House Of IO相關(guān)問題
師傅好,剛剛看完House Of IO這節(jié)課,課程講的非常好!
有一點(diǎn)問題想請(qǐng)教一下:
- 既然已經(jīng)通過Double Free控制了tcache的fd指針從而申請(qǐng)到了tcache_perthread_struct,可以直接利用edit修改控制tcache,為什么要把他釋放再申請(qǐng)回來呀。
- 對(duì)這個(gè)名字有點(diǎn)好奇,為什么叫IO呀,看標(biāo)題剛開始以為是攻擊_IO_FILE結(jié)構(gòu)體。