-
-
[原创]记一道Android CTF题
-
发表于:
2020-8-10 20:19
9576
-
wmctf2020 reverse easy_apk
题目地址:



静态分析 jnionload
修复前(未导入jni.h)

修复后(导入jni.h)

查看methods

使用frida动态hook RegisterNatives

sub_D994中会kill进程
path前

path后

F5

在sub_10F00中

这里调试的时候有固定的组数赋值

搜索了一下,百度告诉我们这是zuc算法

根据算法,需要找到 IV KEY 加密字节 就可以得到flag




encode





而最后要对比的字节应该是


1、算法识别这块搜索大法
2、学习了zuc算法
[培训]科锐逆向工程师培训第53期2025年7月8日开班!
最后于 2020-8-12 18:35
被neilwu编辑
,原因: