Pwn学习笔记8:fastbins attack
fastbins为了高速化而实现的机制
www.valinux.co.jp/technologylibrary/document/linux/malloc0001/
bins和fastbins
之前提到过libc中存在一个为了快速搜索free区域而存在的链表
这是arena(malloc_state构造体)中存在的列表头
free状态的chunk根据相似大小来管理,因此会有多个列表
...
続きを読む…