在线观看www成人影院-在线观看www日本免费网站-在线观看www视频-在线观看操-欧美18在线-欧美1级

0
  • 聊天消息
  • 系統消息
  • 評論與回復
登錄后你可以
  • 下載海量資料
  • 學習在線課程
  • 觀看技術視頻
  • 寫文章/發帖/加入社區
會員中心
創作中心

完善資料讓更多小伙伴認識你,還能領取20積分哦,立即完善>

3天內不再提示

如何主動調用獲取flag

Q哥學逆向 ? 來源:Linux逆向 ? 作者:Linux逆向 ? 2020-10-10 09:44 ? 次閱讀

最近在看雪Android區看到九月份的一篇優秀貼, 文章從過反調試和IDA動靜態調試角度解題,甚至還得解析得到RC4密鑰,講得非常細致,雖然我也是新手,但是這么去逆向,讓人覺得太難懂了。

明明有強大的frida工具,可以無需過反調試,無需IDA去動靜態調試,無需獲取RC4密鑰,直接用主動調用獲取flag,何必走繁瑣的路呢?

首先直接JADX打開APK,沒有加殼,直接可以看到核心代碼如下,用戶輸入直接通過JNI函數greywolf對輸入字符串做檢測。

利用IDA打開libwolf.so,沒有找到greywolf函數,所以該函數肯定是通過registerNatives注冊的,于是直接用frida拿到greywolf偏移,為0X14075。

然后IDA快捷鍵按G,輸入0X14075,直接跳轉到greywolf函數(函數名稱換成了bc)處,再F5查看偽代碼,如下。該函數只有line15和line17兩處return,先分析第二處return。

跟蹤wolf_de函數,看到明顯的RC4解密算法,且密鑰就是unk_4E13A,所以直接調用wolf_de,傳入待解密字符串,其返回值就是解密結果,我們直接利用frida去主動調用wolf_de,去解密bc函數中line16行“5B694AADB2DC559E44B84637A2D61F”得到“Password Error~”,效果如下。

所以要想驗證成功,必然走到line15行的j_jk函數,繼續跟蹤此函數,同樣手法在jk函數中line15可以解析得到正確顯示,所以跟蹤dc函數。

跟蹤上圖dc函數,一切皆從return往上跟蹤,最后在ds函數中看到如下代碼,該代碼將輸入字符與line24解密字符串比較,相等則為真。

所以直接主動調用,直接看到flag為“hello5.1”,上機驗證正確。

責任編輯:YYX

聲明:本文內容及配圖由入駐作者撰寫或者入駐合作網站授權轉載。文章觀點僅代表作者本人,不代表電子發燒友網立場。文章及其配圖僅供工程師學習之用,如有內容侵權或者其他違規問題,請聯系本站處理。 舉報投訴
  • 密鑰
    +關注

    關注

    1

    文章

    146

    瀏覽量

    20180
  • 函數
    +關注

    關注

    3

    文章

    4372

    瀏覽量

    64365
  • Flag
    +關注

    關注

    0

    文章

    12

    瀏覽量

    8286

原文標題:逆向基礎題十:獲取flag

文章出處:【微信號:Reverse16,微信公眾號:Q哥學逆向】歡迎添加關注!文章轉載請注明出處。

收藏 人收藏

    評論

    相關推薦
    熱點推薦

    詳解EV中的主動放電功能

    EV中的主動放電功能一般都用于給電驅系統的DC link電容放電。
    的頭像 發表于 06-07 14:27 ?461次閱讀
    詳解EV中的<b class='flag-5'>主動</b>放電功能

    如何獲取 OpenAI API Key?API 獲取與代碼調用示例 (詳解教程)

    OpenAI API Key 獲取與使用詳解:從入門到精通 OpenAI 正以其 GPT 和 DALL-E 等先進模型引領全球人工智能創新。其 API 為開發者和企業提供了強大的 AI 能力集成途徑
    的頭像 發表于 05-04 11:42 ?866次閱讀
    如何<b class='flag-5'>獲取</b> OpenAI API Key?API <b class='flag-5'>獲取</b>與代碼<b class='flag-5'>調用</b>示例 (詳解教程)

    鴻蒙應用元服務開發-Account Kit獲取手機號

    一、概述 當元服務需要獲取用戶手機號時,可通過調用Scenario Fusion Kit提供的Button組件,引導用戶完成手機號授權。 Scenario Fusion Kit通過提供快速驗證手機號
    發表于 04-08 16:14

    鴻蒙應用元服務開發-Account Kit獲取收貨地址

    可將選擇的收貨地址返回給元服務。 四、開發前提 1、在進行代碼開發前,請先確認您已完成配置Client ID工作。 2、元服務調用獲取收貨地址API前,需完成對應的權限申請,華為賬號已登錄才可獲取。當前
    發表于 04-07 17:15

    STM32H743程序啟動卡在了while(__HAL_RCC_GET_FLAG(RCC_FLAG_LSERDY) == 0U),怎么解決?

    使用了STM32H743的MCU,程序啟動卡在了while(__HAL_RCC_GET_FLAG(RCC_FLAG_LSERDY) == 0U),外部低速時鐘用示波器測量可以正常起振,電容容值12pF。
    發表于 03-14 07:00

    DLPC350必須調用2次接口才能獲取正確的LED的值,怎么解決?

