参考: 桥下少年 emma也是利用house of kiwi的触发assert机制, house of kiwi是去走的fflush-->__sync__ house of emma 是走的 fxprintf --> __locked_vfxprinf --> __vfprintf_internal --> _IO_default_xsputn 通过修改_IO_file_jumps为_IO_cookie_jumps+offset,使得最后+偏移为_IO_cookie_write 然后在_IO_cookie_write中会直接调用指针,设置好偏移就可以去控制执行流