-
-
[原创]记一道Android CTF题
-
发表于:
2020-8-10 20:19
9241
-
wmctf2020 reverse easy_apk
题目地址:
静态分析 jnionload
修复前(未导入jni.h)
修复后(导入jni.h)
查看methods
使用frida动态hook RegisterNatives
sub_D994中会kill进程
path前
path后
F5
在sub_10F00中
这里调试的时候有固定的组数赋值
搜索了一下,百度告诉我们这是zuc算法
根据算法,需要找到 IV KEY 加密字节 就可以得到flag
encode
而最后要对比的字节应该是
1、算法识别这块搜索大法
2、学习了zuc算法
[注意]传递专业知识、拓宽行业人脉——看雪讲师团队等你加入!
最后于 2020-8-12 18:35
被neilwu编辑
,原因: