前言在高版本的glibc中freehook等回调函数不能用,除了IOFile的利用方式之外,TLS劫持也是一种好方法。分析调用链在函数退出或者显示调用exit的时候,会有如下调用链:__libc_start_main -> exit -> __run_exit_handlers -&gt