高效IO攻击利用学习之House of apple2超详解
# House of apple2 高效IO攻击利用详解
## 背景与概述
House of apple系列是由山海关团队Roderick开发的IO利用技术,包含apple1、apple2和apple3三种调用方式。本文重点讲解House of apple2技术。
在libc 2.35及以后版本中,glibc移除了许多关键hook(如malloc_hook、free_hook等),这使得传统的堆利用技术失效。因此,高版本下的堆利用主要依赖于对`_IO_FILE`结构的伪造和IO流的劫持。
2025-08-22 05:49:49
0