House Of IO相關(guān)問題
師傅好,,剛剛看完House Of IO這節(jié)課,,課程講的非常好,!
有一點(diǎn)問題想請(qǐng)教一下:
- 既然已經(jīng)通過Double Free控制了tcache的fd指針從而申請(qǐng)到了tcache_perthread_struct,,可以直接利用edit修改控制tcache,為什么要把他釋放再申請(qǐng)回來呀,。
- 對(duì)這個(gè)名字有點(diǎn)好奇,,為什么叫IO呀,看標(biāo)題剛開始以為是攻擊_IO_FILE結(jié)構(gòu)體,。