BUUCTF-RE-[GUET-CTF2019]number_game

20 篇文章 1 订阅
18 篇文章 1 订阅

查壳

我们知道这是没有壳的
在这里插入图片描述

IDA 分析

我们来到关键的函数 main函数
在这里插入图片描述
我们进入到 sub_4006D6函数看看
在这里插入图片描述
上述函数主要是,让用户输入的长度为10 且输入范围只能是 ‘0’ - ‘4’
在这里插入图片描述

IDA动调

既然显示wrong 那我们就可以在该位置断点
在这里插入图片描述

我们先在服务端输入0123456789
在这里插入图片描述
然后 F8单步就行 到jz这个地方将数值改为0 使其代码继续执行
在这里插入图片描述
执行到此处的时候我们就可以知道v7的值了

在这里插入图片描述
在这里插入图片描述
那么我们就知道对应下标的值了
在这里插入图片描述
解出数独我们就知道如何写exp了

#include<stdio.h>

int main(void)
{
	char arrry2[] = { '0','4','2','1','4','2','1','4','3','0',0 };

	int number[] = { 7,3,8,1,9,4,0,5,2,6 };

	char array1[11] = { 0 };

	for (int i = 0; i < 10; i++)
	{
		array1[(int)(number[i])] = arrry2[i];
	}
	printf("flag{%s}", array1);

	return 0;
}

get flag

flag{1134240024}
在这里插入图片描述

  • 0
    点赞
  • 0
    收藏
    觉得还不错? 一键收藏
  • 0
    评论
评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值