Glibc-2.23 源码分析——free部分下

  前言 终于抽出时间对glibc动态内存管理部分源码进行初略的探究,试着从源码和动调来分析free函数执行过程和一些pwn的攻击技巧,分析的不是很全面,有错误的地方望提出指正,共...

Read More

Glibc-2.23 源码分析——free部分上

  前言 终于抽出时间对glibc动态内存管理部分源码进行初略的探究,试着从源码和动调来分析free函数执行过程和一些pwn的攻击技巧,分析的不是很全面,有错误的地方望提出指正,共...

Read More

Glibc-2.23 源码分析——malloc部分下

  前言 终于抽出时间对glibc动态内存管理部分源码进行初略的探究,试着从源码和动调来分析free函数执行过程和一些pwn的攻击技巧,分析的不是很全面,有错误的地方望提出指正,共...

Read More

Glibc-2.23 源码分析——malloc部分上

  前言 终于抽出时间对glibc动态内存管理部分源码进行初略的探究,试着从源码和动调来分析free函数执行过程和一些pwn的攻击技巧,分析的不是很全面,有错误的地方望提出指正,共...

Read More

Glibc2.29源码分析以及常见攻击简析

  零:前言 对glibc2.29的源码分析及一些攻击方式的介绍   一:整体介绍 我们平常做pwn题大概所利用的漏洞都是经过malloc,free等一些对内存进行操作的函数。下面我会对一些函...

Read More

Glibc2.32源码分析之exit部分

Green bananas in wholesale fresh market   前言 为了深入理解house of banana,决定分析一下源码,水平有限大佬勿喷,有错误的地方望提出指正,共同进步。   原理分析 调试...

Read More

浅谈glibc新版本保护机制及绕过方法

前言八月,GNU发布了glibc库新版本glibc-2.34,这次版本更新带来了一些新特性,比如将libpthread、libdl等一些函数集成到了主库,添加了对64位time_t的支持等;同时修复了一些安全问...

Read More

How2heap--fastbin_dup_consolidate(by glibc-2.23)

fastbin_dup_consolidate.c 源码调试分析首先malloc两个0x40大小的fastbin chunk同样申请0x40,加上0x10大小的chunk头,1字节的假大小(由于inuse位为1),实际大小为0x50继续调试,对p...

Read More

glibc2.29下unsortedbin_attack的替代方法

作者:ruan 合天智汇前言 如今glibc已经发布了glibc 2.31版本,利用也变得越来越难,主要原因是新的版本中加入了更多的check,不过现在大多数的题目还是基于glibc2.23 2.27和2.29这...

Read More

Glibc堆块的向前向后合并与unlink原理机制探究

i春秋作家:Bug制造机原文来自:Glibc堆块的向前向后合并与unlink原理机制探究玩pwn有一段时间了,最近有点生疏了,调起来都不顺手了,所以读读malloc源码回炉一点一点总结反思下。Un...

Read More
关闭