首页
社区
课程
招聘
[原创]变形金刚 WriteUp from W8C.MozhuCY
2019-3-25 00:36 2404

[原创]变形金刚 WriteUp from W8C.MozhuCY

2019-3-25 00:36
2404

第二题 变形金刚

//这是最后一篇由我替MozhuCY代发的wp了..回头我去帮MozhuCY充点雪币..

  • 安卓逆向,解压apk,拿出来class.dex
  • 将dex用dex2jar反编译成.jar文件,解压以后获得class文件,放入IDEA中,发现没有什么运算的过程,找到so文件,去查了一下,可以找到里面有一个类似于rc4的运算,还有一个字符串异或解密的函数,逐一解密后得到几个字符串,对应的分别是一串uuid,一串字符被base64部分引用,而这个base64也是魔改过的
  • 在sub_784中,可以看到另外的rc4部分,但是rc4也是被改过了一些.直接复现算法即可,最后在模拟器中输入就看到flag字样弹出

[培训]内核驱动高级班,冲击BAT一流互联网大厂工作,每周日13:00-18:00直播授课

收藏
点赞0
打赏
分享
最新回复 (0)
游客
登录 | 注册 方可回帖
返回