离谱!把原神设为微信头像,别人点开30秒微信闪退
合集 · E边玩趣 (46)
-
某知名路由器暗藏万能密码,独家揭秘背后真相!
5:10
-
短视频如何藏毒的?原理你想不到!
6:11
-
你的密码自打开浏览器的时候就开始裸奔!
6:13
-
独家:我发消息,你微信闪退卡死,背后原因离谱!
5:55
-
一年白干!半夜偷刷你脸 借网贷!
6:00
-
揭秘为啥微信连点两张图闪退!官方:修了但又没修好
5:26
-
揭秘美团删照片真实原因,原来问题不止美团本身!
6:12
-
输入法利用系统通知弹广告,还禁止关闭?倒查!
5:14
-
养虾还是养蛊?养虾耗费的不是token而是信任!
6:51
-
用户文件随便看!我们分析了飞牛NAS漏洞前世今生
8:20
-
强行使用不允许的字符当文件名,后果会怎样?
6:24
-
国民级聊天软件漏洞,零帧起手!官方:强制升级
6:50
-
能突破网吧还原卡的木马,是怎么做到的?
6:22
-
全网独家:微软程序员埋了一个200年后的定时炸弹!
5:37
-
孤勇者崩溃至少带出3大bug!苹果代码QA去哪了?
6:35
-
别吹熊猫烧香了,带你见识后无来者的真毒王CIH
13:02
-
熊猫烧香:一款被严重高估的病毒,为什么被吹上天?
8:34
-
发个有毒的MP4视频能让微信卡死闪退,谁的锅?
5:32
-
为何苹果无刷新功能,而Windows必须有?
5:56
-
Win11 补丁炸硬盘?我分析了一个真实案例!
5:32
-
上亿用户app代码夹脏话,其实是程序员的亚文化
5:45
-
独家:微信bug坑人喊爸爸?我们找到了背后原因!
5:16
-
iOS程序员偷懒?揭开时间选择器是假循环背后秘密!
5:46
-
建一个文件夹居然能让系统循环蓝屏?硬核破案!
5:29
-
为什么打开文件夹会那么卡?我们找到了真相!
7:22
-
独家:揭秘小米澎湃死机重启bug,原因令人喷饭!
7:21
-
离谱!把原神设为微信头像,别人点开30秒微信闪退
5:17
-
这个桌面bug气死强迫症!我们逆向发现原因贼搞笑
5:59
-
我们发现了Win11操作总是不跟手的深层原因!
7:08
-
因win程序员想偷懒!竟在剪切板插入隐藏字符
5:44
-
文本文件也可以是木马?我们逆向发现未公开的秘密!
6:14
-
高智商对决!攻破最新勒索病毒,救回粉丝文件!
5:44
-
独家:聊天软件漏洞,可用于钓鱼诈骗!官方:忽略
6:29
-
WPS Mac版的逆天Bug:Ctrl+C直接崩溃......
6:33
-
离谱!不写一行代码,改一个文件名竟然干崩系统!
7:16
-
当你以为流氓APP透明图标已经够防不胜防...
5:31
-
酒店防偷拍神器的代码,居然如此雷人,笑尿了!
5:30
-
无废话专业解读:BP机能远程引爆,iPhone还安全吗?
4:01
-
拆风灵月影!连带发现黑神话联机模式?
4:23
-
黑神话悟空为什么难以破解?逆向工程师给你揭秘!
5:33
-
30年前的技术债引发win11离奇bug,微软不敢修!
6:08
-
揭开Windows蓝屏事件背后真相,造谣太容易
6:46
-
Win系统旧代码导致CPU干冒烟?谷歌程序员惨背锅
6:41
-
知名NAS系统暗藏后门,官方:不予修复
6:04
-
某品牌手机输入法明文上传隐私!官方:承认+发补丁
5:59
-
逆向分析防沉迷平板后,终于看到抄代码的恶果...
