2018年强网杯之silent2

0x01分析行为

按照正常思路添加、编辑、释放

2018年强网杯之silent2_第1张图片

Add函数分配大小为16字节或大于0x7f字节的堆块,将堆地址放入0x6020c0的bss段内。

2018年强网杯之silent2_第2张图片

Free函数释放堆块,但是没有将指针清零,导致doublefree。

2018年强网杯之silent2_第3张图片

Edit函数修改堆块内容,修改长度不超过原来的长度。

2018年强网杯之silent2_第4张图片

0x02利用点

checksec

你可能感兴趣的:(2018强网杯,CTF-PWN-堆溢出)