FILE_plus 構造体にな るようにしておく • vtables 変数の値がその後に置く system() のアドレスを含む 、 vtables 構造体を指すようにしておく • 他の値は Heap+0x80 などにしておくと問題がない h)unsorted bin (かつ FILE_plus 構造体であるもの)の後に vtables 構造体を置く • vtables 構造体の 4 番目に system() のアドレスを置く。 i) malloc() をする と、 abort() 、 _IO_flush_all_lockp() 、 system() の順にうま く行くと実行される。