看雪论坛 android,[原创]安卓CTF题

2023-10-08 19:30

本文主要是介绍看雪论坛 android,[原创]安卓CTF题,希望对大家解决编程问题提供一定的参考价值,需要的开发者们随着小编来一起学习吧!

Android逆向----某CTF题

静态分析

将目标文件,安装至夜神模拟器,打开后界面如图:

11710b7c5857f466498d1c723756c2b2.png

应该是某年的ctf大赛题。

随便输入序列号,弹出如下错误提示:

7661266eab8e645502120b30509ab033.png

用AK打开,搜索字符串 “错误”,发现并没有找到

dd4e61425a67778045880bc4eda3e870.png

转换为Unicode ,搜索可以找到字符串,得知改字符串,在a.smail文件中调用

b73043b77ce3b2cbf5b78714a077c173.png

反编译对应的java文件,我们发现,影响程序执行流程的函数为

check()

如下图:

10ffcad21184f3f0e20c3c83ccd041a4.png

继续搜索check()函数,可以发现在M.smail文件中定义

67fd6a2482075d7ec5a38881e0d39cb5.png

同理转到M.smail对应java文件,发现check函数的实现为以下代码:

public void check(String paramString)

{

int i = 0;

if (paramString.length() != 16) {

throw new RuntimeException();

}

try

{

str1 = getKey();

arrayOfInt = new int[16];

arrayOfInt[0] = 0;

arrayOfInt[12] = 14;

arrayOfInt[10] = 7;

arrayOfInt[14] = 15;

arrayOfInt[15] = 42;

arrayOfInt[1] = 3;

arrayOfInt[5] = 5;

}

catch (Exception localException1)

{

try

{

String str1;

System.out.println();

arrayOfInt[6] = 15;

arrayOfInt[2] = 13;

arrayOfInt[3] = 19;

arrayOfInt[11] = 68;

arrayOfInt[4] = 85;

arrayOfInt[13] = 5;

arrayOfInt[9] = 7;

arrayOfInt[7] = 78;

arrayOfInt[8] = 22;

if (i < paramString.length()) {

if ((arrayOfInt[i] & 0xFF) != ((paramString.charAt(i) ^ str1.charAt(i % str1.length())) & 0xFF))

{

throw new RuntimeException();

localException1 = localException1;

String str2 = getKey();

System.arraycopy(str2, 0, paramString, 5, 5);

}

}

}

catch (Exception localException2)

{

for (;;)

{

int[] arrayOfInt;

arrayOfInt[5] = 37;

arrayOfInt[1] = 85;

continue;

i += 1;

}

}

}

}

我们现在对这个函数进行分析。

首先第一个判断为:

if (paramString.length() != 16) {

throw new RuntimeException();

}

//如果输入的字符串长度不是16,那么直接抛出一个异常, 我并不是很懂java

//我用IDEA新建一个工程,将该函数原型定义并调用该函数,发现如果长度不为16将直接退出

原以为程序都完try块,没有产生异常,是会走final或者继续往下走,可是单单给前边几个初始化,并不能完成16个字节的校验,而且下面只进行了一次判断就退出,难道不应该是循环吗?

427169e7cdc9b4e1abc6956c0e998e81.png

动态分析

为了证明我的猜想,我进行了动态调试,发现程序确实走到了catch块

3f054753b6d1cc5eaa9d24c355097ba2.png

那么,我们继续往下分析,第二个判断

if (i < paramString.length()) {

if ((arrayOfInt[i] & 0xFF) != ((paramString.charAt(i) ^ str1.charAt(i % str1.length())) & 0xFF))//如果这里不相等,那么又将抛出异常

{

throw new RuntimeException();

localException1 = localException1;

String str2 = getKey();

System.arraycopy(str2, 0, paramString, 5, 5);

}

}

}

相比于OD的动态调试来说,这个还是很简单的,因为Android Studio 界面太大,切图太占地方,我将注释写在了每一行的smali代码上面

对应的smali为:(详细分析已注释)

:goto_2

invoke-virtual {p1}, Ljava/lang/String;->length()I

//v3=16

move-result v3

//v1=i

if-ge v1, v3, :cond_2

//v2是之前填充的那个数组,不懂smail,应该是从数组v2中取出下标为v1的值给上v3

aget v3, v2, v1

//v3和0xff进行与操作

and-int/lit16 v3, v3, 0xff

//p1是我们输入的字符串,v1下标,

invoke-virtual {p1, v1}, Ljava/lang/String;->charAt(I)C

//把上边取出的数据给上v4=array[i]

move-result v4

//v0为 字符串 "bobdylan"

invoke-virtual {v0}, Ljava/lang/String;->length()I

//取出值给v5,v5=8("bobdylan"的长度)

move-result v5

//v5=i%8

rem-int v5, v1, v5

invoke-virtual {v0, v5}, Ljava/lang/String;->charAt(I)C

//取出字符串数组 v0下标为 i%8 的值

move-result v5

// v4=array[i]和 v0[i%8] 进行异或

xor-int/2addr v4, v5

//和0xff进行and操作

and-int/lit16 v4, v4, 0xff

//如果相等,调到cond_1 (该处为 i++后,跳转到goto2:),确实是一个循环

if-eq v3, v4, :cond_1

new-instance v0, Ljava/lang/RuntimeException;

invoke-direct {v0}, Ljava/lang/RuntimeException;->()V

throw v0

通过上述代码,我们可以得知

要想让代码正确,我们需要让下列条件满足

(arrayOfInt[i] & 0xFF) == ((paramString.charAt(i) ^ str1.charAt(i % str1.length())) & 0xFF)

