通过malloc_trim函数定位
一种方法是先从ida找到malloc_trim函数,那么下面这个就是main_arena的偏移了
为什么呢,我们看看malloc_trim的源码
1 | int |
通过malloc_hook定位
在导出表里面搜索malloc_hook
跟过去,在他下面+0x10的就是main_arena
其他方法
其实方法很多,我们解引用一些这个地址,发现很多函数都会用到的,只要那个位置比较固定,我们就能找出来
一种方法是先从ida找到malloc_trim函数,那么下面这个就是main_arena的偏移了
为什么呢,我们看看malloc_trim的源码
1 | int |
在导出表里面搜索malloc_hook
跟过去,在他下面+0x10的就是main_arena
其实方法很多,我们解引用一些这个地址,发现很多函数都会用到的,只要那个位置比较固定,我们就能找出来
微信支付
支付宝