一些shellcode的基本类型和编写
学习利用realloc_hook时 发现的one_gadget的一些限制
2.27-3ubuntu1.3更新了对tcache的保护,不能直接实现double_free,此文章适用于2.29以下版本
glibc2.23结束,tcache的内容在2.27会详细分析
unsafe_unlink.c / house_of_spirit.c / poison_null_byte.c / house_of_lore.c / overlapping_chunks.c / overlapping_chunks_2.c
first-fit.c / fastbin_dup.c / fastbin_dup_into_stack.c / fastbin_dup_consolidate
简单纪录Unlink原理
格式化字符串的两个常用操作
stack pivoting,frame faking原理及例题