fastbin attack学习总结


之前没有全面的学习,现在网上资料真是比几年前全面的多了,这里总结回顾一下fastbin attack的原理思路。这里参考的博主链接如下,写的确实很详实
https://blog.youkuaiyun.com/Breeze_CAT/article/details/103788698

一、基础知识

需要了解fastbin的分配原理,fastbins是管理在malloc_state结构体重的一串单向链表,分为0x20-0x80总共7个链表:

  • 每次free释放对应大小的堆块,会加入到对应的链表中
  • 每次malloc分配堆块,会从对应大小的链表中分配一个堆块
  • 维护malloc_state遵循后入先出的原则(LIFO)

关于第三条原则,用引用网站的两张图便可以解释清楚
在这里插入图片描述

在这里插入图片描述

二、double free

double free+fastbin attack的利用场景,通常在对堆块有越界

评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值