首页
课程
问答
CTF
社区
招聘
峰会
发现
排行榜
知识库
工具下载
看雪20年
看雪商城
证书查询
登录
注册
首页
社区
课程
招聘
发现
问答
CTF
排行榜
知识库
工具下载
峰会
看雪商城
证书查询
社区
Android安全
发新帖
0
0
[求助]移动安全比赛第五题
发表于: 2015-4-28 14:23
7955
[求助]移动安全比赛第五题
zhengweird
2015-4-28 14:23
7955
我做了移动安全第五题。这道题目真的如题目所说有“磁场”干扰。这题的反调试已经做到极致。有time反调试,单步调试反调试。
就是说你停顿时间过长的话会把栈填充为一个虚假的值或把函数指向为一个假的函数。这些我都过了。剩余只剩下那个复杂的算法了。这算法复杂度有2^128呢。也不知道那位做出的人是怎么暴力破解呢?有做出的人吗?
而且这个算法第一部是初始化一个常量表,随后就查表了,这个我也分析到了。但是16字节各个值之间有关联。到了第二部,第三部变成完全不一样的值了。有思路吗?
[培训]内核驱动高级班,冲击BAT一流互联网大厂工作,每周日13:00-18:00直播授课
收藏
・
0
免费
・
0
支持
分享
分享到微信
分享到QQ
分享到微博
赞赏记录
参与人
雪币
留言
时间
查看更多
赞赏
×
1 雪花
5 雪花
10 雪花
20 雪花
50 雪花
80 雪花
100 雪花
150 雪花
200 雪花
支付方式:
微信支付
赞赏留言:
快捷留言
感谢分享~
精品文章~
原创内容~
精彩转帖~
助人为乐~
感谢分享~
最新回复
(
6
)
bjhrwzh
雪 币:
4687
活跃值:
(388)
能力值:
( LV2,RANK:10 )
在线值:
发帖
3
回帖
146
粉丝
1
关注
私信
bjhrwzh
2
楼
大神你好~大神再见。。。我们这种菜一般也就3、4题就打住。。。
2015-4-28 16:31
0
zhengweird
雪 币:
82
活跃值:
(20)
能力值:
( LV2,RANK:10 )
在线值:
发帖
9
回帖
28
粉丝
0
关注
私信
zhengweird
3
楼
别大神大神啦。。我菜鸟一个
2015-4-28 16:39
0
OnlyEnd
雪 币:
250
活跃值:
(251)
能力值:
( LV2,RANK:10 )
在线值:
发帖
2
回帖
153
粉丝
0
关注
私信
OnlyEnd
4
楼
暴力破解就是穷举吧。 so里的算法函数很多个,前期可以通过HOOK等方式,拿到这一系列函数的入参和返回值。 而且这些算法函数的接口暴露出来了,参数,返回值的类型都是已知的。然后可以伪造多次调用这些算法函数, 也便能枚举出来了。
2015-4-28 16:45
0
深度猥琐
雪 币:
1
活跃值:
(10)
能力值:
( LV2,RANK:10 )
在线值:
发帖
1
回帖
14
粉丝
0
关注
私信
深度猥琐
5
楼
能发下第三题的解析思路吗?
2015-4-28 16:54
0
zhengweird
雪 币:
82
活跃值:
(20)
能力值:
( LV2,RANK:10 )
在线值:
发帖
9
回帖
28
粉丝
0
关注
私信
zhengweird
6
楼
你说的我知道。。关键是函数输入和输出都是16字节东西。
也就是说暴力枚举的算法复杂度有2^128。这样暴搜是不可能的。
2015-4-28 17:00
0
zhengweird
雪 币:
82
活跃值:
(20)
能力值:
( LV2,RANK:10 )
在线值:
发帖
9
回帖
28
粉丝
0
关注
私信
zhengweird
7
楼
第三题只要过反调试。随后把DEX dump出来分析一下,应该蛮简单的。
2015-4-28 17:01
0
游客
登录
|
注册
方可回帖
回帖
表情
雪币赚取及消费
高级回复
返回
zhengweird
9
发帖
28
回帖
10
RANK
关注
私信
他的文章
[求助]菜鸟提问android root
3484
[求助]android 2.2(包括2.2)以下dexclassloader问题
4159
[求助]art模式下如何获取装载的dex地址
5387
[求助]既不是dvm又不是art
7621
[原创]菜鸟做MSC第五题
7200
关于我们
联系我们
企业服务
看雪公众号
专注于PC、移动、智能设备安全研究及逆向工程的开发者社区
看原图
赞赏
×
雪币:
+
留言:
快捷留言
为你点赞!
返回
顶部