chinese直男口爆体育生外卖, 99久久er热在这里只有精品99, 又色又爽又黄18禁美女裸身无遮挡, gogogo高清免费观看日本电视,私密按摩师高清版在线,人妻视频毛茸茸,91论坛 兴趣闲谈,欧美 亚洲 精品 8区,国产精品久久久久精品免费

0
  • 聊天消息
  • 系統(tǒng)消息
  • 評論與回復(fù)
登錄后你可以
  • 下載海量資料
  • 學(xué)習(xí)在線課程
  • 觀看技術(shù)視頻
  • 寫文章/發(fā)帖/加入社區(qū)
會員中心
創(chuàng)作中心

完善資料讓更多小伙伴認(rèn)識你,還能領(lǐng)取20積分哦,立即完善>

3天內(nèi)不再提示

如何主動調(diào)用獲取flag

Q哥學(xué)逆向 ? 來源:Linux逆向 ? 作者:Linux逆向 ? 2020-10-10 09:44 ? 次閱讀
加入交流群
微信小助手二維碼

掃碼添加小助手

加入工程師交流群

最近在看雪Android區(qū)看到九月份的一篇優(yōu)秀貼, 文章從過反調(diào)試和IDA動靜態(tài)調(diào)試角度解題,甚至還得解析得到RC4密鑰,講得非常細(xì)致,雖然我也是新手,但是這么去逆向,讓人覺得太難懂了。

明明有強(qiáng)大的frida工具,可以無需過反調(diào)試,無需IDA去動靜態(tài)調(diào)試,無需獲取RC4密鑰,直接用主動調(diào)用獲取flag,何必走繁瑣的路呢?

首先直接JADX打開APK,沒有加殼,直接可以看到核心代碼如下,用戶輸入直接通過JNI函數(shù)greywolf對輸入字符串做檢測。

利用IDA打開libwolf.so,沒有找到greywolf函數(shù),所以該函數(shù)肯定是通過registerNatives注冊的,于是直接用frida拿到greywolf偏移,為0X14075。

然后IDA快捷鍵按G,輸入0X14075,直接跳轉(zhuǎn)到greywolf函數(shù)(函數(shù)名稱換成了bc)處,再F5查看偽代碼,如下。該函數(shù)只有l(wèi)ine15和line17兩處return,先分析第二處return。

跟蹤wolf_de函數(shù),看到明顯的RC4解密算法,且密鑰就是unk_4E13A,所以直接調(diào)用wolf_de,傳入待解密字符串,其返回值就是解密結(jié)果,我們直接利用frida去主動調(diào)用wolf_de,去解密bc函數(shù)中l(wèi)ine16行“5B694AADB2DC559E44B84637A2D61F”得到“Password Error~”,效果如下。

所以要想驗證成功,必然走到line15行的j_jk函數(shù),繼續(xù)跟蹤此函數(shù),同樣手法在jk函數(shù)中l(wèi)ine15可以解析得到正確顯示,所以跟蹤dc函數(shù)。

跟蹤上圖dc函數(shù),一切皆從return往上跟蹤,最后在ds函數(shù)中看到如下代碼,該代碼將輸入字符與line24解密字符串比較,相等則為真。

所以直接主動調(diào)用,直接看到flag為“hello5.1”,上機(jī)驗證正確。

責(zé)任編輯:YYX

聲明:本文內(nèi)容及配圖由入駐作者撰寫或者入駐合作網(wǎng)站授權(quán)轉(zhuǎn)載。文章觀點僅代表作者本人,不代表電子發(fā)燒友網(wǎng)立場。文章及其配圖僅供工程師學(xué)習(xí)之用,如有內(nèi)容侵權(quán)或者其他違規(guī)問題,請聯(lián)系本站處理。 舉報投訴
  • 密鑰
    +關(guān)注

