第一种情况 包地址不变,线程外向这个包地址里面写内容(字节集) ``` 在包地址里的内容下断,跳出线程。注:尽量再+4以后的位置下段。 ``` 1.来到send位置,下段做动作,观察堆栈!  2。堆栈观察 包地址是否会变。 喊话:  走路: 选怪:  3.对堆栈中 包地址不变。 在包地址里的内容下断,跳出线程。<span style="color: #ff0000;">注:尽量再+4以后的位置下段。</span>  4.跳出线程后,Ctrl+F9 返回几层后。就可以开始 验证功能Call 和 明文头。