0%

[SWPUCTF 2021 新生赛]easyapp Zue3r的WriteUp

2023-06-18 17:10By
Zue3r
逆向安卓反编译

这题是会不了一点。
拿到附件,条件反射放到exeinfope里面看看。。
NSSIMAGE
zip?app-release.apk?
尝试为附件加个zip后缀。
NSSIMAGE
放到雷电里面运行一下。。。
NSSIMAGE
不知道要干嘛,放到jadx找关键词试试。这个地方我是直接找页面回显关键词"NO"。
NSSIMAGE
然后发现如下代码。等于这一串文言文就输出YES?
NSSIMAGE
瞎点点到encoder类里面,代码如下。
NSSIMAGE
哦豁,这大概就是把我们输入的字符串和key异或然后对比那一串乱码吧,那直接异或回去不就好了??
NSSIMAGE
好像不太行,我们异或后的值太大了,超范围了。但是我们的flag应该不会超范围吧,可以限定一下。
NSSIMAGE

还没有人赞赏,快来当第一个赞赏的人吧!
  
© 著作权归作者所有
加载失败
广告
×
评论区
添加新评论