从零开始的 Pwn 之旅 - Ret2text
前言
之前我们已经初步介绍了栈溢出和栈对齐,这一节我们将做一个巩固练习
ret2text
先进行安全防护检测
| |
ida pro 逆向
之前我们已经初步介绍了栈溢出和栈对齐,这一节我们将做一个巩固练习
先进行安全防护检测
| |
ida pro 逆向
[Disassemblers] IDA Pro 9.0 RC1 全平台安装包 及 patch脚本
安装过程不再赘述
将要分析的二进制文件拖入 IDA Pro 中,等待分析完成。
自 glibc 2.29 开始加入了对 tcache 的 double free 检查, 使得之前的 tcache double free 失效
tcache 结构体
tcache 被置入链表
| |
tcache double free 检查
md test~ 🤔