DASCTF6月 pwn (oooorder secret Memory_Monster_IV springboard easyheap)
oooordermalloc可以从bin里取回可以保留内容,reallocsize为0时会free这个chunk,本题就有UAF漏洞了先free然后再取回,相同的两次操作拿到heap_base,libc_base,然后uaf把free_hook覆盖为setcontext+53后半部分是setcontext+orw(请自备flag文件),用在沙盒堆里,setcontext可以看这里,计算距离rdi的