确实是一道简单的安卓逆向题,但第一次,记录一下很有必要。
工具:jadx-gui-1.2.0
用工具打开文件,用代码搜索搜索flag{
双击跟进,阅读代码
发现flag的组成是由obj和obj2衔接组成,而在输出flag意味着你登录成功了,所以我们看如何判断登录状况。
如果是登录成功,意味着obj和obj2就是用户名与密码 ,所以搞清楚用户名和密码就知道flag
映入眼帘的MD5和(芝士雪豹),直接联想MD5加密方式。因为MD5加密是不可逆的,所以obj就是MD5加密后内容。
继续向下阅读函数,发现for语句的迭代内容是i+=2,也就是说这不是MD5的原始加密方式,而是跳跃式录入密文,所以obj的内容应该是
这样跳跃式的内容。
接下来看obj2
f提示迭代次数为15,第二个if还说到加密内容不能取‘0’,所以我们还要减去一个48
#include<iostream>
#include<algorithm>
#include<cstdio>
#include<cmath>
#include<map>
#include<vector>
#include<queue>
#include<stack>
#include<set>
#include<string>
#include<cstring>
#include<list>
#include<stdlib.h>
using namespace std;
char x[15];
int main ()
{
for (int i = 0;i<15;i++)
{
x[i] = ((((255 - i) + 2) - 98 - 48) + x[i]);
}
cout << x;
}
输出值就是obj2,再将两个obj衔接组成flag。