unsorted_bin/largebin → fd/bklibc.symbols["environ"]__libc_argv, 需要有调试符号,在gdb中搜索.bss 上的 stdin/stdout/stderr ,可以用以下命令查找(关闭aslr,基地址为 0x555555554000):find /b 0x7ffff7d9a000, 0x7ffff7fb5000, 0x55, 0x55, 0x55, 0x55, 0x00, 0x00tcache/fastbin/smallbin/largebin/unsorted_bin → fd/bk, largebin → fd_nextsize/bk_nextsize__nptl_rtld_global里面存的是与ld.so相关的地址