zoukankan      html  css  js  c++  java
  • [BUUCTF]REVERSE——相册

    相册

    附件

    步骤:

    1. apk文件,习惯用apkide打开,看它反编译成了jar,就换jadx-gui打开,题目提示找邮箱,因此在导航栏里搜索mail
      在这里插入图片描述

    2. 看到了sendMailByJavaMail(java里的实现邮件发送),跟进,右击点击查找
      在这里插入图片描述

    3. 选择其中一个点击转到
      在这里插入图片描述

    4. 右击MAILSERVER查看引用,发现是一个base64解密
      在这里插入图片描述

    5. 之后没有找到什么敏感的信息,就去apkide里查看了一下libcore.so文件(C代码写的库文件,一般放在lib文件下。android是基于java的 但也可以调用c代码,so就是),
      在这里插入图片描述

    6. 用ida打开,习惯性的检索里面的字符串
      在这里插入图片描述

    7. 刚刚在jadx-gui里看到了有base64解密,碰巧在字符串里看到了几个类似base64加密的字符串,拿去解密一下
      题目给的提示flag是一个邮箱,MTgyMTg0NjUxMjVAMTYzLmNvbQ==解密后就是一个邮箱地址
      在这里插入图片描述
      flag{18218465125@163.com}

  • 相关阅读:
    20150607-0608
    20150423
    感触
    NSString里面的数字
    Git使用相关
    状态栏的设置
    UI相关问题
    分栏(标签)控制器
    导航控制器
    NSAttributedString 属性
  • 原文地址:https://www.cnblogs.com/xlrp/p/14273648.html
Copyright © 2011-2022 走看看