house_of_orange
wiki 源码
这篇是复现wiki上面的实验
1 |
|
分析
首先申请了一个堆快,然后把后面的top_chunk的size改变了
注意,这里的top_chunk的大小是有要求的,因为分页机制,所以堆快的大小应该是0x1000类似的
改变的值只能是0x0fe1、0x1fe1、0x2fe1、0x3fe1这样的
在申请了大于top_chunk的值后,可以达到一个伪free的效果,在没有free函数时
版本
2.24加了保护
2.27完全失效
本博客所有文章除特别声明外,均采用 CC BY-NC-SA 4.0 许可协议。转载请注明来自 鱼非愚!
评论