几乎都想要放弃了,感觉学了好久还是什么都不会,这个题好像很难的样子,有很多知识点需要补充一下: 1.[UAF]分配的内存释放后,指针没有因为内存释放而变为NULL,而是继续指向已经释放的内存.攻击者可以利用这个指针对内存进行读写.2.[UAF利用] (1)先搞出来一个迷途指针 (2)精心构造数据填充被释放的内存区域 (3)再次使用该指针,让填充的数据使eip发生跳转. 3.[malloc] 大于512字节的请求,是纯粹的最佳分配,通常取决于FIFO,就是最近使用过的. 小于64字节的请求,这是一…