吾爱破解 - 52pojie.cn

 找回密码
 注册[Register]

QQ登录

只需一步,快速开始

查看: 4448|回复: 7
收起左侧

[Android 原创] 2020春节红包-第三题(升级版)暴力破解

  [复制链接]
roysue 发表于 2020-2-19 14:59
本帖最后由 roysue 于 2020-2-19 15:17 编辑

52pojie的2020春节红包第三题:

下载地址

分析特别多,静态动态都有

出题人有个纰漏

它是对结果进行倒推,在比较的时候给出结果的明文,导致直接hook就能拿结果;

这里看到一个题目,接近该题的升级版

题目见附件,比52pojie的题目稍微进步了一点,对输入进行操作,需要倒推输入的值,还有个SHA1,导致静态几乎解不了。

这里用frida的主动调用来爆破,直接跑出结果。

function main(){
    Java.perform(function x(){
        console.log("In Java Perform function")
        var ByteString = Java.use("com.android.okhttp.okio.ByteString");
        var verify = Java.use("org.teamsik.ahe17.qualification.Verifier")
        var stringClass = Java.use("java.lang.String")

        var p = stringClass.$new("09042ec2c2c08c4cbece042681caf1d13984f24a")
        var pSign = p.getBytes()
        console.log(ByteString.of(pSign).hex())

        for (var i = 999 ; i < 10000 ; i++) { 
            console.log("i="+i)
            var v = stringClass.$new(String(i))
            var vSign = verify.encodePassword(v)
            console.log(ByteString.of(vSign).hex())       
            if (ByteString.of(vSign).hex() == ByteString.of(pSign).hex()) { 
                console.log("i="+i)
                break; 
            }
        }

    })
};
setImmediate(main)


Screenshot_2020-02-19_01-37-58.png


有兴趣的玩一玩,题目链接:https://github.com/LeadroyaL/attachment_repo/tree/master/ahe17/pre_ctf/easy

免费评分

参与人数 5吾爱币 +15 热心值 +5 收起 理由
qiaoyaoyao + 1 + 1 谢谢@Thanks!
qtfreet00 + 12 + 1 感谢发布原创作品,吾爱破解论坛因你更精彩!
猪头。 + 1 + 1 谢谢@Thanks! 学习了
慕容环环 + 1 + 1 谢谢@Thanks!
落日飞车躲雨 + 1 谢谢@Thanks!

查看全部评分

发帖前要善用论坛搜索功能,那里可能会有你要找的答案或者已经有人发布过相同内容了,请勿重复发帖。

smxgn1 发表于 2020-2-19 15:16
学习了 谢谢分享
zczxice 发表于 2020-2-19 16:51
kuliwang 发表于 2020-2-19 20:38
BranderZMX 发表于 2020-2-20 14:13
没怎么看懂,还是需要从基础的学,我要加油了
susimng 发表于 2020-2-20 22:09
谢谢大神分享
xiaohong 发表于 2020-2-21 16:31
谢谢分享,学习了
头像被屏蔽
Wits 发表于 2021-7-29 21:38
提示: 作者被禁止或删除 内容自动屏蔽
您需要登录后才可以回帖 登录 | 注册[Register]

本版积分规则

返回列表

RSS订阅|小黑屋|处罚记录|联系我们|吾爱破解 - LCG - LSG ( 京ICP备16042023号 | 京公网安备 11010502030087号 )

GMT+8, 2024-11-28 11:49

Powered by Discuz!

Copyright © 2001-2020, Tencent Cloud.

快速回复 返回顶部 返回列表