当前位置:首页>安卓APP>CTF安卓逆向:人民的名义-抓捕赵德汉1-200

CTF安卓逆向:人民的名义-抓捕赵德汉1-200

  • 2026-08-17 08:42:53
CTF安卓逆向:人民的名义-抓捕赵德汉1-200

人民的名义-抓捕赵德汉1-200

一、文件分析

1.1使用JADX打开文件进行分析,发现存在defpackage.CheckPass和defpackage.CheckPassword两个类,从接口文件defpackage.CheckInterface可以看出只调用了checkPassword类

接下来主要分析defpackage.CheckPassword

二、逆向分析

2.1业务流分析

main() ↓ loadCheckerObject()↓ 读取ClassEnc文件↓ AES解密↓ 动态加载类 ↓ 调用checkPassword()
2.2分析CheckInterface的实现方法
private static CheckInterface loadCheckerObject ( ) throws BadPaddingExceptio
2.3右键CheckInterface,点击Find Usages,需要分析defpackage.CheckPass
2.4分析第20行关键函数,MD5加密用户输出字符与
fa3733c647dca53a66cf8df953c2d539对比。    public boolean checkPassword(String input) throws NoSuchAlgorithmException {        MessageDigest md5Obj = null;        try {            md5Obj = MessageDigest.getInstance("MD5");        } catch (NoSuchAlgorithmException e) {            System.out.println("Hash Algorithm not supported");            System.exit(-1);        }        byte[] bArr = new byte[40];        md5Obj.update(input.getBytes(), 0, input.length());        byte[] hashBytes = md5Obj.digest();        return byteArrayToHexString(hashBytes).equals("fa3733c647dca53a66cf8df953c2d539");    }

三、得到Flag

利用在线MD5解密得到

monkey99

四、过关

输入flag{monkey99}

END

文章都看完了,还不点个赞

回顾往期内容

SQL注入靶场显错注入(一)

CTF安卓逆向:《2015移动安全挑战赛》第二题 AliCrackme_2

SSlogsv3.1:智能安全日志分析工具

CTF安卓逆向:阿里《第2届移动安全挑战》第一题 Cobb的记忆

快来更新你的天狐渗透工具箱-社区版V3.0

Sunny网络中间件

JAVA代码审计:鉴权漏洞深度分析

你不知道的表网、深网与暗网世界

最新文章

随机文章