原文:鶴城杯 Reverse & Mobile Writeup(WP)

Mobile AreYouRich 安卓層逆向,但用實際上是可能存在多解的,這點令人有些困惑。主要是輸入用戶名和密碼,然后有一系列校驗,以及一堆亂七八糟的操作,很多可能是用來迷惑眼睛的,但這並不重要的,主要算法在這。 動態生成了一個table,並於輸入異或,隨后與加密數據v 進行比較。v 可以直接提取,table直接調解出來與加密數據異或即可,獲得token關鍵部分。 獲得了token,里面包含用 ...

2021-10-10 12:22 0 111 推薦指數:

查看詳情

2021西湖論劍 Reverse(Re) Writeup(WP)

ROR 二進制位線性變換,直接上z3。(不知道為什么,python腳本被壓縮去掉空格了,各位將就看圖片吧。) TacticalArmed 單指令SMC解密執行。程序將一個一個完整的40字 ...

Mon Nov 22 19:43:00 CST 2021 0 121
2020天翼,逆向reversemobile

主函數有個checkFlag函數 修改后綴為zip,找到apk的lib文件 加載到ida里,找到checkFlag函數,v5是我們的輸入flag,v6和v7是x和xx兩個數組 ...

Sat Aug 01 02:33:00 CST 2020 1 521
2021 湖湘 Reverse WP

Hideit 經分析過程中感覺有點像,內存直接加載並運行了一個PE文件,不過並未仔細看。根據控制太輸出輸入等特征,猜測應該是調用標准庫IO進行輸出的,可以直接在標准庫函數內下一系列斷點,發現最終可以 ...

Tue Nov 23 00:14:00 CST 2021 1 110
GKCTF 2021 Reverse Writeup

前言 GKCTF 2021所以題目均以開源,下面所說的一切思路可以自行通過源碼對比IDA進行驗證。 Github項目地址:https://github.com/w4nd3r-0/GKCTF2021 ...

Fri Jul 02 23:47:00 CST 2021 1 515
BugkuCTF~Mobile~WriteUp

最近,開始記錄一篇關於 Android 逆向分析的 WriteUp 方便有需要的人學習,也歡迎大家相互交流, 發現不 一樣的世界。 一、 signin 考點:反編譯、靜態分析 Topic Link:https://ctf.bugku.com/files ...

Sat Mar 09 19:32:00 CST 2019 2 1291
BUGKU-逆向(reverse)-writeup

BUGKU-逆向(reverse)-writeup 前言:在bugku上把能寫的逆向都寫了,由於大佬們的writeup太深奧或者說太簡潔了讓我(小白)看得雲里霧里。所以我寫了這個詳細點的writeup(理解錯的地方望指出),盡量讓大家都看得懂。最近比較忙先寫到了這里,未完待續 入門逆向 ...

Tue Dec 04 19:45:00 CST 2018 0 1137
2021 羊城WriteUP

比賽感受 題目質量挺不錯的,不知道題目會不會上buu有機會復現一下,躺了個三等獎,發下隊伍的wp Team BinX from GZHU web Checkin_Go 源碼下載下來發現是go語言寫的 首先需要登錄,用戶名密碼任意填,用戶名不能是admin,爆破md5,這個簡單 之后審代碼 ...

Wed Oct 06 05:55:00 CST 2021 0 235
 
粵ICP備18138465號   © 2018-2025 CODEPRJ.COM