- when did you born
直接在IDA中分析,查看主逻辑:
主逻辑不复杂,程序有两处输入,注意力集中在后一个输入,第二次输入时,只要覆盖v5的值,使其等于1926就能获取flag。
其中,var_20对应变量v4,var_18对应变量v5,构造payload覆盖v5的值,获取flag:
- hello pwn
同样的,放入IDA分析主逻辑:
程序逻辑简单,而且函数sub_400686可以获取flag:
直接在IDA中分析,查看主逻辑:
主逻辑不复杂,程序有两处输入,注意力集中在后一个输入,第二次输入时,只要覆盖v5的值,使其等于1926就能获取flag。
其中,var_20对应变量v4,var_18对应变量v5,构造payload覆盖v5的值,获取flag:
同样的,放入IDA分析主逻辑:
程序逻辑简单,而且函数sub_400686可以获取flag: