[招生]科锐逆向工程师培训(2025年3月11日实地,远程教学同时开班, 第52期)!
最初由 DonQuixote 发布iChat出错时出现非法操作,点取消就出现VC的调试窗口,所以把OD设为默认的调试器,再加个CC让它非法应该可以小时候发现过一个iChat的BUG1.85以前的版本处理HTTP包时会按contextlength字段来分配FORM参数的缓冲区,伪造个小的length给它就溢出了:D 可以拒绝服务攻击,等放假看看能不能写个exploit:D