TCACHE exploitation in glibc - 資安
By Mason
at 2018-04-09T20:06
at 2018-04-09T20:06
Table of Contents
各位版友好,有在接觸pwn的人應該都對ptmalloc heap exploitation不陌生,
而2017年中glibc 2.26 patch了一個新技術 - TCACHE (per-thread cache),
tcache在malloc效能的提升上表現得很好,卻也拋下了許多security check,
但目前能google到的資源極少,中文資源更是完全沒有,於是我寫了一篇文章
介紹這些exploit技術,分享給大家
https://goo.gl/qKAFCT
若是嫌廢話太多的人,我也做了幾個PoC在我的github上
https://goo.gl/uzbkcN
--
而2017年中glibc 2.26 patch了一個新技術 - TCACHE (per-thread cache),
tcache在malloc效能的提升上表現得很好,卻也拋下了許多security check,
但目前能google到的資源極少,中文資源更是完全沒有,於是我寫了一篇文章
介紹這些exploit技術,分享給大家
https://goo.gl/qKAFCT
若是嫌廢話太多的人,我也做了幾個PoC在我的github上
https://goo.gl/uzbkcN
--
Tags:
資安
All Comments
By Susan
at 2018-04-14T07:43
at 2018-04-14T07:43
By Anthony
at 2018-04-19T02:00
at 2018-04-19T02:00
By Kama
at 2018-04-23T22:06
at 2018-04-23T22:06
By Belly
at 2018-04-27T13:38
at 2018-04-27T13:38
Related Posts
2018-M03 MITM (短篇)
By Todd Johnson
at 2018-04-04T12:15
at 2018-04-04T12:15
(該算創作吧)最後破解者
By Liam
at 2018-04-01T12:05
at 2018-04-01T12:05
pwnable.tw start
By Isla
at 2018-03-23T16:52
at 2018-03-23T16:52
Preparing for the OSCP
By Jacob
at 2018-03-21T08:59
at 2018-03-21T08:59
關於2018資安大會
By Steve
at 2018-03-14T15:22
at 2018-03-14T15:22