我们先提取arrayOfInt数组,提取后的值为(C语言):

int nNum[] = { 00, 03, 13, 19, 85, 5, 15, 78, 22, 7, 7, 68, 14, 5, 15, 42 };

str1,也就是密码表为

char cCode[] = "bobdylan";

整体逻辑 可以表述为以下C代码:

int nNum[] = { 00, 03, 13, 19, 85, 5, 15, 78, 22, 7, 7, 68, 14, 5, 15, 42 };

char cCode[] = "bobdylan";

for (int i = 0; i < 16;i++)

{

//nNum[i]^

int nIndex = i % 8;

int nTmp = cCode[nIndex];

printf("%c", nNum[i] ^ nTmp);

}

打印结果为:blow,in the winD

c9283a3b2a907344c9327109ed26f341.png

尝试一波:

1a78841f011c486e6d6b3c8ba3ddd3f4.png

bingo!

(因为逆向安卓程序的经验并不多,错误之处,忘大佬们指正),不知道能不能发程序,所以有想要入手分析的小伙伴可以私信我

最后于 2019-6-18 08:14

被与时尽现。编辑

,原因:

上传的附件:

cake.rar

(1.60MB,86次下载)

这篇关于看雪论坛 android,[原创]安卓CTF题的文章就介绍到这儿,希望我们推荐的文章对编程师们有所帮助!



http://www.chinasem.cn/article/167509

相关文章

Android学习总结之Java和kotlin区别超详细分析

《Android学习总结之Java和kotlin区别超详细分析》Java和Kotlin都是用于Android开发的编程语言,它们各自具有独特的特点和优势,:本文主要介绍Android学习总结之Ja... 目录一、空安全机制真题 1:Kotlin 如何解决 Java 的 NullPointerExceptio

Android NDK版本迭代与FFmpeg交叉编译完全指南

《AndroidNDK版本迭代与FFmpeg交叉编译完全指南》在Android开发中,使用NDK进行原生代码开发是一项常见需求,特别是当我们需要集成FFmpeg这样的多媒体处理库时,本文将深入分析A... 目录一、android NDK版本迭代分界线二、FFmpeg交叉编译关键注意事项三、完整编译脚本示例四

Android与iOS设备MAC地址生成原理及Java实现详解

《Android与iOS设备MAC地址生成原理及Java实现详解》在无线网络通信中,MAC(MediaAccessControl)地址是设备的唯一网络标识符,本文主要介绍了Android与iOS设备M... 目录引言1. MAC地址基础1.1 MAC地址的组成1.2 MAC地址的分类2. android与I

Android 实现一个隐私弹窗功能

《Android实现一个隐私弹窗功能》:本文主要介绍Android实现一个隐私弹窗功能,本文通过实例代码给大家介绍的非常详细,感兴趣的朋友一起看看吧... 效果图如下:1. 设置同意、退出、点击用户协议、点击隐私协议的函数参数2. 《用户协议》、《隐私政策》设置成可点击的,且颜色要区分出来res/l

Android实现一键录屏功能(附源码)

《Android实现一键录屏功能(附源码)》在Android5.0及以上版本,系统提供了MediaProjectionAPI,允许应用在用户授权下录制屏幕内容并输出到视频文件,所以本文将基于此实现一个... 目录一、项目介绍二、相关技术与原理三、系统权限与用户授权四、项目架构与流程五、环境配置与依赖六、完整

Android 12解决push framework.jar无法开机的方法小结

《Android12解决pushframework.jar无法开机的方法小结》:本文主要介绍在Android12中解决pushframework.jar无法开机的方法,包括编译指令、框架层和s... 目录1. android 编译指令1.1 framework层的编译指令1.2 替换framework.ja

Android开发环境配置避坑指南

《Android开发环境配置避坑指南》本文主要介绍了Android开发环境配置过程中遇到的问题及解决方案,包括VPN注意事项、工具版本统一、Gerrit邮箱配置、Git拉取和提交代码、MergevsR... 目录网络环境:VPN 注意事项工具版本统一:android Studio & JDKGerrit的邮

Android实现定时任务的几种方式汇总(附源码)

《Android实现定时任务的几种方式汇总(附源码)》在Android应用中,定时任务(ScheduledTask)的需求几乎无处不在:从定时刷新数据、定时备份、定时推送通知,到夜间静默下载、循环执行... 目录一、项目介绍1. 背景与意义二、相关基础知识与系统约束三、方案一:Handler.postDel

Android使用ImageView.ScaleType实现图片的缩放与裁剪功能

《Android使用ImageView.ScaleType实现图片的缩放与裁剪功能》ImageView是最常用的控件之一,它用于展示各种类型的图片,为了能够根据需求调整图片的显示效果,Android提... 目录什么是 ImageView.ScaleType?FIT_XYFIT_STARTFIT_CENTE

Android实现在线预览office文档的示例详解

《Android实现在线预览office文档的示例详解》在移动端展示在线Office文档(如Word、Excel、PPT)是一项常见需求,这篇文章为大家重点介绍了两种方案的实现方法,希望对大家有一定的... 目录一、项目概述二、相关技术知识三、实现思路3.1 方案一:WebView + Office Onl