LoopAndLoop【安卓逆向】

LoopAndLoop(阿里CTF)

  • 首先是通用步骤

    解压附件后发现是APK文件,打开jeb进行反编译,反编译结果如下:

    可以看到程序自定了几个check函数,并且调用了自定义库"lhm"。其中chec函数是native层的原生函数(函数名前面的声明中有native),所以接下来需要分析库文件lhm.so

  • 分析动态链接库文件

    用IDA打开lhm.so文件(在/lib/armeabi目录下),打开字符串窗口(shift+f12),找到MainActivity文件,点进去之后再点击蓝色向上的箭头,进入目标函数。

    目标函数的内容如下:

    GetMethodID():获取java方法的ID

    CallIntMethod():调用 Java 对象的返回值为 int的方法

    可以看到,该函数的功能就是根据a4(参数4)的值调用checkx函数对输入数字进行处理。每次调用checkx函数,a4的值都要减1。

  • 代码逆向

    根据上述分析,可以得到逆向代码如下:

    python 复制代码
    def check1(arg1,arg2):
        t = arg1
        for i in range(1, 100):
            t -= i
        return t
    
    def check2(arg1,arg2):
        t = arg1
        if arg2%2 == 0:
            for i in range(1, 1000):
                t -= i
            return t
        else:
            for i in range(1, 1000):
                t += i
            return t
    
    def check3(arg1,arg2):
        t = arg1
        for i in range(1,10000):
            t -= i
        return t
    
    input_num = 0x6D6F1462
    
    for i in range(2, 100):
        if 2*i%3 == 0:
            input_num = check1(input_num, i-1)
        elif 2*i%3 == 1:
            input_num = check2(input_num, i-1)
        else:
            input_num = check3(input_num, i-1)
    print(input_num)

    运行后,得到密码:236492408,在app中输入密码即可得到flag:

相关推荐
mottte3 天前
BUUCTF[极客大挑战 2019]Havefun 1题解
php·web·ctf
mottte3 天前
BUUCTF[ACTF2020 新生赛]Include 1题解
web·ctf·文件包含漏洞
Star abuse8 天前
2025一带一路暨金砖国家技能发展与技术创新大赛第三届企业信息系统安全赛项
安全·web安全·ctf·全国职业院校技能大赛
落寞的魚丶8 天前
第三届宁波技能大赛网络安全赛项样题
网络安全·渗透测试·ctf·服务器配置·第三届宁波技能大赛
kali-Myon10 天前
栈迁移与onegadget利用[GHCTF 2025]ret2libc2
c语言·安全·pwn·ctf·栈溢出·栈迁移·onegadget
亿.611 天前
“轩辕杯“云盾砺剑CTF挑战赛 Web wp
web·ctf·writeup
未完结的牵挂14 天前
第二届帕鲁杯 solar_Linux后门排查 WP
网络安全·ctf·应急响应
ALe要立志成为web糕手16 天前
php://filter的trick
安全·web安全·网络安全·php·ctf
uwvwko18 天前
ctfshow——web入门254~258
android·前端·web·ctf·反序列化
uwvwko19 天前
BUUCTF——web刷题第一页题解
android·前端·数据库·php·web·ctf