這里要講的是musl1.22版本的利用,因?yàn)榫W(wǎng)上可以找到很多審計(jì)源碼的文章,所以這篇文章是通過(guò)一道題目來(lái)debug去學(xué)習(xí)堆的利用技巧,這里用到的是2021第五空間線(xiàn)上賽的notegame題目。 題目分析 1、首先是add函數(shù),使用了calloc,申請(qǐng)的最大size是0x90 2、接著是delete函數(shù),free之后將指針清空了 3、然后是edit函數(shù),漏洞就出現(xiàn)在這
www.dbjr.com.cn/article/2380...htm 2025-6-2