解题思路
- 查看文件信息,安全机制
- 代码审计
- 分析漏洞点
- 编写EXP
查看文件信息,安全机制

无保护
代码审计
拖入ida查看伪代码

分析漏洞点
需要把v2的值覆盖为11.28125

跟进后看到(这里理论知识不扎实)

IEEE 754浮点数十六进制相互转换

编写exp
1 | from pwn import * |
本博客所有文章除特别声明外,均采用 CC BY-NC-SA 4.0 许可协议。转载请注明来自 Sunset's blog!
无保护
拖入ida查看伪代码
需要把v2的值覆盖为11.28125
跟进后看到(这里理论知识不扎实)
IEEE 754浮点数十六进制相互转换
1 | from pwn import * |