转载传送门:conceptofproof
其实原理都一样
想在chunkA伪造chunk但是presize啊size之类的高位\x00去strcpy的时候输不进去,这里用负数解决了高位\x00的问题。