本题考察eip的修改,修改跳转命令;
查看文件详细信息;


使用ida32为打开;
方法一:


看来是需要输出flag了;
准备动调;发现动调不了,不会执行_ques函数;
需要修改执行入口;
在程序运行之前在此处下个断点;

我们先讲程序运行起来(本地运行程序);将断点下在call _main 之前;





f9执行即可得到下图;

方法二:
打开OD,查看;


就本题而言,本体的程序入口地址为:0x04017D0;
我们需要修改push ebx 为:jmp 0x401520;

在ida中查看程序;

程序结束在0x401724;我们在OD中将断点打在0x0401723;这个地方;
f9之后得到下图;

flag为:HACKIT4FUN