亚洲精品久久久久久久久久久,亚洲国产精品一区二区制服,亚洲精品午夜精品,国产成人精品综合在线观看,最近2019中文字幕一页二页

0
  • 聊天消息
  • 系統(tǒng)消息
  • 評(píng)論與回復(fù)
登錄后你可以
  • 下載海量資料
  • 學(xué)習(xí)在線課程
  • 觀看技術(shù)視頻
  • 寫(xiě)文章/發(fā)帖/加入社區(qū)
會(huì)員中心
創(chuàng)作中心

完善資料讓更多小伙伴認(rèn)識(shí)你,還能領(lǐng)取20積分哦,立即完善>

3天內(nèi)不再提示

如何主動(dòng)調(diào)用獲取flag

Q哥學(xué)逆向 ? 來(lái)源:Linux逆向 ? 作者:Linux逆向 ? 2020-10-10 09:44 ? 次閱讀
加入交流群
微信小助手二維碼

掃碼添加小助手

加入工程師交流群

最近在看雪Android區(qū)看到九月份的一篇優(yōu)秀貼, 文章從過(guò)反調(diào)試和IDA動(dòng)靜態(tài)調(diào)試角度解題,甚至還得解析得到RC4密鑰,講得非常細(xì)致,雖然我也是新手,但是這么去逆向,讓人覺(jué)得太難懂了。

明明有強(qiáng)大的frida工具,可以無(wú)需過(guò)反調(diào)試,無(wú)需IDA去動(dòng)靜態(tài)調(diào)試,無(wú)需獲取RC4密鑰,直接用主動(dòng)調(diào)用獲取flag,何必走繁瑣的路呢?

首先直接JADX打開(kāi)APK,沒(méi)有加殼,直接可以看到核心代碼如下,用戶輸入直接通過(guò)JNI函數(shù)greywolf對(duì)輸入字符串做檢測(cè)。

利用IDA打開(kāi)libwolf.so,沒(méi)有找到greywolf函數(shù),所以該函數(shù)肯定是通過(guò)registerNatives注冊(cè)的,于是直接用frida拿到greywolf偏移,為0X14075。

然后IDA快捷鍵按G,輸入0X14075,直接跳轉(zhuǎn)到greywolf函數(shù)(函數(shù)名稱換成了bc)處,再F5查看偽代碼,如下。該函數(shù)只有l(wèi)ine15和line17兩處return,先分析第二處return。

跟蹤wolf_de函數(shù),看到明顯的RC4解密算法,且密鑰就是unk_4E13A,所以直接調(diào)用wolf_de,傳入待解密字符串,其返回值就是解密結(jié)果,我們直接利用frida去主動(dòng)調(diào)用wolf_de,去解密bc函數(shù)中l(wèi)ine16行“5B694AADB2DC559E44B84637A2D61F”得到“Password Error~”,效果如下。

所以要想驗(yàn)證成功,必然走到line15行的j_jk函數(shù),繼續(xù)跟蹤此函數(shù),同樣手法在jk函數(shù)中l(wèi)ine15可以解析得到正確顯示,所以跟蹤dc函數(shù)。

跟蹤上圖dc函數(shù),一切皆從return往上跟蹤,最后在ds函數(shù)中看到如下代碼,該代碼將輸入字符與line24解密字符串比較,相等則為真。

所以直接主動(dòng)調(diào)用,直接看到flag為“hello5.1”,上機(jī)驗(yàn)證正確。

責(zé)任編輯:YYX

聲明:本文內(nèi)容及配圖由入駐作者撰寫(xiě)或者入駐合作網(wǎng)站授權(quán)轉(zhuǎn)載。文章觀點(diǎn)僅代表作者本人,不代表電子發(fā)燒友網(wǎng)立場(chǎng)。文章及其配圖僅供工程師學(xué)習(xí)之用,如有內(nèi)容侵權(quán)或者其他違規(guī)問(wèn)題,請(qǐng)聯(lián)系本站處理。 舉報(bào)投訴
  • 密鑰
    +關(guān)注

    關(guān)注

    1

    文章

    148

    瀏覽量

    20741
  • 函數(shù)
    +關(guān)注

    關(guān)注

    3

    文章

    4403

    瀏覽量

    66598
  • Flag
    +關(guān)注

    關(guān)注

    0

    文章

    12

    瀏覽量

    8400

原文標(biāo)題:逆向基礎(chǔ)題十:獲取flag

文章出處:【微信號(hào):Reverse16,微信公眾號(hào):Q哥學(xué)逆向】歡迎添加關(guān)注!文章轉(zhuǎn)載請(qǐng)注明出處。

