当前位置: 首页 > news >正文

LoopAndLoop【安卓逆向】阿里CTF

LoopAndLoop(阿里CTF)

  • 首先是通用步骤

解压附件后发现是APK文件,打开jeb进行反编译,反编译结果如下:

可以看到程序自定了几个check函数,并且调用了自定义库“lhm”。其中chec函数是native层的原生函数(函数名前面的声明中有native),所以接下来需要分析库文件lhm.so。

  • 分析动态链接库文件

用IDA打开lhm.so文件(在/lib/armeabi目录下),打开字符串窗口(shift+f12),找到MainActivity文件,点进去之后再点击蓝色向上的箭头,进入目标函数。

目标函数的内容如下:

GetMethodID():获取java方法的ID

CallIntMethod():调用 Java 对象的返回值为 int的方法

可以看到,该函数的功能就是根据a4(参数4)的值调用checkx函数对输入数字进行处理。每次调用checkx函数,a4的值都要减1。

  • 代码逆向

根据上述分析,可以得到逆向代码如下:

def check1(arg1,arg2): t = arg1 for i in range(1, 100): t -= i return t def check2(arg1,arg2): t = arg1 if arg2%2 == 0: for i in range(1, 1000): t -= i return t else: for i in range(1, 1000): t += i return t def check3(arg1,arg2): t = arg1 for i in range(1,10000): t -= i return t input_num = 0x6D6F1462 for i in range(2, 100): if 2*i%3 == 0: input_num = check1(input_num, i-1) elif 2*i%3 == 1: input_num = check2(input_num, i-1) else: input_num = check3(input_num, i-1) print(input_num)

运行后,得到密码:236492408,在app中输入密码即可得到flag:

http://www.jsqmd.com/news/233966/

相关文章:

  • ResNet18模型服务化:REST API快速部署指南
  • ResNet18商业应用入门:10元预算验证产品可行性
  • 分类模型部署优化:TensorRT加速+云端自动转换
  • ResNet18异常检测应用:工业质检快速验证方案
  • Rembg抠图模型比较:U2NET与其他网络
  • 一篇文章讲透信息系统的安全防护:核心架构、关键技术与实践要点全解析
  • 从零开始微调Qwen3-VL-4B-Instruct|借助WEBUI镜像简化部署流程
  • Qwen3-VL自动化测试实践|基于Qwen3-VL-WEBUI实现UI识别与用例生成
  • ResNet18物体识别5分钟上手:云端GPU免安装,立即体验
  • Java共享台球室:无人系统微信双端联动
  • 智能抠图Rembg:珠宝首饰去背景案例
  • 信息与网络安全核心速查手册:面试复习与工作自查必备基础知识集
  • MiDaS模型调优手册:提升热力图质量的参数设置
  • Qwen3-VL-WEBUI部署实践|基于阿里开源视觉语言模型快速搭建交互界面
  • Rembg抠图应用实例:产品包装设计的优化方案
  • Java物联网:宠物自助洗澡无人共享新篇
  • 多模态AI效率革命|基于Qwen3-VL-WEBUI构建智能办公助手
  • 无需Token验证:MiDaS模型稳定部署教程一文详解
  • 信息安全的道与术:一篇文章深度解析核心理论与关键技术要义
  • GEO时代的内容创作者培养与能力重构
  • 从部署到应用|Qwen3-VL-WEBUI全链路使用指南
  • 微信双端赋能:共享台球室无人系统新篇
  • 数据库的基本操作(增删查改)
  • 【2025 接单宝典】程序员兼职平台全汇总:含网安专项(SRC / 渗透测试),高单价渠道全解析
  • 一文看懂3D打印DIW工艺:直接墨水书写原理、材料体系与应用全解析
  • 从“流量思维”到“认知主权”——创作者的战略定位与品牌构建
  • 从“关键词写作”到“问答库构建”——GEO驱动的创作范式革命
  • 谁还在制造业内卷?靠两大硬核经验转网安,成工控安全香饽饽,速来抄转型作业!
  • AI 3D感知开发:MiDaS模型批量处理图像教程
  • MiDaS模型评测:性能、速度与精度全面评测