原创,但是非首发。 首发在乌云网站,现在乌云已经公开了。 图片2有个信息写错了,是1732H个'x’ 不是1732个。 截止到现在,官方还未修复此漏洞 攻击者可以构造特定的易语言源程序,打开后可淹没易语言程序返回地址,执行shellcode. 即可利用此漏洞执行任意想执行的程序。
[培训]内核驱动高级班,冲击BAT一流互联网大厂工作,每周日13:00-18:00直播授课