软件安全之动态内存管理漏洞利用【荐】.pdfVIP

  • 13
  • 0
  • 约1.38万字
  • 约 12页
  • 2015-07-23 发布于河南
  • 举报

软件安全之动态内存管理漏洞利用【荐】.pdf

动态内存管理之 堆缓冲区溢出攻击 1.针对Doug Lea frontlink的攻击(4- 17) 2. 针对Windows NT环境下unlink的攻击(4-29 ) 3. Windows NT环境下的实现 1. 针对Frontlink 的堆缓冲区溢出攻击  基础: 指针的知识 Doug Lea内存管理内存块结构 空闲块的组织(双链表) 1. BK = bin; 2. FD = BK-fd; 内存释放时的行为(frontlink ) 3. if (FD != BK) { 4. while (FD != BK 上一块的大小或最后4个字节 上一块的大小或最后4个字节 S chunksize(FD)){

文档评论(0)

1亿VIP精品文档

相关文档