收藏 人收藏
加入交流群
微信小助手二維碼

掃碼添加小助手

加入工程師交流群

    評(píng)論

    相關(guān)推薦
    熱點(diǎn)推薦

    Python調(diào)用API教程

    兩個(gè)不同系統(tǒng)之間的信息交互。在這篇文章中,我們將詳細(xì)介紹Python調(diào)用API的方法和技巧。 一、用Requests庫(kù)發(fā)送HTTP請(qǐng)求 使用Python調(diào)用API的第一步是發(fā)送HTTP請(qǐng)求,通常
    的頭像 發(fā)表于 11-03 09:15 ?140次閱讀

    閑魚(yú)平臺(tái)獲取商品詳情API接口

    ? ?閑魚(yú)是阿里巴巴旗下的二手交易平臺(tái),為開(kāi)發(fā)者提供了豐富的API接口,方便獲取商品數(shù)據(jù)。本文將詳細(xì)介紹如何通過(guò)API獲取商品詳情,包括申請(qǐng)流程、調(diào)用方法和代碼示例。內(nèi)容基于公開(kāi)API文檔和實(shí)踐經(jīng)驗(yàn)
    的頭像 發(fā)表于 10-27 16:01 ?310次閱讀
    閑魚(yú)平臺(tái)<b class='flag-5'>獲取</b>商品詳情API接口

    AI智能體框架怎么選?7個(gè)主流工具詳細(xì)對(duì)比解析

    大語(yǔ)言模型(LLM)雖然擁有強(qiáng)大的理解和生成能力,但本質(zhì)上還只是一個(gè)能夠處理文本的模型,并且它們無(wú)法主動(dòng)獲取信息、執(zhí)行操作或與外部系統(tǒng)交互。而AI智能體可以通過(guò)為L(zhǎng)LM配備工具調(diào)用、環(huán)境感知和自主
    的頭像 發(fā)表于 10-21 10:02 ?222次閱讀
    AI智能體框架怎么選?7個(gè)主流工具詳細(xì)對(duì)比解析

    根據(jù)標(biāo)題獲取商品鏈接評(píng)論接口的技術(shù)實(shí)現(xiàn)

    ; B(搜索引擎API調(diào)用) B --?> C{鏈接匹配度驗(yàn)證} C --?>|匹配成功| D[獲取商品ID] C --?>|匹配失敗| E[人工干預(yù)校準(zhǔn)] D --?> F
    的頭像 發(fā)表于 10-20 16:03 ?384次閱讀
    根據(jù)標(biāo)題<b class='flag-5'>獲取</b>商品鏈接評(píng)論接口的技術(shù)實(shí)現(xiàn)

    rt_object_get_information獲取到的鏈表為空怎么解決?

    rtt啟動(dòng)過(guò)程,在初始化堆的時(shí)候,進(jìn)入rt_object_init,調(diào)用rt_object_get_information獲取到的鏈表為空,導(dǎo)致系統(tǒng)起不來(lái)。
    發(fā)表于 10-11 11:44

    淘寶 item_get_pro 接口實(shí)戰(zhàn):SKU 圖 / 文 / 價(jià) / 規(guī)格一鍵獲取

    本文詳解如何通過(guò)淘寶開(kāi)放平臺(tái)`item_get_pro`接口高效獲取電商SKU核心數(shù)據(jù),涵蓋圖片、價(jià)格、屬性等字段的精準(zhǔn)匹配方法,并分享緩存、重試、校驗(yàn)三大實(shí)戰(zhàn)技巧,附Python調(diào)用示例,助你快速解決SKU信息混亂難題。
    的頭像 發(fā)表于 10-11 11:01 ?193次閱讀

    京東商品詳情接口實(shí)戰(zhàn)解析:從調(diào)用優(yōu)化到商業(yè)價(jià)值挖掘(附避坑代碼)

    本文深入解析京東商品詳情接口jd.union.open.goods.detail.query,涵蓋核心特性、權(quán)限限制、關(guān)鍵參數(shù)及調(diào)用避坑指南。通過(guò)實(shí)戰(zhàn)代碼演示數(shù)據(jù)采集、促銷解析與商業(yè)分析,助力開(kāi)發(fā)者高效獲取價(jià)格、庫(kù)存、評(píng)價(jià)等全維度數(shù)據(jù),挖掘供應(yīng)鏈與定價(jià)策略價(jià)值,顯著提升對(duì)
    的頭像 發(fā)表于 10-10 09:28 ?298次閱讀
    京東商品詳情接口實(shí)戰(zhàn)解析:從<b class='flag-5'>調(diào)用</b>優(yōu)化到商業(yè)價(jià)值挖掘(附避坑代碼)

