常用的工具
pwntools
pwndbg
peda
4月6日 熟悉了堆的相关数据结构
先整理一下我今天学到的吧
- chunk
这个是分配了的内存块吧, 每个chunk由下图对应的数据结构组成
如果是已经分配了的, 那么fd和bk这两个字段就没用了
![10651191-18d46c2e13a600f1.png](https://img-blog.csdnimg.cn/img_convert/e4980cbfb7d5245e4386fd6fca5bc5b6.png)
并且prev_size指向了前一块chunk(必须是free了的), 而当前的chunk, 如果不够用就会占用下一块chunk的prev_size
所以我是不是可以理解成chunk是一块分配了的, 一块free了的(这个理解有问题)
我们可以从这个实例代码中看出来
int main(void)
{
void *chunk1,*chunk2,*chunk3;
chunk1=malloc(0x30);
chunk2=malloc(0x30);
chunk3=malloc(0x30);
//进行释放
free(chunk1);
free(chunk2);
free(chunk3);
return 0;
}
先申请了内存 然后再释放掉
我们看下释放前的(虽然我不知道这个是怎么看到的)
0x602000: 0x0000000000000000 0x0000000000000041 <=== chunk1
0x602010: 0x0000000000000000 0x0000000000000000
0x602020: 0x0000000000000000 0x0000000000000000
0x602030: 0x0000000000000000 0x0000000000000000
0x602040: 0x0000000000000000 0x0000000000000041 <=== chunk2
0x602050: 0x0000000000000000 0x0000000000000000
0x602060: 0x0000000000000000 0x0000000000000000
0x602070: 0x0000000000000000 0x0000000000000000
0x602080: 0x0000000000000000 0x0000000000000041 <=== chunk3
0x602090: 0x0000000000000000 0x0000000000000000
0x6020a0: 0x0000000000000000 0x0000000000000000
0x6020b0: 0x0000000000000000 0x0000000000000000
0