当前位置:首页>安卓APP>CTF安卓逆向:阿里《第2届移动安全挑战》第一题 Cobb的记忆

CTF安卓逆向:阿里《第2届移动安全挑战》第一题 Cobb的记忆

  • 2026-10-11 06:34:10
CTF安卓逆向:阿里《第2届移动安全挑战》第一题 Cobb的记忆

阿里《第2届移动安全挑战》第一题 Cobb的记忆

一、APP分析

1.1 安装APP寻找线索

1.2 利用Jadx打开APK搜索提示词“这是Cobb暗恋班花的记忆, 奈何物是人非!”

1.2 搜索resp_invalid找到handleMessage函数

1.3通过分析handleMessage()方法

handleMessage()方法中参数 Message msg 是在onCreate()方法中onClick()方法中的run()方法调用Check.check()方法来的。

二、Android Killer静态分析

2.1在Android Killer中,在Check类中搜索return,最后一处是在check方法中

2.2搜索goto_0,分析最后三处,前面四个不在check方法中

2.3分析得出cmp-long v4, v4, v10关键函数,比较flag

const-wide/32 v4, 0xf4240rem-long v4, v8, v4const-wide/32 v6, 0x1e74eadd-long/2addr v4, v6cmp-long v4, v4, v10if-nez v4, :cond_3const/4 v4, 0x1goto/16 :goto_0

三、JEB 动态调试

3.1在cmp-long v4, v4, v10设置断点

3.2以Debug模式启动APP

adb shell am start -D -n k2015.a1/.Main

3.3发现v4一直是固定值520676,v10会根据输入的值而产生变化,

    v8 = 31395926v4 = v8 % 1000000 = 395926v6 = 124750v4 = v4 + v6 = 395926 + 124750 = 520676
    v10 = 395926 + 124750 = 520676

    四、Flag

    395926

    END

    文章都看完了,还不点个赞

    回顾往期内容

    SQL注入靶场显错注入(一)

    快来更新你的天狐渗透工具箱-社区版V3.0

    Jadx-Mcp-Server实现AI逆向

    漏洞复现:通达OA任意用户登录漏洞

    Windwos创建Python虚拟环境和运行

    Sunny网络中间件

    JAVA代码审计:鉴权漏洞深度分析

    你不知道的表网、深网与暗网世界

    最新文章

    随机文章