国产精品久久久aaaa,日日干夜夜操天天插,亚洲乱熟女香蕉一区二区三区少妇,99精品国产高清一区二区三区,国产成人精品一区二区色戒,久久久国产精品成人免费,亚洲精品毛片久久久久,99久久婷婷国产综合精品电影,国产一区二区三区任你鲁

0
  • 聊天消息
  • 系統消息
  • 評論與回復
登錄后你可以
  • 下載海量資料
  • 學習在線課程
  • 觀看技術視頻
  • 寫文章/發帖/加入社區
會員中心
創作中心

完善資料讓更多小伙伴認識你,還能領取20積分哦,立即完善>

3天內不再提示

如何主動調用獲取flag

Q哥學逆向 ? 來源:Linux逆向 ? 作者:Linux逆向 ? 2020-10-10 09:44 ? 次閱讀
加入交流群
微信小助手二維碼

掃碼添加小助手

加入工程師交流群

最近在看雪Android區看到九月份的一篇優秀貼, 文章從過反調試和IDA動靜態調試角度解題,甚至還得解析得到RC4密鑰,講得非常細致,雖然我也是新手,但是這么去逆向,讓人覺得太難懂了。

明明有強大的frida工具,可以無需過反調試,無需IDA去動靜態調試,無需獲取RC4密鑰,直接用主動調用獲取flag,何必走繁瑣的路呢?

首先直接JADX打開APK,沒有加殼,直接可以看到核心代碼如下,用戶輸入直接通過JNI函數greywolf對輸入字符串做檢測。

利用IDA打開libwolf.so,沒有找到greywolf函數,所以該函數肯定是通過registerNatives注冊的,于是直接用frida拿到greywolf偏移,為0X14075。

然后IDA快捷鍵按G,輸入0X14075,直接跳轉到greywolf函數(函數名稱換成了bc)處,再F5查看偽代碼,如下。該函數只有line15和line17兩處return,先分析第二處return。

跟蹤wolf_de函數,看到明顯的RC4解密算法,且密鑰就是unk_4E13A,所以直接調用wolf_de,傳入待解密字符串,其返回值就是解密結果,我們直接利用frida去主動調用wolf_de,去解密bc函數中line16行“5B694AADB2DC559E44B84637A2D61F”得到“Password Error~”,效果如下。

所以要想驗證成功,必然走到line15行的j_jk函數,繼續跟蹤此函數,同樣手法在jk函數中line15可以解析得到正確顯示,所以跟蹤dc函數。

跟蹤上圖dc函數,一切皆從return往上跟蹤,最后在ds函數中看到如下代碼,該代碼將輸入字符與line24解密字符串比較,相等則為真。

所以直接主動調用,直接看到flag為“hello5.1”,上機驗證正確。

責任編輯:YYX

聲明:本文內容及配圖由入駐作者撰寫或者入駐合作網站授權轉載。文章觀點僅代表作者本人,不代表電子發燒友網立場。文章及其配圖僅供工程師學習之用,如有內容侵權或者其他違規問題,請聯系本站處理。 舉報投訴
  • 密鑰
    +關注

    關注

    1

    文章

    148

    瀏覽量

    20918
  • 函數
    +關注

    關注

    3

    文章

    4417

    瀏覽量

    67501
  • Flag
    +關注

    關注

    0

    文章

    12

    瀏覽量

    8437

原文標題:逆向基礎題十:獲取flag

文章出處:【微信號:Reverse16,微信公眾號:Q哥學逆向】歡迎添加關注!文章轉載請注明出處。

收藏 人收藏
加入交流群
微信小助手二維碼

掃碼添加小助手

加入工程師交流群

    評論

    相關推薦
    熱點推薦

    獲取Ozon商品詳情數據的API接口技術指南

    準備工作、接口調用、代碼實現及注意事項。文章基于通用API實踐,確保內容真實可靠。 1. 準備工作 在調用API前,您需要完成以下準備工作: 注冊開發者賬號 :訪問Ozon開發者平臺(例如,https://api-seller.ozon.ru/),注冊并創建應用,以
    的頭像 發表于 02-28 16:28 ?514次閱讀
    <b class='flag-5'>獲取</b>Ozon商品詳情數據的API接口技術指南

    調用 dp123電天下平臺 “獲取電天下列表詳情數據” API 接口指南

    ? 接口概述 dp123電天下平臺 提供了 獲取電天下列表詳情數據 的 API 接口。該接口主要用于查詢平臺上的電天下相關數據列表及其詳情信息。開發者可以通過此接口獲取結構化數據,用于數據
    的頭像 發表于 02-27 14:37 ?112次閱讀
    <b class='flag-5'>調用</b> dp123電天下平臺 “<b class='flag-5'>獲取</b>電天下列表詳情數據” API 接口指南

    ???????使用 DMM Web API 獲取搜索列表數據

    ? ?DMM 平臺提供了豐富的 Web API 接口,允許開發者獲取其平臺上的各種數據。其中一個常用的接口是用于獲取搜索列表結果的 API。本文將介紹如何調用此 API 來獲取商品或內
    的頭像 發表于 02-09 15:34 ?152次閱讀
    ???????使用 DMM Web API <b class='flag-5'>獲取</b>搜索列表數據

    調用DMM平臺API獲取商品詳情數據的技術實踐

    ? ?DMM平臺提供了豐富的API接口,允許開發者獲取其平臺上的商品數據。本文將介紹如何調用其中一個關鍵接口—— 商品詳情獲取API ,并解析其核心要素。 1. 接口概述 該API的主要功能是查詢
    的頭像 發表于 02-09 15:15 ?161次閱讀
    <b class='flag-5'>調用</b>DMM平臺API<b class='flag-5'>獲取</b>商品詳情數據的技術實踐

