- musl libc 1.1.24
堆 漏 洞 利用 允 许堆溢出 0x50字 节一 次 。
- 开启 PIE
以外 的 所有 保 护(Full RELRO、Canary),已 strip。
(若 开启 PIE,原 writeup中 绕过保 护4的 方法 失效 ) - 0 <= size <= 0x80, 0 <= idx <= 15
只 能 view一 次 。- 仅当 malloc
返 回 的 指 针为NULL0xbadbeef 时调或 者 用 exit
函数 ,其余均 为 crash。
(当 binmap = 0
、brk = -1
、mmap_step = 0x33
时,malloc返 回 NULL) - LIST
位 于 mmap内 存 。 清 空 已 释放指 针的地 址 ,防止 use after free。
master