查壳
我们知道这是没有壳的
IDA 分析
我们来到关键的函数 main函数
我们进入到 sub_4006D6函数看看
上述函数主要是,让用户输入的长度为10 且输入范围只能是 ‘0’ - ‘4’
IDA动调
既然显示wrong 那我们就可以在该位置断点
我们先在服务端输入0123456789
然后 F8单步就行 到jz这个地方将数值改为0 使其代码继续执行
执行到此处的时候我们就可以知道v7的值了
那么我们就知道对应下标的值了
解出数独我们就知道如何写exp了
#include<stdio.h>
int main(void)
{
char arrry2[] = { '0','4','2','1','4','2','1','4','3','0',0 };
int number[] = { 7,3,8,1,9,4,0,5,2,6 };
char array1[11] = { 0 };
for (int i = 0; i < 10; i++)
{
array1[(int)(number[i])] = arrry2[i];
}
printf("flag{%s}", array1);
return 0;
}
get flag
flag{1134240024}