Safe-Linking

Safe-Linking 机制的绕过

Safe-Linking 机制的绕过 背景:自2.26版本以后增加了tcache后 就出现了tcache poisoning这种相对容易实现的漏洞(因为减少了对size的检查),但在2.32及以后的版本增加了Safe-Linking机制,简单来说就是对tcache的next指针进行了异或运算 手法: ......
Safe-Linking 机制 Linking Safe
共1篇  :1/1页 首页上一页1下一页尾页