色哟哟视频在线观看-色哟哟视频在线-色哟哟欧美15最新在线-色哟哟免费在线观看-国产l精品国产亚洲区在线观看-国产l精品国产亚洲区久久

0
  • 聊天消息
  • 系統消息
  • 評論與回復
登錄后你可以
  • 下載海量資料
  • 學習在線課程
  • 觀看技術視頻
  • 寫文章/發帖/加入社區
會員中心
創作中心

完善資料讓更多小伙伴認識你,還能領取20積分哦,立即完善>

3天內不再提示

如何主動調用獲取flag

Q哥學逆向 ? 來源:Linux逆向 ? 作者:Linux逆向 ? 2020-10-10 09:44 ? 次閱讀

最近在看雪Android區看到九月份的一篇優秀貼, 文章從過反調試和IDA動靜態調試角度解題,甚至還得解析得到RC4密鑰,講得非常細致,雖然我也是新手,但是這么去逆向,讓人覺得太難懂了。

明明有強大的frida工具,可以無需過反調試,無需IDA去動靜態調試,無需獲取RC4密鑰,直接用主動調用獲取flag,何必走繁瑣的路呢?

首先直接JADX打開APK,沒有加殼,直接可以看到核心代碼如下,用戶輸入直接通過JNI函數greywolf對輸入字符串做檢測

利用IDA打開libwolf.so,沒有找到greywolf函數,所以該函數肯定是通過registerNatives注冊的,于是直接用frida拿到greywolf偏移,為0X14075。

然后IDA快捷鍵按G,輸入0X14075,直接跳轉到greywolf函數(函數名稱換成了bc)處,再F5查看偽代碼,如下。該函數只有line15和line17兩處return,先分析第二處return。

跟蹤wolf_de函數,看到明顯的RC4解密算法,且密鑰就是unk_4E13A,所以直接調用wolf_de,傳入待解密字符串,其返回值就是解密結果,我們直接利用frida去主動調用wolf_de,去解密bc函數中line16行“5B694AADB2DC559E44B84637A2D61F”得到“Password Error~”,效果如下。

所以要想驗證成功,必然走到line15行的j_jk函數,繼續跟蹤此函數,同樣手法在jk函數中line15可以解析得到正確顯示,所以跟蹤dc函數。

跟蹤上圖dc函數,一切皆從return往上跟蹤,最后在ds函數中看到如下代碼,該代碼將輸入字符與line24解密字符串比較,相等則為真。

所以直接主動調用,直接看到flag為“hello5.1”,上機驗證正確。

責任編輯:YYX

聲明:本文內容及配圖由入駐作者撰寫或者入駐合作網站授權轉載。文章觀點僅代表作者本人,不代表電子發燒友網立場。文章及其配圖僅供工程師學習之用,如有內容侵權或者其他違規問題,請聯系本站處理。 舉報投訴
  • 密鑰
    +關注

    關注

    1

    文章

    139

    瀏覽量

    19786
  • 函數
    +關注

    關注

    3

    文章

    4338

    瀏覽量

    62745
  • Flag
    +關注

    關注

    0

    文章

    12

    瀏覽量

    8149

原文標題:逆向基礎題十:獲取flag

文章出處:【微信號:Reverse16,微信公眾號:Q哥學逆向】歡迎添加關注!文章轉載請注明出處。

收藏 人收藏

    評論

    相關推薦

    電動汽車高壓主動放電幾種方式

    導語:隨著電動汽車的迅速普及,其安全性問題日益受到終端用戶和制造商的重視。在眾多安全特性中,高壓主動放電功能作為規避高壓人身危害的關鍵手段,顯得尤為重要。今天我們深入探討下這個問題,解釋下電動汽車
    的頭像 發表于 01-02 11:39 ?558次閱讀
    電動汽車高壓<b class='flag-5'>主動</b>放電幾種方式

    主動芯片組參考設計指南

    電子發燒友網站提供《主動芯片組參考設計指南.pdf》資料免費下載
    發表于 12-09 15:27 ?0次下載
    <b class='flag-5'>主動</b>芯片組參考設計指南

    使用OPA567做了一個可調電源,是不是OCP flag active之后必須要講EN腳disable之后flag才會復位?

    我使用OPA567做了一個可調電源,電流限制已經設定到最大。但是當接上負載打開負載開關時總是容易報OCP,而且ocp_flag(PIN7)引腳一直在保持active狀態.即便斷開負載還是會有這個flag. 問:是不是OCP flag
    發表于 08-13 07:35

    OpenAI api key獲取并可調用GPT-4.0、GPT-4o、GPT-4omini

    前言 在這篇文章中,我們將詳細介紹如何申請OpenAI的GPT-4.0 API Key。通過這個教程,你將能夠輕松獲取OpenAI API KEY并使用GPT-4.0的強大功能。 目錄 注冊
    的頭像 發表于 08-06 15:16 ?3275次閱讀
    OpenAI api key<b class='flag-5'>獲取</b>并可<b class='flag-5'>調用</b>GPT-4.0、GPT-4o、GPT-4omini

    主動紅外和被動紅外詳解

    紅外技術,這個在科技界經常出現的名詞,對于許多人來說可能還是個陌生的領域。然而,紅外技術并非單一的,它有兩種常見的形式:主動紅外和被動紅外。讓我們一起深入探討一下吧。主動紅外原理主動紅外是一種
    的頭像 發表于 06-27 17:23 ?661次閱讀
    <b class='flag-5'>主動</b>紅外和被動紅外詳解

    請問ESP32 BLE透傳如何主動發送數據?

