自定义博客皮肤VIP专享

*博客头图:

格式为PNG、JPG,宽度*高度大于1920*100像素,不超过2MB,主视觉建议放在右侧,请参照线上博客头图

请上传大于1920*100像素的图片!

博客底图:

图片格式为PNG、JPG,不超过1MB,可上下左右平铺至整个背景

栏目图:

图片格式为PNG、JPG,图片宽度*高度为300*38像素,不超过0.5MB

主标题颜色:

RGB颜色,例如:#AFAFAF

Hover:

RGB颜色,例如:#AFAFAF

副标题颜色:

RGB颜色,例如:#AFAFAF

自定义博客皮肤

-+
  • 博客(1)
  • 收藏
  • 关注

原创 堆基础复习--ctfshow_pwn141

可以看到我们按照以上脚本的步骤申请两个32字节大小的堆块再全部释放后这里会有两个链表,这是因为我们的每一个note都分成两部分,一个是固定大小的索引块,还有就是我们自定义大小的内容区。这样当我们再申请一个8字节的note时系统就会将0x10链表中的两个之前的索引块给我们当作新note的索引块和内容块。:不同的请求大小会导致不同的chunk大小,进而影响堆布局和fastbin/tcache的分类,最终决定UAF利用能否成功。申请两个10字节大小的堆块,内容分别aaaa和bbbb。但实际的chunk是从。

2025-10-25 01:48:18 829 1

空空如也

空空如也

TA创建的收藏夹 TA关注的收藏夹

TA关注的人

提示
确定要删除当前文章?
取消 删除