Android逆向CTF实用入门——apk

4 篇文章 0 订阅
3 篇文章 0 订阅

本文浅浅地针对CTF中遇到的安卓apk题目,罗列出一些基本知识点

工具:

1.jadx(apk、jar)

2.jeb(apk)

3.androidkiller(apk)

4.jd-gui(jar)

5.夜神模拟器(apk)

知识点:

·拿到一个apk文件可以用PKID工具查一下有没有壳,有壳的话用frida-dexdump等工具脱壳

·frida-dexdump脱壳

先介绍一下加固和脱壳的概念。加固本质上就是对 dex 文件进行加壳处理,让一些反编译工具反编译到的是 dex 壳,而不是 dex 文件本身。具体的实现方式是,将原 dex 文件进行加密,再合成到 dex 壳中,而系统运行应用的时候,会加载 dex 壳文件,而 dex 壳里面有一个自定义的 ClassLoader 类,它会将原有 dex 文件进行解密,然后再加载到 dex 数组中。系统会加载壳 dex,壳 dex 才会加载原 dex,那这个时候原 dex 已经被加载到内存中了,我们只需要从内存中把它 dump 出来就可以了。frida-dexdump就是这样一个工具。

首先安装frida,安装完后要在模拟器运行apk文件(如果运行不了可能是模拟器的位数错的,如果还是运行不了那就不适用frida脱壳),再开启frida-server监听

adb shell
# cd data/local/tmp
# ./frida-server-16.1.0-android-x86

使用frida-dexdump -FU导出当前模拟器中前台运行的应用(如果有的题不是在前台运行的,也可以是通过运行frida-dexdump -U -f com.app.pkgname导出指定包名的应用),可以看到导出了两个文件在C盘(根据题目不同,导出的文件数量不同)

将dex文件转化为jar包,再用jd-gui打开,有flag的明文

$d2j-dex2jar -f -o output.jar class.dex

·apk的本质是压缩文件,如果没有思路的话就把.apk换成.zip试试看,有时候zip里会有惊喜

·资源文件里的AndroidManifest.xml指明了程序运行所用到的主要函数(不限于MainActivity)

·MainActivity存在于com目录下,是程序的主函数,可以看到程序执行的逻辑

·资源文件中的lib目录下存在.so文件,(jeb)导出后可拖进ida分析,有时.so文件中的内容就是主函数,会在MainActivity中直接或间接引用;有时某个dll链接库里存放着程序的主要逻辑

·有些数据包只有在运行程序的时候才会生成(动态释放文件),那就用模拟器运行这个apk,再打开模拟器的文件管理器,去/data/data目录下找相应的jar、dex文件或其他数据包,一般目录名或文件名都和题目名称有关。粘贴到桌面共享的文件夹中,就完成导出操作了。
例:SCTF的SycLock

持续更新。。。

  • 13
    点赞
  • 16
    收藏
    觉得还不错? 一键收藏
  • 1
    评论
### 回答1: CTF逆向CTF竞赛中的一种题型之一,通过逆向工程方法来解决问题。入门CTF逆向需要了解的知识领域很广泛,比如二进制文件、硬件逆向、反汇编技术、加密算法、网络协议等等。下面是一个简单的脑图,介绍了CTF逆向入门所需要掌握的知识点: 首先是二进制文件的相关知识,包括ELF、PE等格式的文件结构和常见工具的使用。其次是反汇编和调试技术,了解汇编语言和调试器的使用方法,可以帮助我们在逆向分析中更深入地了解程序逻辑。接下来是加密算法和转换方式的理解,比如Base64、SHA、AES、DES等加密方式的原理和常见攻击方式。此外,网络协议的了解也是非常重要的,包括TCP/IP协议、HTTP协议、UDP协议等,可以帮助我们理解网络数据的传输和安全隐患。最后,还需要了解一些常见的漏洞和技术,比如堆栈溢出、格式化字符串漏洞、ROP等,可以帮助我们攻击和利用目标程序。总的来说,CTF逆向入门需要多方面的知识储备和实践经验,在不断学习和实践过程中提升自己的能力,才能更好地应对复杂的逆向挑战。 ### 回答2: ctf逆向(reverse)是赛事中的一项重要技能,难度较高,需要掌握一定的专业知识。以下是初学者入门ctf逆向的脑图: 1.计算机组成原理:掌握计算机的各种硬件组件和内部结构,如处理器、内存、I/O设备等。 2.汇编语言:掌握常用汇编指令和机器指令,包括基本的数据类型、运算符、控制结构和子程序等。 3.操作系统:理解操作系统原理,掌握基本的程序调试和反汇编工具,如IDA Pro、OllyDbg等。 4.反编译:了解反编译工具和技术,学会使用OllyDbg进行程序的动态调试和逆向分析。 5.加密技术:了解常见的加密和解密算法,如MD5、SHA1、AES、RSA等。 6.漏洞利用:掌握常见的漏洞类型和利用技术,如缓冲区溢出、格式化字符串漏洞、堆溢出等。 7.网络安全:了解网络安全基础知识,包括TCP/IP协议、网络攻击和防御、网络数据包分析等。 8.实践和练习:参加ctf比赛,通过练习和实践逐步提高自己的逆向技能和解题能力。 通过以上脑图的学习,初学者可以逐步掌握ctf逆向技能,提高自己在竞赛中的排名和成绩。

“相关推荐”对你有帮助么?

  • 非常没帮助
  • 没帮助
  • 一般
  • 有帮助
  • 非常有帮助
提交
评论 1
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值