Gu-f 发表于 2019-6-9 14:22:04

【第四届山东省网络安全技能大赛】真的很杂 writeup

真的很杂:第一步下载下来是个图片直接拖入进行分析16进制发现pk,是个压缩包Emmmmmm不是zip,,emmmm是个apk文件
提取apk包
然后拖入雷电模拟器安装apk(其他模拟器也可以,不推荐安装到手机,因为题目一般都是病毒木马等,此处不是打广告emmm,我电脑上安的雷电所以就用的雷电,其他手机模拟器同样可以)动态flag有两位动态变化想起来题目提示要爆破,那就爆吧(脚本过于简单不再写),,从字母中选取,提交成功后得到flagflag{25f991b27fcdc2f7a82a2b34386e81c4}另外一种做法专程apk文件后直接上安卓杀手
进行自动反编译然后v0,v1,v2,v3,v4拼接后得到flagflag{25f991b27fcdc2f7a82a2b34386e81c4}

Abuei 发表于 2020-9-21 10:54:27

请问爆破flag的脚本是会自动提交吗 还是爆破后得到的所有flag再去人工提交
有没有爆破脚本给一个参考下写法
页: [1]
查看完整版本: 【第四届山东省网络安全技能大赛】真的很杂 writeup