2018-01-07XCTF冬令營線上選拔賽writeup

返老還童

  1. 一拿到apk粗悯,先在虛擬機(jī)打開看看apk有什么行為虚循。可以看到只有一個校驗flag的功能样傍。
    apk行為
  2. 反編譯apk横缔,得到源碼,就能看到對flag操作的類衫哥。a函數(shù)是檢查flag的茎刚。
    反編譯部分代碼
  3. 繼續(xù)往下看,可以看到a撤逢,b處理過后的值最終要傳到check_flag.html膛锭。
    反編譯部分代碼
  4. 所以就進(jìn)去b看看對flag做了什么操作。(以下提取class b到sublime)蚊荣。b函數(shù)對flag進(jìn)行了運(yùn)算初狰。
    反編譯部分代碼
  5. 再去check_flag.html看看js代碼。處理后是這樣的互例,只有第一個functions有用奢入。
    check_flag.html o0O0oooooo0o0oO函數(shù)
    check_flag.html o0O0oooooo0o0oO函數(shù)
  6. 寫腳本爆破上面的計算:
    爆破代碼
    輸出結(jié)果

    這個js函數(shù)就是求a,b的值媳叨。解出:a=91,b=35腥光。最后將值重新載入,就能得到flag:
    d2lu-bmVy-Y7hp-bgtl
    至此糊秆,分析完成武福。

總結(jié)

之前了解過xman出的題質(zhì)量都挺高的,這次有幾道腦洞題扩然,花了很多時間都沒解出來艘儒。比如“txt”那道題,因為聯(lián)系到mobile,我就一直在用手機(jī)的九宮格鍵界睁,這樣就是:974856321觉增,提交flag不對,甚至想到在拼音輸入法中每個數(shù)字對應(yīng)幾個字母還是不對翻斟,唯獨(dú)沒有想到是電腦鍵盤(因為沒往電腦那方面想)的九宮格數(shù)字:314256987逾礁。 而且,這也是我第一次遇到純數(shù)字的flag访惜,一般flag都有規(guī)范的嘹履,限定長度和形式。 “中二”那道題也已經(jīng)提取到壓縮包了债热,知道應(yīng)該有兩層加密解密砾嫉,第一層在第一天就猜到要用QR的hash作為密鑰用AES解密二維碼掃出來的base64,得到明文就應(yīng)該是壓縮包的解壓密碼窒篱。但是做不出來焕刮,于是嘗試各種hash,還是解不出來墙杯,沒想到要用AES的CBC模式填充hash配并。 正常賽題,每個文件的信息點(diǎn)的轉(zhuǎn)彎不會超過兩個高镐,這兩道題繞的我很迷糊溉旋。 孔雀翎那道出的挺好的,還專門借了朋友廢棄的手機(jī)來裝xpose嫉髓,IDA也可以調(diào)試com.reverse.myapplication了观腊,可惜時間不夠了。 個人認(rèn)為腦洞題可以少出一點(diǎn)岩喷,畢竟選拔賽主要的目的是選拔有技術(shù)基礎(chǔ)的恕沫。 最后监憎,還是自己太菜了纱意,寒假好好自學(xué)吧,準(zhǔn)備一下TCTF鲸阔,希望不會再被大佬們吊打偷霉。

