완료됨
Tcache Poisoning 원가젯 중간에 왜 "D"*8을 넣는건가요?
alloc(0x40, p64(fh))
alloc(0x40, p64(og))
로 하면 익스플로잇이 안됩니다..
alloc(0x40, p64(fh))
alloc(0x40, "D"*8)
alloc(0x40, p64(og))
를 해야 하는데 중간에 왜 "D"*8을 넣는건가요?
free hook에 저장된 주소를 바로 호출하는게 아닌건가요?
#pwnable
작성자 정보