    我發現一個現象:“當我想獲取LED的值時,我必須調用兩次才能獲取到正確的值”。 我的PLPC350是使用的USB接口的。 獲取LED的值,使用的是: dlpc350programgu
    發表于 02-19 06:20

    電動汽車高壓主動放電幾種方式

    導語:隨著電動汽車的迅速普及,其安全性問題日益受到終端用戶和制造商的重視。在眾多安全特性中,高壓主動放電功能作為規避高壓人身危害的關鍵手段,顯得尤為重要。今天我們深入探討下這個問題,解釋下電動汽車
    的頭像 發表于 01-02 11:39 ?2122次閱讀
    電動汽車高壓<b class='flag-5'>主動</b>放電幾種方式

    主動芯片組參考設計指南

    電子發燒友網站提供《主動芯片組參考設計指南.pdf》資料免費下載
    發表于 12-09 15:27 ?0次下載
    <b class='flag-5'>主動</b>芯片組參考設計指南

    主動均衡技術的優點分析

    在電動汽車的電池管理系統(BMS)中,主動均衡技術是一種進階的電池維護策略,相較于傳統的被動均衡技術,它具備多項顯著優勢。這些優勢不僅提升了系統的整體效率,還為電動汽車的長期可靠性和穩定性提供了堅實
    的頭像 發表于 08-29 16:21 ?1328次閱讀

    主動均衡技術是什么 應用場景有哪些

    主動均衡技術概述 工作原理:主動均衡技術通過外部電路將電荷從電壓較高的單體電池轉移到電壓較低的單體電池,從而實現電池組的均衡。 目的:這種技術的主要目的是保持電池組中每個單體電池的電壓在安全范圍內
    的頭像 發表于 08-29 16:06 ?1653次閱讀

    使用OPA567做了一個可調電源,是不是OCP flag active之后必須要講EN腳disable之后flag才會復位?

    我使用OPA567做了一個可調電源,電流限制已經設定到最大。但是當接上負載打開負載開關時總是容易報OCP,而且ocp_flag(PIN7)引腳一直在保持active狀態.即便斷開負載還是會有這個flag. 問:是不是OCP flag
    發表于 08-13 07:35

    OpenAI api key獲取并可調用GPT-4.0、GPT-4o、GPT-4omini

    前言 在這篇文章中,我們將詳細介紹如何申請OpenAI的GPT-4.0 API Key。通過這個教程,你將能夠輕松獲取OpenAI API KEY并使用GPT-4.0的強大功能。 目錄 注冊
    的頭像 發表于 08-06 15:16 ?4405次閱讀
    OpenAI api key<b class='flag-5'>獲取</b>并可<b class='flag-5'>調用</b>GPT-4.0、GPT-4o、GPT-4omini

    請問如何在WPS模式下獲取AP的SSID和PWD?

    用戶如何使用WPS功能(AT WPS=1)加入網絡后獲取AP的SSID、文本格式的密碼和AP的安全類型。 如果用戶需要執行自定義的 AT 命令,應調用哪些 API 函數。 謝謝。
    發表于 07-16 06:11

    主動紅外和被動紅外詳解

    紅外技術,這個在科技界經常出現的名詞,對于許多人來說可能還是個陌生的領域。然而,紅外技術并非單一的,它有兩種常見的形式:主動紅外和被動紅外。讓我們一起深入探討一下吧。主動紅外原理主動紅外是一種
    的頭像 發表于 06-27 17:23 ?1108次閱讀
    <b class='flag-5'>主動</b>紅外和被動紅外詳解

    請問ESP32 BLE透傳如何主動發送數據?

    我在做ESP32 BLE透傳,通過串口透傳數據。看到的例程都是手機app端讀操作時觸發ESP_GATTS_READ_EVT事件,然后發送數據。我想問如何主動發送數據,當連接后,串口有數據來是如何主動地將數據轉發給到手機app端。有無例程參考
    發表于 06-21 11:25
    主站蜘蛛池模板: 人人澡人人搞 | 国产免费黄视频 | 免费观看在线永久免费xx视频 | 久久久午夜视频 | 美女扒开尿口给男人桶 | 久久久久久久成人午夜精品福利 | 天天干天天插天天 | 8天堂资源在线 | 黄色www网站 | 性欧美黑人 | 黄色在线网站 | 1024手机最新手机在线 | 一色屋成人免费精品网 | 亚洲成人午夜影院 | 国产精品青草久久久久福利99 | 色婷婷99综合久久久精品 | 上海一级毛片 | 久久精品人人爽人人爽 | 午夜免费啪 | 欧美一级特黄aa大片视频 | 成人a毛片高清视频 | 看草逼 | 天天射天天操天天 | 精品亚洲欧美无人区乱码 | 日本二区免费一片黄2019 | 午夜精品视频任你躁 | 天天摸夜班摸天天碰 | aa视频免费看 | 又黄又爽又猛大片录像 | 日韩啪啪片 | 欧美a色爱欧美综合v | 天天干天天操天天操 | 在线色站| 成人特黄午夜性a一级毛片 成人网18免费下 | 天堂网在线资源www最新版 | 天天干天天射天天 | 欧美猛交xxxx免费看 | 久久精品网站免费观看 | 色综合久久久高清综合久久久 | 国产午夜视频在永久在线观看 | 欧美在线免费 |