    我在做ESP32 BLE透傳,通過串口透傳數據。看到的例程都是手機app端讀操作時觸發ESP_GATTS_READ_EVT事件,然后發送數據。我想問如何主動發送數據,當連接后,串口有數據來是如何主動地將數據轉發給到手機app端。有無例程參考
    發表于 06-21 11:25

    CC2340R5從機主動notify就會導致BLE卡住,為什么?

    函數:主機打開notify enable,然后寫char1,從機調用上面的notify函數響應數據,這個是沒有問題的。但是,如果是主機沒有寫,從機主動notify一次數據就會導致BLE超時了,搜不到信號了。有人可以解答下是為什么么。
    發表于 05-30 08:31

    stm32f030的AD轉換,如何調用一次getadcvalue() 就采集一次數據?

    *Param:void *Return Param :void *Description:獲取adc轉換結果
    發表于 05-13 07:48

    OpenAI API Key獲取與充值教程:助開發者解鎖GPT-4.0 API

    OpenAI 的 API Key,以及如何使用這個 Key 來調用 GPT-4.0 API。 第一步:獲取 OpenAI API Key 要開始使用 OpenAI 的服務,你首先需要注冊并獲取一個 API
    的頭像 發表于 04-28 16:35 ?1.1w次閱讀
    OpenAI API Key<b class='flag-5'>獲取</b>與充值教程:助開發者解鎖GPT-4.0 API

    HAL_GetTick()獲取不到計時,IIC等待超時函數無法跳出的原因?怎么解決?

    不是固定時間出現該問題,程序進入IIC超時函數時,由于HAL_GetTick()函數獲取到的值沒有更新,導致循環無法跳出,并且在獲取計時前enable()打開中斷也無用,隨后看門狗復位 static
    發表于 03-21 08:32

    ADS調用spectre網表仿真異常—薛定諤的NetlistInclude

    ADS是支持調用spice/spectre等網表文件進行仿真的,可以用NetlistInclude控件來進行調用
    的頭像 發表于 03-07 09:57 ?2496次閱讀
    ADS<b class='flag-5'>調用</b>spectre網表仿真異常—薛定諤的NetlistInclude

    verilog如何調用其他module

    。 1.2 為什么要調用其他模塊? 在復雜的設計中,我們通常需要實現各種不同的功能,并且這些功能往往可以通過不同的模塊來實現。通過調用其他模塊,我們可以將問題分解為更小的子問題,并且可以更方便地實現和維護我們的設計。 1.3 調用
    的頭像 發表于 02-22 15:56 ?5994次閱讀

    鴻蒙開發-OpenHarmony輕量系統之獲取當地時間

    在輕量設備里面,我們常常需要獲取本地時間,用于時間顯示,log記錄,幫助RTC芯片糾正時間等等。我們在之前設計了一個智慧時鐘,需要使用到本地當前時間,因此本篇文章想在OpenHarmony上實現SNTP獲取本地時間,并將此功能集成為一個模塊,便于我們的主程序
    的頭像 發表于 01-22 17:48 ?1111次閱讀
    鴻蒙開發-OpenHarmony輕量系統之<b class='flag-5'>獲取</b>當地時間

    Linux內核中信號相關的系統調用

    正如我們所知,運行在用戶態下的程序可以發送和接收信號。這意味著必須定義一組系統調用來允許這類操作。不幸的是,由于歷史原因,有些系統調用可能功能相同。 因此,其中一些系統調用永遠不會被調用
    的頭像 發表于 01-20 09:34 ?774次閱讀

    汽車RNC路噪主動降噪測試

    本文主要內容:RNC路噪主動降噪概述、RNC路噪主動降噪測試配置、RNC路噪主動降噪測試架構
    的頭像 發表于 01-10 14:20 ?1961次閱讀
    汽車RNC路噪<b class='flag-5'>主動</b>降噪測試
    主站蜘蛛池模板: 日韩黄色软件| 久草色在线| 国产在线一卡二卡| 色戒西瓜视频| chinesevideos原创麻豆| 久久亚洲精品中文字幕60分钟| 亚洲视频网站欧美视频网站| 国产婷婷色一区二区三区在线| 无码99久热只有精品视频在线| 国产 在线 亚洲 欧美 动漫| 日日操夜夜操狠狠操| 岛国片免费看| 色爰情人网站| 国产成人无码区免费内射一片色欲| 欧美精品九九99久久在免费线| 91次元黄色观看| 美国ZOOM动物在线观看| 97国产蝌蚪视频在线观看| 男人天堂黄色| 白丝高中生被c爽哭| 肉色欧美久久久久久久蜜桃| 国产成人免费网站在线观看| 午夜亚洲国产理论片二级港台二级| 国产免费看片| 亚洲精品国产国语| 久久橹| 6080yy亚洲久久无码| 青青久久久| 国产精品久久久久影院嫩草| 亚洲精品嫩草AV在线观看| 久久国产精品久久国产精品| 99久久婷婷国产综合精品青草| 日本超A大片在线观看| 国产精品-区区久久久狼| 杨幂被视频在线观看| 麻豆AV蜜桃AV久久| 成人小视频在线观看免费| 午夜欧洲亚洲AV永久无码精品| 精品一成人岛国片在线观看| 99爱在线精品视频网站| 天天操天天干天天透|