攻防世界逆向高手题之android-app-100
继续开启全栈梦想之逆向之旅~
这题是攻防世界逆向高手题的android-app-100
由于这道题是android
,可以说是我第一次真正面对安卓逆向
,所以我卡在这里相当长的时间,把菜鸟教程的JAVA
教程学过一遍后才来重新看这道题。当然,入门安卓逆向要学的东西还很多,只能一步一个脚印走下去了。
.
.
.
照例下载APK附件:
我用的是雷电模拟器
,不过你用什么其实都差不多:
运行一下查看大致回显内容:
JEB打开并定位分析代码:
现在我们跟踪一下对输入进行处理的processObjectArrayFromNative
和IsCorrect
函数:
改apk后缀为zip,解压打开,找到so文件:
最终flag:
Sharif_CTF(833489ef285e6fa80690099efc5d9c9d)
.
.
解毕!敬礼!