看雪課程
首頁
課程
問答
CTF
社區(qū)
招聘
看雪峰會
發(fā)現(xiàn)
排行榜
知識庫
工具下載
看雪20年
看雪商城
證書查詢
登錄
注冊
首頁
社區(qū)
課程
招聘
發(fā)現(xiàn)
問答
CTF
排行榜
知識庫
工具下載
看雪峰會
看雪商城
證書查詢
問答
House Of IO相關(guān)問題
House Of IO相關(guān)問題
Real返璞歸真
2024-5-7
454
源自: 視頻:5-20 House of IO
師傅好,剛剛看完House Of IO這節(jié)課,課程講的非常好!
有一點問題想請教一下:
既然已經(jīng)通過Double Free控制了tcache的fd指針從而申請到了tcache_perthread_struct,可以直接利用edit修改控制tcache,為什么要把他釋放再申請回來呀。
對這個名字有點好奇,為什么叫IO呀,看標題剛開始以為是攻擊_IO_FILE結(jié)構(gòu)體。
贊同
1
收藏
1條回答
sky_123
2024-5-8
2024-5-8編輯
這里只是舉了個例子,就是說如果我們有一個任意地址 free 就可以釋放
tcache_perthread_struct
然后重新申請出來,從而實現(xiàn)任意地址 malloc 。在實際做題時是要根據(jù)根據(jù)題目條件來具體分析,而不是說這道題就是考察那個方法,需要靈活一些。
這個是提出這個方法的人起的名字,習(xí)慣上會把堆利用的方法命名為 house of xxx 。
贊同
2
回復(fù)
已采納
Real返璞歸真:
明白了!非常感謝師傅!
回復(fù)
2024-5-9
回答
回答問題,請先登錄
Linux pwn 探索篇
參與學(xué)習(xí) 41 人
提問次數(shù) 16 個
《Linux pwn 探索篇》;從0到1,打造堅實的Pwn基礎(chǔ)
學(xué)習(xí)課程
我的問答
領(lǐng)取收益
0
我的提問
0
我的回答
0
學(xué)習(xí)收益
采納榜
Roger
21
teacher
10
jelasin
8
4
sky_123
4
5
kanxue
2
6
0346954
2
7
34r7hm4n
2
8
MISTAKE_II
2
9
無名俠
1
10
RJ45實驗室
1
11
amazing_516022
1
12
執(zhí)著的追求
1
13
journey_g
1
14
MSGG05
1
15
RascallyDog
1
16
bubble_huntr
1
17
Melanthe
1
18
wx_量身定制
1
19
Bad_Dream
1
20
kevinqqnj
1
舉報原因
×
廣告灌水
涉黃涉暴
反動語言
其他
50
/50
關(guān)閉
提交
看雪SRC
|
關(guān)于我們
| 域名:
加速樂
| SSL證書:
亞洲誠信
|
安全網(wǎng)易易盾
?2000 - 2024 看雪 /
滬ICP備2022023406號
/
滬公網(wǎng)安備 31011502006611號
郵件