    關(guān)注

    1

    文章

    146

    瀏覽量

    20280
  • 函數(shù)
    +關(guān)注

    關(guān)注

    3

    文章

    4381

    瀏覽量

    64896
  • Flag
    +關(guān)注

    關(guān)注

    0

    文章

    12

    瀏覽量

    8317

原文標(biāo)題:逆向基礎(chǔ)題十:獲取flag

文章出處:【微信號:Reverse16,微信公眾號:Q哥學(xué)逆向】歡迎添加關(guān)注!文章轉(zhuǎn)載請注明出處。

收藏 人收藏
加入交流群
微信小助手二維碼

掃碼添加小助手

加入工程師交流群

    評論

    相關(guān)推薦
    熱點推薦

    詳解EV中的主動放電功能

    EV中的主動放電功能一般都用于給電驅(qū)系統(tǒng)的DC link電容放電。
    的頭像 發(fā)表于 06-07 14:27 ?708次閱讀
    詳解EV中的<b class='flag-5'>主動</b>放電功能

    求助,關(guān)于CYUSB3014 Flag信號傳輸時間問題求解

    我在工業(yè)相機(jī)應(yīng)用中使用CYUSB3014芯片,主控芯片為FPGA。從3014的Datasheet及AN65974均可看到,芯片輸出的flag信號傳輸時間,即tCFLG,CLK to flag
    發(fā)表于 05-21 06:33

    如何獲取 OpenAI API Key?API 獲取與代碼調(diào)用示例 (詳解教程)

    OpenAI API Key 獲取與使用詳解:從入門到精通 OpenAI 正以其 GPT 和 DALL-E 等先進(jìn)模型引領(lǐng)全球人工智能創(chuàng)新。其 API 為開發(fā)者和企業(yè)提供了強(qiáng)大的 AI 能力集成途徑
    的頭像 發(fā)表于 05-04 11:42 ?2172次閱讀
    如何<b class='flag-5'>獲取</b> OpenAI API Key?API <b class='flag-5'>獲取</b>與代碼<b class='flag-5'>調(diào)用</b>示例 (詳解教程)

    verilog模塊的調(diào)用、任務(wù)和函數(shù)

    在做模塊劃分時,通常會出現(xiàn)這種情形,某個大的模塊中包含了一個或多個功能子模塊,verilog是通過模塊調(diào)用或稱為模塊實例化的方式來實現(xiàn)這些子模塊與高層模塊的連接的.
    的頭像 發(fā)表于 05-03 10:29 ?679次閱讀
    verilog模塊的<b class='flag-5'>調(diào)用</b>、任務(wù)和函數(shù)

    鴻蒙應(yīng)用元服務(wù)開發(fā)-Account Kit獲取手機(jī)號

    一、概述 當(dāng)元服務(wù)需要獲取用戶手機(jī)號時,可通過調(diào)用Scenario Fusion Kit提供的Button組件,引導(dǎo)用戶完成手機(jī)號授權(quán)。 Scenario Fusion Kit通過提供快速驗證手機(jī)號
    發(fā)表于 04-08 16:14

    鴻蒙應(yīng)用元服務(wù)開發(fā)-Account Kit獲取收貨地址

    可將選擇的收貨地址返回給元服務(wù)。 四、開發(fā)前提 1、在進(jìn)行代碼開發(fā)前,請先確認(rèn)您已完成配置Client ID工作。 2、元服務(wù)調(diào)用獲取收貨地址API前,需完成對應(yīng)的權(quán)限申請,華為賬號已登錄才可獲取。當(dāng)前
    發(fā)表于 04-07 17:15

    鴻蒙應(yīng)用元服務(wù)開發(fā)-Account Kit獲取華為賬號用戶信息概述

    獲取與展示。 (二)業(yè)務(wù)流程 流程說明: 元服務(wù)調(diào)用Scenario Fusion Kit對應(yīng)的Button組件,選擇CHOOSE_AVATAR模式。 用戶點擊Button,拉起頭像選擇頁面。 用戶有
    發(fā)表于 04-02 11:10

    STM32H743程序啟動卡在了while(__HAL_RCC_GET_FLAG(RCC_FLAG_LSERDY) == 0U),怎么解決?

