type
status
date
slug
tags
summary
category
icon
password
核心原理:将 Top chunk的大小改到巨大(通常用负数直接溢满)

后续申请新的chunk就可以填充任意大小(申请大小加上指针比该top chunk小,libc就认为这里允许分配),将chunk的起始地址放在任意需要的地方(例如栈),从而实现任意地址写

- 作者:moyaoxue
- 链接:https://moyaoxue.de/article/15025ac9-6ea8-8034-a468-dcbb0f040c92
- 声明:本文采用 CC BY-NC-SA 4.0 许可协议,转载请注明出处。

