码迷,mamicode.com
首页 > 系统相关 > 详细

Linux下堆漏洞的利用机制

时间:2016-05-16 01:42:23      阅读:269      评论:0      收藏:0      [点我收藏+]

标签:

1.保护机制

if (__builtin_expect (FD->bk != P || BK->fd != P, 0))                     
      malloc_printerr (check_action, "corrupted double-linked list", P);

这个就是所谓的堆指针的check。

FD其实就是p->fd

BK其实就是p->bk

就是说:p->fd->bk=p

    p->bk->fd=p

就是做这么一个验证。

过这个验证,需要伪造一个新块才行。

Linux下堆漏洞的利用机制

标签:

原文地址:http://www.cnblogs.com/Ox9A82/p/5496669.html

(0)
(0)
   
举报
评论 一句话评论(0
登录后才能评论!
© 2014 mamicode.com 版权所有  联系我们:gaon5@hotmail.com
迷上了代码!