当前位置: 首页 > news >正文

【吾爱破解】Android初级题(二)的解题思路 _

拿到apk,我们模拟器打开看一下

好好,抽卡模拟器是吧😀

jadx反编译看一下源码

找到生成flag的地方,大概逻辑就是

java

signatureArr = getPackageManager().getPackageInfo(getPackageName(), 64).signaturesfor (int i = 0; i < bArr2.length; i++) {allocate.put((byte) (bArr2[i] ^ byteArray[i % byteArray.length]));}
}

就是数组与获取签名信息异或,逆向是不可能逆的了,我们来看看这个界面有没有搞头

掏出drozer

发现有两个界面是可以exported的,看一下是哪两个

好好,FlagActivity直接exported是吧,直接activity页面劫持,让主页面变成FlagActivity就行

flag直接跳出来

http://www.lryc.cn/news/322770.html

相关文章:

  • 富格林:谨记可信计策安全做单
  • 【工具使用】mingw64编译完成运行可执行文件时出现乱码
  • WebSocket 使用示例,后台为nodejs
  • 【算法】力扣【树形DP】687. 最长同值路径
  • S32DS用PE调试报错
  • Day02-DDLDMLDQL(定义,操作,查询)(联合查询,子查询,字符集和校对集,MySQL5.7乱码问题)
  • 3D高斯泼溅的崛起
  • 基于python+vue家政服务系统flask-django-php-nodejs
  • 用户中心项目(登录 + 用户管理功能后端)
  • 嵌入式相机WEB,用C直接处理?
  • LeetCode_31_中等_下一个排列
  • huggingface的transformers训练gpt
  • 第六十一回 放冷箭燕青救主 劫法场石秀跳楼-编译安装飞桨paddlepaddle@openKylin+RISCV
  • 白话讲人工智能、机器学习、深度学习
  • ssm项目(tomcat项目),定时任务(每天运行一次)相同时间多次重复运行job 的bug
  • vue3 + ts +element-plus + vue-router + scss + axios搭建项目
  • 二叉树试题解析
  • 计算机服务器中了faust勒索病毒怎么办,faust勒索病毒解密工具流程
  • 初次部署麒麟V10系统需要的配置,快速完成测试环境的搭建
  • DOcker in Docker 原理与实战代码详解
  • 公司系统中了.rmallox勒索病毒如何恢复数据?
  • 论文阅读:Forget-Me-Not: Learning to Forget in Text-to-Image Diffusion Models
  • html5cssjs代码 036 CSS默认值
  • 小米路由器4A千兆版刷回官方固件
  • 【Leetcode每日一题】 递归 - 两两交换链表中的节点(难度⭐)(38)
  • 如何部署GPT模型至自有服务器:从零开始搭建你的智能聊天机器人
  • uniapp 之 一些常用方法的封装(页面跳转,页面传参等)
  • flutter 单列选择器
  • 管理类联考–复试–英文面试–问题–WhatWhyHow--纯英文汇总版
  • 亮数据代理IP轻松解决爬虫数据采集痛点