5:49
Description
全网独家分析:30秒微信闪退消息“炸弹”背后原理揭秘! BGM: Squid Game 改 Bustling Afternoon in Mondstadt Liyue 感谢:ClassicalCovers
Comments
谢谢你,这几天已经下了十几个原神了🙏
♥ 21673 ↩ 57
抢票的时候发到微信黄牛群里。
♥ 4234 ↩ 14
微信头像竟然允许访问非控制域名,nb[喜极而泣]
♥ 4277 ↩ 16
如果你觉得腾讯这么大的公司不至于这么抽象,请移步github腾讯项目的评论区
♥ 4959 ↩ 30
还好因为大文件崩了,如果换成1G的内容,便能轻松喂满别人的手机[妙啊]
♥ 3328 ↩ 17
[doge_金箍]看完之后感觉有点讽刺,当初反馈漏洞:忽略无视,等别人利用该漏洞去恶搞,人家才意识到问题严重性,后面又提醒发现类似问题要主动上报
♥ 2299 ↩ 12
闪退原理是执行HttpsDownloadTask::OnRecvedData接收数据过程中,会调用CDNFile::_WriteAt接收数据,然后会截断文件分块保存,调用函数ChangeFileSize过程中,由于下载一段时间后的文件size超过2G,执行过程中发现参数非法,主动触发了int3,并提交CrashReport,从汇编代码来看主要是在处理有符号int类型,触发了int最大值2G导致整型溢出Bug,后续建议修改成uint64。由于微信PC版默认只能发小于1G的文件,所以不会出问题,但是这个案例可以构造替换头像的下载URL,用头像去下载超大文件,因此就绕过了文件大小限制,并且处理逻辑里的int类型有问题,导致崩溃。建议修复方案:1修复转发内容可修改问题,从源头解决,2修复整型溢出bug。针对手机OOM问题,可以参考媒体特调保活功能。
♥ 2656 ↩ 41
《救命啊我的手机在自动下载原神》.jpg
♥ 2326 ↩ 5
这漏洞只被拿来整活只能说笑着笑着就笑不出来了,国民级软件居然能被这么注入可还行[藏狐]
♥ 2153 ↩ 27
黑客就是在酒馆里成功点到炒饭的人
♥ 1840 ↩ 6
鹅厂的团队,很多都是985/211的,论技术实力应该不差的,气人的是,怎么做出微信这一坨的?神奇的是,还能稳定运行这么久,没出过灾难级问题[笑哭][笑哭]
♥ 3060 ↩ 144
感谢你们帮助我们发现bug,我们决定奖励边亮一个电动牙刷,以适配他上次积分换的刷头[doge][doge][doge][doge]
♥ 1601 ↩ 8
如果这么离谱的话是不是可以直接把头像指向恶意代码的下载地址。。而且本操作还有内存溢出简直就是病毒木马一条龙服务
♥ 1497 ↩ 19
原神下载服务器遭遇微信DDOS
♥ 1460 ↩ 19
只能说很符合我对微信团队的印象,这个团队里没一个是人
♥ 1652 ↩ 18
[星星眼][星星眼]这就是小而美的微信吗
♥ 1421 ↩ 12
如果头像是一个任意URL,那是不是代表所有的阅读者都有被追踪的可能?就像邮件一样,有些钓鱼邮件内嵌图片的URL指向一个恶意图床,会收集加载图片者的信息。
♥ 1223 ↩ 12
那么问题来了,如果这个链接不是原神,而是学习资料,会发生什么有趣的故事呢[doge]
♥ 989 ↩ 6
我是说有没有可能,如果不搞这种恶作剧,某聊天软件公司其实都没打算修这个bug? 你自己也说了嘛,以前的反应都是no birds
♥ 942 ↩ 31
如果你觉得腾讯这么大的公司不至于这么抽象,请移步github腾讯项目的评论区: https://github.com/TencentCloud/tence...
♥ 941 ↩ 14