吾爱破解 - 52pojie.cn

 找回密码
 注册[Register]

QQ登录

只需一步,快速开始

查看: 5106|回复: 6
收起左侧

[Android CTF] Bugku mobile1(gctf)解题思路

[复制链接]
Vce_大帅逼 发表于 2019-8-11 19:40
首先我们用Android killer反编译这个apk 找到 checkSN函数
1.png

这里呢可以看到当调用此函数的时候会传递两个string类型的参数,这里我们转Java代码看一下
1.png
这里呢 前面那几个判断 我们直接无视,下面这一块我圈起来的代码 我们可以看到 他是判断 参数2的长度有没有22个 有的话  则开始算flang的然后跟参数2进行比较,注意看 这里是突破点

通过这几串代码 我们可以看到他是判断参数2长度有没有22个 有的话就算出flag的值 跟参数2进行比较

这里我们返回Android killer 找到文本比较这个位置的代码 然后直接输出log 打印出代码算出的flag的内容

图片.png

然后编译回去 再在模拟器里面安装 然后打开ddms 这里我们在输入框里面随便输入22位内容 然后点击按钮

再看ddms可以看到flag已经输出出来了
图片.png


这样就找出flag的值了




图片.png

免费评分

参与人数 3吾爱币 +10 热心值 +3 收起 理由
qtfreet00 + 6 + 1 感谢发布原创作品,吾爱破解论坛因你更精彩!
akckchen + 1 + 1 用心讨论,共获提升!
夜陌 + 3 + 1 .

查看全部评分

发帖前要善用论坛搜索功能,那里可能会有你要找的答案或者已经有人发布过相同内容了,请勿重复发帖。

 楼主| Vce_大帅逼 发表于 2019-8-11 19:42
希望 大家多多支持,互相交流学习 ,巨佬请绕道
Hacker-无心 发表于 2019-8-11 21:40
为毛我遇见的都是加了360壳的app,网上百度破360壳教程,不会弄,而且也很老了,问问楼主有木有脱360壳的教程,,
 楼主| Vce_大帅逼 发表于 2019-8-11 22:34
Hacker-无心 发表于 2019-8-11 21:40
为毛我遇见的都是加了360壳的app,网上百度破360壳教程,不会弄,而且也很老了,问问楼主有木有脱360壳的教 ...

脱壳简单 360 的壳  主要是修复so麻烦
akckchen 发表于 2019-8-11 22:48
学习学习,啦啦啦
xixicoco 发表于 2019-8-12 21:18
大牛出手,果然不一样
reb0rn 发表于 2019-8-12 21:28
学习学习,啦啦啦
您需要登录后才可以回帖 登录 | 注册[Register]

本版积分规则

返回列表

RSS订阅|小黑屋|处罚记录|联系我们|吾爱破解 - LCG - LSG ( 京ICP备16042023号 | 京公网安备 11010502030087号 )

GMT+8, 2024-11-24 22:04

Powered by Discuz!

Copyright © 2001-2020, Tencent Cloud.

快速回复 返回顶部 返回列表