移动端安全
未读
easyso解题思路
0x01 前言 作为一个菜鸡,很久没有搞so分析了,碰巧看到r0ysue大佬发的朋友圈,看到easy这个字样,寻思着可以康康,整体而言,没有加固,so中混淆手段较为温和(基本没有),用frida可以解题很友好(看源码死磕很恼火)。 0x02 分析思路 先把app扔到jadx中查看代码,发现程序将输入
移动端安全
未读
攻防世界 easy-dex解题思路
零、前言 这道题包含的知识感觉还挺多的,基本上是解出一步卡一步,然后不停的百度,看文章分析,才慢慢的摸索出来,首先是第一次接触到纯native开发的app这种东西,知道了其AXML大概的写法,以及SO文件中的入口为 android_main ,其次是第一次接触到将dex文件写入SO中,在运行时由SO
移动端安全
未读
攻防世界 easyjava 解题思路
攻防世界 easyjava 解题思路 一、jadx分析 通过jadx打开apk文件,查看其MainActivity可以发现大概逻辑为,传入的flag为flag{XXXXXXX}的样式,然后flag{}包裹的字符串经过逐字符加密后需要等于wigwrkaugala,加密函数主要由两个类来控制,a类和b类
移动端安全
未读
unidbg 补环境(类变量,类方法等)
unidbg 补环境(类变量,类方法等) unidbg有时候会遇到补环境的状况 当看到报如下错误的时候基本上就是缺少环境,需要添加代码,添加代码的方式可以根据报错提示的第一行来进行补全,补全的函数名称和报错名称一致。 以下为部分补全环境的实例(补完一个运行可能还会报错,接着补就行了,直到没有错位置)
移动端安全
未读
攻防世界 黑客精神unidbg破解
攻防世界 黑客精神unidbg破解 一、Jadx分析 首先用jadx打开apk文件,查看MainActivity可以发现,页面判断了MyApp.m这个类变量的值,并调用类work()这个函数,且当类变量m的值为0时会跳转到RegActivity注册页面 RegActivity界面比较简单,就是把输入
移动端安全
未读
攻防世界illusion暴力破解
攻防世界illusion暴力破解 看算法是不可能看算法的,这辈子都不可能看算法的,汇编又不会,出题人又苟得一匹,加密算法就算每一行都看懂了也不知道整体函数是干嘛的,只有暴力破解这种东西才能维持生活。 一、初步分析 先把illusion.apk拖进jadx进行分析,发现java逻辑很简单,就主界面一个