fastbin,tcache加密机制(glibc2.29之后)
类似下面的
1 | 0x40 [ 6]: 0x555555559670 —▸ 0x5555555599a0 —▸ 0x55555555a460 —▸ 0x55555555a130 —▸ 0x555555559ad0 —▸ 0x5555555597a0 ◂— 0 |
1 | gdb-peda$ x/4x 0x555555559670-0x10 |
此处fd分别为0x000055500000ccf9
0x000055500000f139
实际上就是正常fd异或一个key的结果
1 | In [7]: hex(0x000055500000ccf9^0x5555555599a0)#enc_fd^dec_fd=key |
- 标题: fastbin,tcache加密机制(glibc2.29之后)
- 作者: runwu2204
- 创建于 : 2024-09-16 19:05:06
- 更新于 : 2024-09-16 19:12:30
- 链接: https://runwu2204.github.io/2024/09/16/Pwn/linux/heap/fastbin,tcache加密机制(glibc2.29之后)/
- 版权声明: 本文章采用 CC BY-NC-SA 4.0 进行许可。
评论