    【原創(chuàng)】labview 通過(guò)“引用調(diào)用“ 的快捷用法,不需編程獲取VI引用

    labview的“通過(guò)引用調(diào)用”函數(shù)在調(diào)用嚴(yán)格類型VI時(shí),通常需要獲取VI的引用。該函數(shù)的輸入端也確實(shí)有引用接口,如圖: 但是該函數(shù)還有一個(gè)快捷用法,右鍵單擊 引用調(diào)用 函數(shù),彈出菜單
    發(fā)表于 07-30 17:53

    如何獲取 OpenAI API Key?API 獲取與代碼調(diào)用示例 (詳解教程)

    OpenAI API Key 獲取與使用詳解:從入門到精通 OpenAI 正以其 GPT 和 DALL-E 等先進(jìn)模型引領(lǐng)全球人工智能創(chuàng)新。其 API 為開(kāi)發(fā)者和企業(yè)提供了強(qiáng)大的 AI 能力集成途徑
    的頭像 發(fā)表于 05-04 11:42 ?9477次閱讀
    如何<b class='flag-5'>獲取</b> OpenAI API Key?API <b class='flag-5'>獲取</b>與代碼<b class='flag-5'>調(diào)用</b>示例 (詳解教程)

    鴻蒙應(yīng)用元服務(wù)開(kāi)發(fā)-Account Kit獲取手機(jī)號(hào)

    一、概述 當(dāng)元服務(wù)需要獲取用戶手機(jī)號(hào)時(shí),可通過(guò)調(diào)用Scenario Fusion Kit提供的Button組件,引導(dǎo)用戶完成手機(jī)號(hào)授權(quán)。 Scenario Fusion Kit通過(guò)提供快速驗(yàn)證手機(jī)號(hào)
    發(fā)表于 04-08 16:14

    鴻蒙應(yīng)用元服務(wù)開(kāi)發(fā)-Account Kit獲取收貨地址

    可將選擇的收貨地址返回給元服務(wù)。 四、開(kāi)發(fā)前提 1、在進(jìn)行代碼開(kāi)發(fā)前,請(qǐng)先確認(rèn)您已完成配置Client ID工作。 2、元服務(wù)調(diào)用獲取收貨地址API前,需完成對(duì)應(yīng)的權(quán)限申請(qǐng),華為賬號(hào)已登錄才可獲取。當(dāng)前
    發(fā)表于 04-07 17:15

    STM32H743程序啟動(dòng)卡在了while(__HAL_RCC_GET_FLAG(RCC_FLAG_LSERDY) == 0U),怎么解決?

    使用了STM32H743的MCU,程序啟動(dòng)卡在了while(__HAL_RCC_GET_FLAG(RCC_FLAG_LSERDY) == 0U),外部低速時(shí)鐘用示波器測(cè)量可以正常起振,電容容值12pF。
    發(fā)表于 03-14 07:00

    DLPC350必須調(diào)用2次接口才能獲取正確的LED的值,怎么解決?

    我發(fā)現(xiàn)一個(gè)現(xiàn)象:“當(dāng)我想獲取LED的值時(shí),我必須調(diào)用兩次才能獲取到正確的值”。 我的PLPC350是使用的USB接口的。 獲取LED的值,使用的是: dlpc350programgu
    發(fā)表于 02-19 06:20

    電動(dòng)汽車高壓主動(dòng)放電幾種方式

    導(dǎo)語(yǔ):隨著電動(dòng)汽車的迅速普及,其安全性問(wèn)題日益受到終端用戶和制造商的重視。在眾多安全特性中,高壓主動(dòng)放電功能作為規(guī)避高壓人身危害的關(guān)鍵手段,顯得尤為重要。今天我們深入探討下這個(gè)問(wèn)題,解釋下電動(dòng)汽車
    的頭像 發(fā)表于 01-02 11:39 ?3748次閱讀
    電動(dòng)汽車高壓<b class='flag-5'>主動(dòng)</b>放電幾種方式

    主動(dòng)芯片組參考設(shè)計(jì)指南

    電子發(fā)燒友網(wǎng)站提供《主動(dòng)芯片組參考設(shè)計(jì)指南.pdf》資料免費(fèi)下載
    發(fā)表于 12-09 15:27 ?0次下載
    <b class='flag-5'>主動(dòng)</b>芯片組參考設(shè)計(jì)指南