-
-
[原创]记一道Android CTF题
-
发表于:
2020-8-10 20:19
9242
-
wmctf2020 reverse easy_apk
题目地址:
静态分析 jnionload
修复前(未导入jni.h)
修复后(导入jni.h)
查看methods
使用frida动态hook RegisterNatives
sub_D994中会kill进程
path前
path后
F5
在sub_10F00中
这里调试的时候有固定的组数赋值
搜索了一下,百度告诉我们这是zuc算法
根据算法,需要找到 IV KEY 加密字节 就可以得到flag
encode
而最后要对比的字节应该是
1、算法识别这块搜索大法
2、学习了zuc算法
[招生]科锐逆向工程师培训(2024年11月15日实地,远程教学同时开班, 第51期)
最后于 2020-8-12 18:35
被neilwu编辑
,原因: