fastbin reverse into tcache
于 2022-02-10 14:34:27 首次发布
本文探讨了一种利用fastbin进行任意地址写入的技术,通过修改fastbin中chunk的fd字段,将目标地址插入tcache,从而实现任意地址写。首先申请14个fastbin chunk,释放7个填充tcache,然后修改剩余chunk的fd,再次释放。接着再次申请chunk,触发fastbin到tcache的转移,最终达到目标地址的控制。
摘要由CSDN通过智能技术生成