/img/avatar.gif

Wings

Pwn FIEL 利用之伪造 vtable

原理fopen 返回的是一个 FILE 指针, 而 FILE 附近有 vtable , 如果我们可以修改 vtable, 那么在调用到对应的 vtable 中的函数时, 就能够控制程序流了. 伪造 vtable 的攻击方法大致分