先检查下保护,64位程序,只有基本的栈保护
create_heap函数,先创建一个大小为16的结构体,两个成员一个是int size,另一个是char* content
edit_heap()函数,有单字节的溢出
Unlink hitcontraining_heapcreator
原文:https://www.cnblogs.com/pppyyyzzz/p/13875705.html