    調用樂天平臺API獲取商品詳情數據

    ? ? 樂天平臺提供了豐富的API接口,允許開發者獲取平臺上的各類數據。其中,獲取商品詳情(通常稱為 letian 詳情)是一個常見的需求。本文將介紹如何調用樂天平臺的相關API來獲取
    的頭像 發表于 02-02 16:25 ?201次閱讀
    <b class='flag-5'>調用</b>樂天平臺API<b class='flag-5'>獲取</b>商品詳情數據

    調用1688開放平臺商品分類API獲取分類數據

    如何調用1688的“獲取商品分類樹”API。 一、 接口簡介 API名稱: alibaba.category.get 功能描述: 此接口用于獲取1688平臺的商品類目信息。它可以返回一級類目列表,或者根據傳入的父類目ID,查詢其
    的頭像 發表于 02-02 16:19 ?298次閱讀
    <b class='flag-5'>調用</b>1688開放平臺商品分類API<b class='flag-5'>獲取</b>分類數據

    實戰解析:如何高效調用采招網關鍵詞搜索API獲取招標信息

    ? 引言: 在招投標領域,及時獲取精準的招標信息至關重要。采招網作為國內知名的招投標信息平臺,提供了豐富的API接口供開發者集成。其中,關鍵詞搜索API是高頻使用的核心接口之一。本文將詳細介紹
    的頭像 發表于 01-29 17:15 ?546次閱讀
    實戰解析:如何高效<b class='flag-5'>調用</b>采招網關鍵詞搜索API<b class='flag-5'>獲取</b>招標信息

    調用西門子平臺 API 獲取 xmz 搜索列表數據

    分析非常有價值。 核心目標:通過 API 調用獲取符合xmz類型的搜索列表結果。 關鍵步驟與技術要點 1. 獲取 API 文檔與認證信息 查閱官方文檔:這是最重要的一步。西門子平臺通常提供詳盡的 API 文檔(Swagger、
    的頭像 發表于 01-27 13:52 ?130次閱讀
    <b class='flag-5'>調用</b>西門子平臺 API <b class='flag-5'>獲取</b> xmz 搜索列表數據

    京東關鍵詞API接口獲取

    你想要獲取京東關鍵詞相關的 API 接口,以此替代傳統爬蟲,更合規、穩定地獲取商品列表等信息,我會先講解 官方合規的 API 獲取與使用方式 (推薦),再說明非官方接口的情況(僅供學習),并給出
    的頭像 發表于 01-09 14:16 ?354次閱讀

    【Python 沃爾瑪接口調用調用沃爾瑪官方接口獲取授權access_token

    1、打開賣家的后臺,打開設置 2、將頁面翻到最底部,然后打開api密鑰管理 3、賬號分兩個,一個是生產環境,一個是沙盒環境(測試環境),切記,無論什么環境,都有調用的次數限制(有些接口沒有限制,比如
    的頭像 發表于 11-26 14:05 ?329次閱讀

    Jumia API 調用:覆蓋非洲市場的實操指南

    獲取? Jumia 開發者平臺(https://developer.jumia.com/)是 API 調用的基礎入口,注冊流程如下:? 訪問平臺后,選擇 “Sign Up”,填寫企業 / 個人信息
    的頭像 發表于 11-25 17:12 ?736次閱讀

    調用拼多多開放平臺 API 獲取店鋪列表

    ? ?在電商平臺生態開發中,獲取店鋪信息是常見的需求。本文將介紹如何通過拼多多開放平臺的 API 接口獲取店鋪列表,包括接口概述、調用流程以及注意事項。 1. 接口概述 拼多多開放平臺提供了
    的頭像 發表于 11-10 15:30 ?577次閱讀
    <b class='flag-5'>調用</b>拼多多開放平臺 API <b class='flag-5'>獲取</b>店鋪列表

    淘寶平臺獲取商品視頻 API 接口技術指南

    ? ?本文將詳細介紹如何通過淘寶開放平臺的 API 接口獲取商品的視頻信息。淘寶作為大型電商平臺,提供了豐富的 API 服務,允許開發者訪問商品數據,包括視頻內容。獲取商品視頻的 API 接口常用
    的頭像 發表于 11-07 14:01 ?494次閱讀
    淘寶平臺<b class='flag-5'>獲取</b>商品視頻 API 接口技術指南

    【原創】labview 通過“引用調用“ 的快捷用法,不需編程獲取VI引用

    labview的“通過引用調用”函數在調用嚴格類型VI時,通常需要獲取VI的引用。該函數的輸入端也確實有引用接口,如圖: 但是該函數還有一個快捷用法,右鍵單擊 引用調用 函數,彈出菜單
    發表于 07-30 17:53

    如何獲取 OpenAI API Key?API 獲取與代碼調用示例 (詳解教程)

    OpenAI API Key 獲取與使用詳解:從入門到精通 OpenAI 正以其 GPT 和 DALL-E 等先進模型引領全球人工智能創新。其 API 為開發者和企業提供了強大的 AI 能力集成途徑
    的頭像 發表于 05-04 11:42 ?1.6w次閱讀
    如何<b class='flag-5'>獲取</b> OpenAI API Key?API <b class='flag-5'>獲取</b>與代碼<b class='flag-5'>調用</b>示例 (詳解教程)