easiest
通过double free修改got项到程序中的getshell函数。
在最近的一些题目中,多次运用到了修改stdout
的FILE
结构体中的缓冲区指针进行信息泄漏,参考了大佬们阅读源代码的博客,记录一下。
本题的关键主要在于通过scanf()
调用malloc()
申请一个large bin
从而触发fastbin
的合并获取unsorted bin
。当获得了unsorted bin
后,就是常规的off by null
和house of orange
题了。