House Of IO相關(guān)問(wèn)題
師傅好,剛剛看完House Of IO這節(jié)課,課程講的非常好!
有一點(diǎn)問(wèn)題想請(qǐng)教一下:
- 既然已經(jīng)通過(guò)Double Free控制了tcache的fd指針從而申請(qǐng)到了tcache_perthread_struct,可以直接利用edit修改控制tcache,為什么要把他釋放再申請(qǐng)回來(lái)呀。
- 對(duì)這個(gè)名字有點(diǎn)好奇,為什么叫IO呀,看標(biāo)題剛開(kāi)始以為是攻擊_IO_FILE結(jié)構(gòu)體。
收藏