Sunichi's Blog

sunichi@DUBHE | Linux & Pwn & Fuzz

0%

Large Bin基本结构

Large Bin的每个Bin中的chunk的大小都属于同一范围,Large Bin的每个chunk位于两个双向链表中。相比较其它chunk,Large Bin中的chunk多出了fd_nextsizebk_nextsize两个字段,分别指向前一个/后一个与当前chunk大小相邻的不同大小的第一个空闲块(不包括bin头指针)。

阅读全文 »

之前师兄给我看过一个双Ubuntu on VMware Workstation的Linux Kernel调试解决方案,但是在Mac下配起来比Win上困难好多,因此就使用CentOS on VMware Fusion + QEMU/KVM的方案来搭建Linux Kernel(用目标内核替换发行版Linux的内核)调试环境。后来又改进成直接在VM中使用QEMU直接启动Linux Kernel来调试。

阅读全文 »

HCTF 2016 fheap [2019.02.05]

程序中对在uaf,可以进行double free来造成堆块的重叠。

阅读全文 »

猪年(己亥年)快乐!

MMACTF 2016 shadow

程序的基本功能包括:输入姓名;设定message长度;输入message。共有3次修改姓名和message的机会。

阅读全文 »