unsorted_bin/largebin
→ fd/bk
libc.symbols["environ"]
__libc_argv
, 需要有调试符号,在gdb中搜索.bss
上的 stdin/stdout/stderr
,可以用以下命令查找(关闭aslr,基地址为 0x555555554000
):find /b 0x7ffff7d9a000, 0x7ffff7fb5000, 0x55, 0x55, 0x55, 0x55, 0x00, 0x00
tcache/fastbin/smallbin/largebin/unsorted_bin
→ fd/bk
, largebin
→ fd_nextsize/bk_nextsize
__nptl_rtld_global
里面存的是与ld.so
相关的地址