欢迎光临
我们一直在努力

常回家看看之Tcache Stashing Unlink Attack

当tcachebin里面的chunk不满,而smallbin里面有两个及以上的堆块的时候,通过calloc申请chunk的时候会取smallbin里面的chunk,因为此时的tcachebin不满,那么剩下的smallbin会放入tachchebin中,而这其中只对放入tcachebin的第一个chunk做了检查,那么可以把第二个chunk的bk指针进行修改,那么到tcachebin之后最后的fake_chunk的fd既可以执行main_arena+96的位置,当然在一些情况下还可以直接进入tcachebin伪造chunk

赞(0)
未经允许不得转载:小狮博客 » 常回家看看之Tcache Stashing Unlink Attack
分享到: 更多 (0)