亚洲乱码一卡二卡四卡乱码新区_亚洲乱码中文字幕小综合_亚洲人成电影在线播放_亚洲性色AV一区二区三区_亚洲一区二区三区影院_亚洲中文字幕久久精品无码A_亚洲中文字幕无码专区_伊人热热久久原色播放WWW_在线观看AV永久免费_最新欧洲大片免费在线,欧美日韩成人三级免费看,久久黄色网址,欧美激情内射喷水高潮
看雪課程
首頁
課程
問答
CTF
社區(qū)
招聘
峰會
發(fā)現(xiàn)
排行榜
知識庫
工具下載
看雪20年
看雪商城
證書查詢
登錄
注冊
首頁
社區(qū)
課程
招聘
發(fā)現(xiàn)
問答
CTF
排行榜
知識庫
工具下載
峰會
看雪商城
證書查詢
問答
House Of IO相關問題
House Of IO相關問題
Real返璞歸真
2024-5-7
1031
源自: 視頻:5-20 House of IO
師傅好,剛剛看完House Of IO這節(jié)課,課程講的非常好,!
有一點問題想請教一下:
既然已經通過Double Free控制了tcache的fd指針從而申請到了tcache_perthread_struct,可以直接利用edit修改控制tcache,,為什么要把他釋放再申請回來呀。
對這個名字有點好奇,為什么叫IO呀,看標題剛開始以為是攻擊_IO_FILE結構體,。
贊同
1
收藏
1條回答
sky_123
2024-5-8
2024-5-8編輯
這里只是舉了個例子,就是說如果我們有一個任意地址 free 就可以釋放
tcache_perthread_struct
然后重新申請出來,,從而實現(xiàn)任意地址 malloc 。在實際做題時是要根據(jù)根據(jù)題目條件來具體分析,,而不是說這道題就是考察那個方法,,需要靈活一些。
這個是提出這個方法的人起的名字,,習慣上會把堆利用的方法命名為 house of xxx ,。
贊同
2
回復
已采納
Real返璞歸真:
明白了!非常感謝師傅,!
回復
2024-5-9
回答
回答問題,,請先登錄
Linux pwn 探索篇
參與學習 81 人
提問次數(shù) 23 個
《Linux pwn 探索篇》;從0到1,,打造堅實的Pwn基礎
學習課程
我的問答
領取收益
0
我的提問
0
我的回答
0
學習收益
采納榜
Roger
21
teacher
10
jelasin
10
4
sky_123
4
5
kanxue
2
6
0346954
2
7
34r7hm4n
2
8
MISTAKE_II
2
9
無名俠
1
10
RJ45實驗室
1
11
amazing_516022
1
12
執(zhí)著的追求
1
13
journey_g
1
14
MSGG05
1
15
RascallyDog
1
16
bubble_huntr
1
17
Melanthe
1
18
wx_量身定制
1
19
Bad_Dream
1
20
kevinqqnj
1
舉報原因
×
廣告灌水
涉黃涉暴
反動語言
其他
50
/50
關閉
提交
看雪SRC
|
關于我們
| 域名:
加速樂
| SSL證書:
亞洲誠信
|
安全網易易盾
|
看雪APP
?2000 - 2025 看雪 /
滬ICP備2022023406號
/
滬公網安備 31011502006611號
郵件