本文共 285 字,大约阅读时间需要 1 分钟。
double free 后的bins情况
第一次申请,写入fake_chunk_addr
再连续两次申请,消耗fastbin,只剩下fake_chunk在链表中
下一次申请,就会将chunk分配到fake_chunk_addr的地方
转载地址:http://otugf.baihongyu.com/