off_by_one(null)/unlink 2021年9月2日 作者 SillyRabbit Off-By-One 这个漏洞是一种特殊的溢出漏洞,指的是向堆中写入数据时,写入的字节数超过了这个堆块所申请的 … 阅读更多
roarctf_2019_easy_pwn(realloc调整栈帧/off_by_one) 2021年8月24日2021年8月19日 作者 SillyRabbit check 64位,全开 分析 常规堆块操作 create: 最大16个chunk,bss段有两个表存 chu … 阅读更多