说一下rc论外
分享一个大家都知道的事
都知道winmugen其实是泄露的mugen测试版,并非正式版,所以有很多bug,比如亲捏造%n%fstatedef溢出等等,后来这些bug在正式的1.0上面都修复了,但是遥远在十年前研究过,1.0版本还有textbug和cmd溢出,也并非大家想的那么完美,所以最后1.1版本里,这两个技术也没了,这时候大家可能都和紫圣白莲以前所想的一样,觉得1.1是特殊的,完美的,10年前(大概)遥远也说过1.1没啥漏洞,但事实上,根!本!不!是!这!样!的!
rc唯一提高门槛的就是dep保护,这需要你用rop链来回避dep,这是大多数电脑病毒的技术,但是其他的方面,不仅漏洞没少,反而非常多,这一切都要归功于,不限制255个字符!在win里,超过255个字符会有保护,会报错,所以遥远说过的name溢出无法实现,但是!rc主程序没有!虽然rc没有name溢出(大概,但是不妨碍rc一下子变成了满身窟窿的危房!要不是dep保护,rc真的就是狗屎中的狗屎,好多漏洞win其实也有,但是win限制了255个字符,所以全用不了,最后win反而是最正常的主程序!rc的漏洞不仅多,而且全都是s溢出同级别漏洞,那么具体这种漏洞有多少呢,我可以这么比喻,有一个等于号算一个等于号,80%的=后面写够了字符,都能溢出,比如flag=AAAAAAAAAA…,hitsound=AAAAAAAAAAA…,甚至time=AAAAAAAAAA…,attr=AAAAAAAAAA…,anim=AAAAAAAAAAA…,stateno=AAAAAAAAAA…,ctrl=AAAAAAAAAAAA…,pausetime=AAAAAAAAAAAAA…,type=AAAAAAAAAAAA…,sprpriority=AAAAAAAAAAA…等等等等等等等等,前俩一个是幽香的技术一个是冥界m的技术,可后面的你们听说过么(笑,这都是rc的漏洞,而且1.1比1.0加一个更字,有一些漏洞1.0里不能利用,可是1.1里就可以(乐,你就想一想这有多离谱,所以现在还觉得rc论外的逼格很大么?嗯?我就说一个,type溢出可不是什么只能闪退哦~~~~
