1.hos复盘 hos即伪造堆块,free栈上地址,然后下一个malloc去分配一个fastbin(栈上),包含返回地址. 代码来源 他这个我直接复现有问题,咨询了joker师傅,应该是gcc版本问题,导致局部变量位置不同.所以我直接gdb里暴力set去搞,反正就是个demo,学习下原理就好. # muhe @ ubuntu in ~/Desktop/study [2:54:31] $ ls hos hos.c # muhe @ ubuntu in ~/Desktop/study [2:54:3…