设置IP方法:
当是直接在这里修改函数名的
这里用设置IP的方法 拓展一下知识
在此下断点
运行到这里
如上设置IP
运行得到flag
还有一种方法是:
慢慢跟getflag函数的伪代码,本质上是函数嵌套,可以慢慢跟。
另外:
为什么直接改了会崩溃,这是因为printf后面的参数传少了"%d",导致函数变成了printf(score).
具体的汇编代码可以看出 ,这也一定上程度防止了CE
当是直接在这里修改函数名的
这里用设置IP的方法 拓展一下知识
在此下断点
运行到这里
如上设置IP
运行得到flag