-
-
[原创]变形金刚 WriteUp from W8C.MozhuCY
-
发表于: 2019-3-25 00:36 2881
-
第二题 变形金刚
//这是最后一篇由我替MozhuCY代发的wp了..回头我去帮MozhuCY充点雪币..
- 安卓逆向,解压apk,拿出来class.dex
- 将dex用dex2jar反编译成.jar文件,解压以后获得class文件,放入IDEA中,发现没有什么运算的过程,找到so文件,去查了一下,可以找到里面有一个类似于rc4的运算,还有一个字符串异或解密的函数,逐一解密后得到几个字符串,对应的分别是一串uuid,一串字符被base64部分引用,而这个base64也是魔改过的
- 在sub_784中,可以看到另外的rc4部分,但是rc4也是被改过了一些.直接复现算法即可,最后在模拟器中输入就看到flag字样弹出
[培训]内核驱动高级班,冲击BAT一流互联网大厂工作,每周日13:00-18:00直播授课
赞赏
他的文章
看原图
赞赏
雪币:
留言: