system 썸네일형 리스트형 pwnable.kr alloca - 80pt 보호되어 있는 글입니다. 더보기 pwnable.kr loveletter - 50pt 보호되어 있는 글입니다. 더보기 unsorted bin free 동작.. danglingPtr danglingPtr.cfree(qlist[1]) ( main+188 ) breakpoint qlist[1] heap status before freeqlits[1] heap status after free-> 128 (0x80) 만큼 할당한 후 free 한다면 unsortedbin으로 들어간 후 fd와 bk가 main_arena+88 영역이 되어야 할건데 그냥 사라져버린다?? test.ca (main+78) breakpoint a heap status before freea heap status after free-> unsortedbin에 들어간 후 mainarena+88 영역이 잘 들어가 있다. 즉 데이터 재사용이 불가능하다. 위 두 예제를 봤을 때 prev_size와 inus.. 더보기 이전 1 ··· 13 14 15 16 다음