double free 是任意地址写的一种技巧,指堆上的某块内存被释放后,并没有将指向该堆块的指针清零,那么,我们就可以利用程序的其他部分对该内存进行再次的free。
利用条件Fastbin Double Free 能够成功利用主要有两部分
2020-03-17