吾爱破解 - LCG - LSG |安卓破解|病毒分析|www.52pojie.cn

 找回密码
 注册[Register]

QQ登录

只需一步,快速开始

查看: 3816|回复: 2
收起左侧

[会员申请] 申请会员ID:约你一起偷西瓜【未报到,已注销】

[复制链接]
吾爱游客  发表于 2020-4-7 16:57

申请标题:申请会员ID:约你一起偷西瓜1、申 请 I D:约你一起偷西瓜
2、个人邮箱:axhlzy@live.cn
3、原创技术文章:CTF题目解析

首先还是拿到jadx里面去看一波java代码
(没有Native方法,也就都是java层的验证)




首先还是拿到jadx里面去看一波java代码
(没有Native方法,也就都是java层的验证)




if-eq
const/4 v0,0x1




结束 。。。。
稍微多了解一下
因为代码比较少,关联性也不大,干脆就直接cp代码到idea来单步调试分析一波










这里遇到一个小坑(使用循环的时候只有第一次运行的结果是正确!
的,后面运行都是错的,挨着打印new class的hash值也不一样,后来仔细排查了一下,发现a和b class 里面使用了static修饰,也就是创建类的时候static修饰的变量只会被创建一次,相当于是你虽然重新创建了类,但是用的临时变量还是原来的零时变量,故出错)




另外一个b类同样取消这几个static即可,正常使用该类
然后就搞一个循环,把密码试出来,如下




综上所述
解得密码:veniviaivici

再补充一下newB的实现



在最后附上apk下载链接(有兴趣的小伙伴可以自己试试):
https://www.lanzouj.com/iay0osb

发帖前要善用论坛搜索功能,那里可能会有你要找的答案或者已经有人发布过相同内容了,请勿重复发帖。

Hmily 发表于 2020-4-8 15:30
I D:约你一起偷西瓜
邮箱:axhlzy@live.cn

申请通过,欢迎光临吾爱破解论坛,期待吾爱破解有你更加精彩,ID和密码自己通过邮件密码找回功能修改,请即时登陆并修改密码!
登陆后请在一周内在此帖报道,否则将删除ID信息。

ps:登录后请把文章整理发布到移动安全区。
Hmily 发表于 2020-4-27 17:24
您需要登录后才可以回帖 登录 | 注册[Register]

本版积分规则

快速回复 收藏帖子 返回列表 搜索

RSS订阅|小黑屋|处罚记录|联系我们|吾爱破解 - LCG - LSG ( 京ICP备16042023号 | 京公网安备 11010502030087号 )

GMT+8, 2024-5-16 01:54

Powered by Discuz!

Copyright © 2001-2020, Tencent Cloud.

快速回复 返回顶部 返回列表