之前经常改 malloc_hook , realloc_hook,free_hook 为 one_gadget 来 get shell ,最近看到一种利用是改 exit hook(winmt师傅告诉我 其实没有exit hook,它是函数指针). 改 exit_hook 有两种改法,一个是改为 one_gadget ,一个是改为 system ,再控制参数. 首先来看看 exit 这个函数里面究竟是如何调用的.(由于网上 libc版本多为 2.23 ,2.27我就用 2.31 的 libc 来做…