?著作權(quán)歸作者所有,轉(zhuǎn)載或內(nèi)容合作請聯(lián)系作者
  • 序言:七十年代末,一起剝皮案震驚了整個濱河市褐筛,隨后出現(xiàn)的幾起案子类少,更是在濱河造成了極大的恐慌,老刑警劉巖渔扎,帶你破解...
    沈念sama閱讀 216,997評論 6 502
  • 序言:濱河連續(xù)發(fā)生了三起死亡事件硫狞,死亡現(xiàn)場離奇詭異,居然都是意外死亡,警方通過查閱死者的電腦和手機(jī)残吩,發(fā)現(xiàn)死者居然都...
    沈念sama閱讀 92,603評論 3 392
  • 文/潘曉璐 我一進(jìn)店門财忽,熙熙樓的掌柜王于貴愁眉苦臉地迎上來,“玉大人泣侮,你說我怎么就攤上這事即彪。” “怎么了活尊?”我有些...
    開封第一講書人閱讀 163,359評論 0 353
  • 文/不壞的土叔 我叫張陵隶校,是天一觀的道長。 經(jīng)常有香客問我蛹锰,道長深胳,這世上最難降的妖魔是什么? 我笑而不...
    開封第一講書人閱讀 58,309評論 1 292
  • 正文 為了忘掉前任铜犬,我火速辦了婚禮稠屠,結(jié)果婚禮上,老公的妹妹穿的比我還像新娘翎苫。我一直安慰自己权埠,他們只是感情好,可當(dāng)我...
    茶點(diǎn)故事閱讀 67,346評論 6 390
  • 文/花漫 我一把揭開白布煎谍。 她就那樣靜靜地躺著攘蔽,像睡著了一般。 火紅的嫁衣襯著肌膚如雪呐粘。 梳的紋絲不亂的頭發(fā)上满俗,一...
    開封第一講書人閱讀 51,258評論 1 300
  • 那天,我揣著相機(jī)與錄音作岖,去河邊找鬼唆垃。 笑死,一個胖子當(dāng)著我的面吹牛痘儡,可吹牛的內(nèi)容都是我干的辕万。 我是一名探鬼主播,決...
    沈念sama閱讀 40,122評論 3 418
  • 文/蒼蘭香墨 我猛地睜開眼沉删,長吁一口氣:“原來是場噩夢啊……” “哼渐尿!你這毒婦竟也來了?” 一聲冷哼從身側(cè)響起矾瑰,我...
    開封第一講書人閱讀 38,970評論 0 275
  • 序言:老撾萬榮一對情侶失蹤砖茸,失蹤者是張志新(化名)和其女友劉穎,沒想到半個月后殴穴,有當(dāng)?shù)厝嗽跇淞掷锇l(fā)現(xiàn)了一具尸體凉夯,經(jīng)...
    沈念sama閱讀 45,403評論 1 313
  • 正文 獨(dú)居荒郊野嶺守林人離奇死亡货葬,尸身上長有42處帶血的膿包…… 初始之章·張勛 以下內(nèi)容為張勛視角 年9月15日...
    茶點(diǎn)故事閱讀 37,596評論 3 334
  • 正文 我和宋清朗相戀三年,在試婚紗的時候發(fā)現(xiàn)自己被綠了劲够。 大學(xué)時的朋友給我發(fā)了我未婚夫和他白月光在一起吃飯的照片宝惰。...
    茶點(diǎn)故事閱讀 39,769評論 1 348
  • 序言:一個原本活蹦亂跳的男人離奇死亡,死狀恐怖再沧,靈堂內(nèi)的尸體忽然破棺而出尼夺,到底是詐尸還是另有隱情,我是刑警寧澤炒瘸,帶...
    沈念sama閱讀 35,464評論 5 344
  • 正文 年R本政府宣布淤堵,位于F島的核電站,受9級特大地震影響顷扩,放射性物質(zhì)發(fā)生泄漏拐邪。R本人自食惡果不足惜,卻給世界環(huán)境...
    茶點(diǎn)故事閱讀 41,075評論 3 327
  • 文/蒙蒙 一隘截、第九天 我趴在偏房一處隱蔽的房頂上張望扎阶。 院中可真熱鬧,春花似錦婶芭、人聲如沸东臀。這莊子的主人今日做“春日...
    開封第一講書人閱讀 31,705評論 0 22
  • 文/蒼蘭香墨 我抬頭看了看天上的太陽惰赋。三九已至,卻和暖如春呵哨,著一層夾襖步出監(jiān)牢的瞬間赁濒,已是汗流浹背。 一陣腳步聲響...
    開封第一講書人閱讀 32,848評論 1 269
  • 我被黑心中介騙來泰國打工孟害, 沒想到剛下飛機(jī)就差點(diǎn)兒被人妖公主榨干…… 1. 我叫王不留拒炎,地道東北人。 一個月前我還...
    沈念sama閱讀 47,831評論 2 370
  • 正文 我出身青樓挨务,卻偏偏與公主長得像击你,于是被迫代替她去往敵國和親。 傳聞我的和親對象是個殘疾皇子耘子,可洞房花燭夜當(dāng)晚...
    茶點(diǎn)故事閱讀 44,678評論 2 354

推薦閱讀更多精彩內(nèi)容