轉載傳送門:conceptofproof其實原理都一樣 想在chunkA偽造chunk但是presize啊size之類的高位\x00去strcpy的時候輸不進去衔彻,這里用負數解決了高位\x00的問題纽窟。