xaker

Круче кучи! Разбираем в подробностях проблемы heap allocation

  • четверг, 31 марта 2022 г. в 00:44:39
https://xakep.ru/2022/03/30/heap-allocation/


Для подписчиков
Некоторые уязвимости возникают из-за ошибок с управлением памятью, выделенной на куче. Механизм эксплуатации этих уязвимостей сложнее, чем обычное переполнение на стеке, поэтому не все умеют с ними работать. Даже курс Cracking the perimeter (OSCE) не заходил дальше тривиальной перезаписи SEH. В этой статье я расскажу и на практике покажу механику работы кучи.