なかよく(いろいろな解釈) 今日の遊び相手は glibc malloc ちゃんです。 今回はちゃんとした解説を目指した記事ではないです。 sourceware.org なかよし とりあえず malloc とりあえず free Use after free Double free tcache poisoning ふりかえり おきもち おわり なかよし コードを読んだり、下記のコードから作った脆弱な実行ファイルを使ったりしながら挙動を見ていきます。 脆弱なコードちゃん #include <stdio.h> #include <stdlib.h> enum { SIZE = 100, }; voi…