吾爱破解 - 52pojie.cn

 找回密码
 注册[Register]

QQ登录

只需一步,快速开始

查看: 2783|回复: 6
收起左侧

[Android CTF] 使用objection对吾爱破解2023春节安卓初级题进行快速解题

  [复制链接]
sun_shb 发表于 2023-2-7 12:25
本帖最后由 sun_shb 于 2023-2-7 12:31 编辑

一、解题领红包之三 {Android 初级题}
1、分析代码
可以知道调用函数decrypt("hnci}|jwfclkczkppkcpmwckng\u007f", 2)可以直接得到答案。
image1.png
image2.png
2、使用objection命令得到flag
启动frIDA环境,启动APP。
使用objection附加APP,附加命令:objection -g com.zj.wuaipojie2023_1 explore
首先搜索对象:android heap search instancescom.zj.wuaipojie2023_3.MainActivity
直接调用实例的方法decrypt(),调用方法:android heap evaluate 5921857,其中5921857为实例句柄
然后输入:console.log("result:"+clazz.decrypt("hnci}|jwfclkczkppkcpmwckng\u007f",2))
输入完成后,按ESC退出编辑器,按回车执行,得到结果。
image3.png
最终得到答案:flag{zhudajiaxinniankuaile}
二、解题领红包之四 {Android 初级题}
1、分析代码
可以看出输入uid和flag后,会调用函数com.zj.wuaipojie2023_1.A.B(Stringstr, String str2),在B()中最终调用Intrinsics.areEqual(substring,c.cipher(mD5Utils.MD5(base64Utils.encodeToString(bytes)), 5))进行比较,areEqual的第二个参数就是我们需要的flag。
image4.png
image5.png
2、使用objection命令得到flag
启动frida环境,启动APP。
使用objection附加APP,附加命令:objection -g com.zj.wuaipojie2023_1 explore
对方法areEqual进行hook,命令格式:android hooking watch class_methodkotlin.jvm.internal.Intrinsics.areEqual --dump-args --dump-return
然后在APP中输入uid=123456,flag随便输入,比如输入flag{aaaa}
objection中就可以打印出函数areEqual的参数,第二个参数为i72jgg589f9i013f80gh1j5k31h3i925,所以uid=123456对应的答案为:flag{i72jgg589f9i013f80gh1j5k31h3i925}。其他用户可以在APP输入自己的uid得到对应的flag。
image6.png

免费评分

参与人数 2威望 +1 吾爱币 +20 热心值 +2 收起 理由
wbem5 + 1 感谢分享
正己 + 1 + 20 + 1 感谢发布原创作品,吾爱破解论坛因你更精彩!

查看全部评分

发帖前要善用论坛搜索功能,那里可能会有你要找的答案或者已经有人发布过相同内容了,请勿重复发帖。

jackyyue_cn 发表于 2023-2-7 13:06
这个办法好,对付初级题简单粗暴
 楼主| sun_shb 发表于 2023-2-7 13:12
laustar 发表于 2023-2-7 13:51
 楼主| sun_shb 发表于 2023-2-7 13:55
laustar 发表于 2023-2-7 13:51
这个办法好,对付初级题简单粗暴

objection用来分析安卓app还是不错的,就是可惜so搞不了。
 楼主| sun_shb 发表于 2023-2-7 18:54
15208939712 发表于 2023-2-7 17:22
学习到了,感谢楼主分享

互相学习。。。。。。。。。。。。
晒太阳的猫 发表于 2023-2-8 09:38
学习到了,感谢楼主分享
您需要登录后才可以回帖 登录 | 注册[Register]

本版积分规则

返回列表

RSS订阅|小黑屋|处罚记录|联系我们|吾爱破解 - LCG - LSG ( 京ICP备16042023号 | 京公网安备 11010502030087号 )

GMT+8, 2024-11-24 13:30

Powered by Discuz!

Copyright © 2001-2020, Tencent Cloud.

快速回复 返回顶部 返回列表