    使用了STM32H743的MCU,程序啟動卡在了while(__HAL_RCC_GET_FLAG(RCC_FLAG_LSERDY) == 0U),外部低速時鐘用示波器測量可以正常起振,電容容值12pF。
    發(fā)表于 03-14 07:00

    DLPC350必須調(diào)用2次接口才能獲取正確的LED的值,怎么解決?

    我發(fā)現(xiàn)一個現(xiàn)象:“當(dāng)我想獲取LED的值時,我必須調(diào)用兩次才能獲取到正確的值”。 我的PLPC350是使用的USB接口的。 獲取LED的值,使用的是: dlpc350programgu
    發(fā)表于 02-19 06:20

    電動汽車高壓主動放電幾種方式

    導(dǎo)語:隨著電動汽車的迅速普及,其安全性問題日益受到終端用戶和制造商的重視。在眾多安全特性中,高壓主動放電功能作為規(guī)避高壓人身危害的關(guān)鍵手段,顯得尤為重要。今天我們深入探討下這個問題,解釋下電動汽車
    的頭像 發(fā)表于 01-02 11:39 ?2299次閱讀
    電動汽車高壓<b class='flag-5'>主動</b>放電幾種方式

    主動芯片組參考設(shè)計指南

    電子發(fā)燒友網(wǎng)站提供《主動芯片組參考設(shè)計指南.pdf》資料免費下載
    發(fā)表于 12-09 15:27 ?0次下載
    <b class='flag-5'>主動</b>芯片組參考設(shè)計指南

    主動均衡技術(shù)的優(yōu)點分析

    在電動汽車的電池管理系統(tǒng)(BMS)中,主動均衡技術(shù)是一種進(jìn)階的電池維護(hù)策略,相較于傳統(tǒng)的被動均衡技術(shù),它具備多項顯著優(yōu)勢。這些優(yōu)勢不僅提升了系統(tǒng)的整體效率,還為電動汽車的長期可靠性和穩(wěn)定性提供了堅實
    的頭像 發(fā)表于 08-29 16:21 ?1438次閱讀

    主動均衡技術(shù)是什么 應(yīng)用場景有哪些

    主動均衡技術(shù)概述 工作原理:主動均衡技術(shù)通過外部電路將電荷從電壓較高的單體電池轉(zhuǎn)移到電壓較低的單體電池,從而實現(xiàn)電池組的均衡。 目的:這種技術(shù)的主要目的是保持電池組中每個單體電池的電壓在安全范圍內(nèi)
    的頭像 發(fā)表于 08-29 16:06 ?1754次閱讀

    使用OPA567做了一個可調(diào)電源,是不是OCP flag active之后必須要講EN腳disable之后flag才會復(fù)位?

    我使用OPA567做了一個可調(diào)電源,電流限制已經(jīng)設(shè)定到最大。但是當(dāng)接上負(fù)載打開負(fù)載開關(guān)時總是容易報OCP,而且ocp_flag(PIN7)引腳一直在保持active狀態(tài).即便斷開負(fù)載還是會有這個flag. 問:是不是OCP flag
    發(fā)表于 08-13 07:35

    OpenAI api key獲取并可調(diào)用GPT-4.0、GPT-4o、GPT-4omini

    前言 在這篇文章中,我們將詳細(xì)介紹如何申請OpenAI的GPT-4.0 API Key。通過這個教程,你將能夠輕松獲取OpenAI API KEY并使用GPT-4.0的強(qiáng)大功能。 目錄 注冊
    的頭像 發(fā)表于 08-06 15:16 ?4562次閱讀
    OpenAI api key<b class='flag-5'>獲取</b>并可<b class='flag-5'>調(diào)用</b>GPT-4.0、GPT-4o、GPT-4omini