题目来源: 暂无

题目描述:

 

 

发现程序的逻辑是将输入通过encrypt处理之后再getSecret,然后与getSecret处理之后的getFlag进行比较

既然都被getSecret处理了,因此只需要让经过encrypt处理的输入等于getFlag即可

encrypt与getFlag都在phcm库里

将库拖入IDA,观察这两个函数

在这里有一处要点,可以将a1变量设置成JNIEnv*类型

encrypt很简单,就是把字符串的每个字符ascii减一

getFlag比较复杂,但是因为它输出的结果是固定的,因此考虑直接输出即可

这里通过ApkIDE修改smali

将正常Toast弹出Failed的内容改为输出getFlag的结果,发现是“ek`fz@q2^x/t^fn0mF^6/^rb`qanqntfg^E`hq|”

然后将结果每个字符ascii+1得到flag

flag{Ar3_y0u_go1nG_70_scarborough_Fair}

相关文章:

  • 2022-12-23
  • 2022-01-01
  • 2021-12-05
  • 2021-07-19
  • 2021-08-19
  • 2022-02-23
  • 2022-02-24
猜你喜欢
  • 2021-07-31
  • 2022-12-23
  • 2021-12-20
  • 2021-05-28
  • 2021-11-12
  • 2021-05-29
  • 2021-06-03
相关资源
相似解决方案