pwn工具及环境


pwnable.kr

leg

arm汇编学习
$符号
pc指针取下两条指令
32位时pc=当前指令地址+8
16位时pc=当前指令地址+4
bl,lr指令
lr:下一条指令地址
bl:类似call

asm


how2heap

fastbin学习

fastbin是单链表,free后的chunk会放在fastbin头部,malloc后chunk会从头部移除



windows代码复用(以jmp esp为例)