吾爱破解 - LCG - LSG |安卓破解|病毒分析|www.52pojie.cn

 找回密码
 注册[Register]

QQ登录

只需一步,快速开始

查看: 486|回复: 15
收起左侧

[Android CTF] 2024春节Android 初级题解析

  [复制链接]
sun_shb 发表于 2024-2-25 00:04
本帖最后由 sun_shb 于 2024-2-25 10:28 编辑

1、【2024春节】解题领红包之三{Android 初级题}
分析代码,可以看到在函数com.zj.wuaipojie2024_1.YSQDActivity.extractDataFromFile(String str)中显示flag。
1.png
编写frIDA脚本调用这个函数就可以显示flag,脚本如下。
2.png
执行脚本,就可以快速得到flag。
3.png
2、【2024春节】解题领红包之四{Android 初级题}
分析代码,可以看到执行函数onClick()后,通过com.kbtx.redpack_simple.FlagActivity显示flag。
4.png
运行APP,使用objection附加APP,首先列出所有avtivity,命令格式:android hooking list activities;然后启动com.kbtx.redpack_simple.FlagActivity,命令格式:android intent launch_activity com.kbtx.redpack_simple.FlagActivity;执行命令就可以快速得到flag。
5.png

免费评分

参与人数 2吾爱币 +8 热心值 +2 收起 理由
正己 + 7 + 1 欢迎分析讨论交流,吾爱破解论坛有你更精彩!
huaxinzhu2004 + 1 + 1 用心讨论,共获提升!

查看全部评分

发帖前要善用论坛搜索功能,那里可能会有你要找的答案或者已经有人发布过相同内容了,请勿重复发帖。

 楼主| sun_shb 发表于 2024-2-25 19:22
吾爱丶筱豪 发表于 2024-2-25 19:19
有帖子吗 我去瞅瞅 谢谢老哥

实用FRIDA进阶:内存漫游、hook anywhere、抓包
https://www.anquanke.com/post/id/197657
吾爱丶筱豪 发表于 2024-2-25 00:55
Smile彡 发表于 2024-2-25 01:16
我也是第二个题会乱码 这个乱码也是题目的一部分吗

点评

修改以后不要重签名,直接核心破解安装即可,签名参与最终flag运算。  详情 回复 发表于 2024-2-25 10:33
jyjjf 发表于 2024-2-25 08:29
吾爱丶筱豪 发表于 2024-2-25 00:55
想知道 为什么 第二个题  会出现乱码

因为签名参与了运算,修改代码重新签名后签名变了,所以可以直接不重新签名直接安装运行
cattie 发表于 2024-2-25 10:33
Smile彡 发表于 2024-2-25 01:16
我也是第二个题会乱码 这个乱码也是题目的一部分吗

修改以后不要重签名,直接核心破解安装即可,签名参与最终flag运算。
 楼主| sun_shb 发表于 2024-2-25 10:40
吾爱丶筱豪 发表于 2024-2-25 00:55
想知道 为什么 第二个题  会出现乱码

直接用objection不好吗?
西枫游戏 发表于 2024-2-25 14:43
熟练运用objection 效率杠杠的
吾爱丶筱豪 发表于 2024-2-25 18:55
sun_shb 发表于 2024-2-25 10:40
直接用objection不好吗?

完全新手  哈哈哈 不太懂
吾爱丶筱豪 发表于 2024-2-25 18:56
jyjjf 发表于 2024-2-25 08:29
因为签名参与了运算,修改代码重新签名后签名变了,所以可以直接不重新签名直接安装运行

谢谢  想到这一层了  但是新手 没成功 哈哈哈
 楼主| sun_shb 发表于 2024-2-25 19:15
吾爱丶筱豪 发表于 2024-2-25 18:55
完全新手  哈哈哈 不太懂

objection很适合新手,不用写脚本,直接用命令就可以hook。
您需要登录后才可以回帖 登录 | 注册[Register]

本版积分规则 警告:本版块禁止灌水或回复与主题无关内容,违者重罚!

快速回复 收藏帖子 返回列表 搜索

RSS订阅|小黑屋|处罚记录|联系我们|吾爱破解 - LCG - LSG ( 京ICP备16042023号 | 京公网安备 11010502030087号 )

GMT+8, 2024-4-28 23:00

Powered by Discuz!

Copyright © 2001-2020, Tencent Cloud.

快速回复 返回顶部 返回列表