日B视频 亚洲,啪啪啪网站一区二区,91色情精品久久,日日噜狠狠色综合久,超碰人妻少妇97在线,999青青视频,亚洲一区二卡,让本一区二区视频,日韩网站推荐

0
  • 聊天消息
  • 系統(tǒng)消息
  • 評論與回復
登錄后你可以
  • 下載海量資料
  • 學習在線課程
  • 觀看技術視頻
  • 寫文章/發(fā)帖/加入社區(qū)
會員中心
創(chuàng)作中心

完善資料讓更多小伙伴認識你,還能領取20積分哦,立即完善>

3天內不再提示

如何主動調用獲取flag

Q哥學逆向 ? 來源:Linux逆向 ? 作者:Linux逆向 ? 2020-10-10 09:44 ? 次閱讀
加入交流群
微信小助手二維碼

掃碼添加小助手

加入工程師交流群

最近在看雪Android區(qū)看到九月份的一篇優(yōu)秀貼, 文章從過反調試和IDA動靜態(tài)調試角度解題,甚至還得解析得到RC4密鑰,講得非常細致,雖然我也是新手,但是這么去逆向,讓人覺得太難懂了。

明明有強大的frida工具,可以無需過反調試,無需IDA去動靜態(tài)調試,無需獲取RC4密鑰,直接用主動調用獲取flag,何必走繁瑣的路呢?

首先直接JADX打開APK,沒有加殼,直接可以看到核心代碼如下,用戶輸入直接通過JNI函數greywolf對輸入字符串做檢測。

利用IDA打開libwolf.so,沒有找到greywolf函數,所以該函數肯定是通過registerNatives注冊的,于是直接用frida拿到greywolf偏移,為0X14075。

然后IDA快捷鍵按G,輸入0X14075,直接跳轉到greywolf函數(函數名稱換成了bc)處,再F5查看偽代碼,如下。該函數只有l(wèi)ine15和line17兩處return,先分析第二處return。

跟蹤wolf_de函數,看到明顯的RC4解密算法,且密鑰就是unk_4E13A,所以直接調用wolf_de,傳入待解密字符串,其返回值就是解密結果,我們直接利用frida去主動調用wolf_de,去解密bc函數中l(wèi)ine16行“5B694AADB2DC559E44B84637A2D61F”得到“Password Error~”,效果如下。

所以要想驗證成功,必然走到line15行的j_jk函數,繼續(xù)跟蹤此函數,同樣手法在jk函數中l(wèi)ine15可以解析得到正確顯示,所以跟蹤dc函數。

跟蹤上圖dc函數,一切皆從return往上跟蹤,最后在ds函數中看到如下代碼,該代碼將輸入字符與line24解密字符串比較,相等則為真。

所以直接主動調用,直接看到flag為“hello5.1”,上機驗證正確。

責任編輯:YYX

聲明:本文內容及配圖由入駐作者撰寫或者入駐合作網站授權轉載。文章觀點僅代表作者本人,不代表電子發(fā)燒友網立場。文章及其配圖僅供工程師學習之用,如有內容侵權或者其他違規(guī)問題,請聯(lián)系本站處理。 舉報投訴
  • 密鑰
    +關注

    關注

    1

    文章

    153

    瀏覽量

    21060
  • 函數
    +關注

    關注

    3

    文章

    4422

    瀏覽量

    67867
  • Flag
    +關注

    關注

    0

    文章

    12

    瀏覽量

    8450

原文標題:逆向基礎題十:獲取flag

文章出處:【微信號:Reverse16,微信公眾號:Q哥學逆向】歡迎添加關注!文章轉載請注明出處。

收藏 人收藏
加入交流群
微信小助手二維碼

掃碼添加小助手

加入工程師交流群

    評論

    相關推薦
    熱點推薦

    調用淘寶開放平臺API獲取店鋪所有商品列表

    ? ?在電商系統(tǒng)開發(fā)或數據分析場景中,有時需要批量獲取淘寶店鋪的所有商品信息。淘寶開放平臺(Taobao Open Platform)提供了豐富的API接口供開發(fā)者使用,其中就包含獲取店鋪商品的接口
    的頭像 發(fā)表于 03-27 17:38 ?802次閱讀
    <b class='flag-5'>調用</b>淘寶開放平臺API<b class='flag-5'>獲取</b>店鋪所有商品列表

    調用拼多多開放平臺API獲取店鋪所有商品列表

    ? 對于在拼多多平臺上運營店鋪的商家或開發(fā)者而言,高效地管理和分析店鋪商品至關重要。拼多多開放平臺提供了豐富的API接口,其中商品API模塊就包含了獲取店鋪商品列表的功能。本文將詳細介紹如何調用
    的頭像 發(fā)表于 03-17 17:28 ?1316次閱讀
    <b class='flag-5'>調用</b>拼多多開放平臺API<b class='flag-5'>獲取</b>店鋪所有商品列表

    如何通過Shopee API根據商品ID獲取商品詳情

    ? 在電商平臺開發(fā)中,調用API獲取商品詳情是常見需求。Shopee(蝦皮)作為主流平臺,提供了開放的API接口,允許開發(fā)者根據商品ID(如$item_id$)查詢詳細信息。本文將一步步指導你實現
    的頭像 發(fā)表于 03-06 14:08 ?525次閱讀
    如何通過Shopee API根據商品ID<b class='flag-5'>獲取</b>商品詳情

    獲取Ozon商品詳情數據的API接口技術指南

    準備工作、接口調用、代碼實現及注意事項。文章基于通用API實踐,確保內容真實可靠。 1. 準備工作 在調用API前,您需要完成以下準備工作: 注冊開發(fā)者賬號 :訪問Ozon開發(fā)者平臺(例如,https://api-seller.ozon.ru/),注冊并創(chuàng)建應用,以
    的頭像 發(fā)表于 02-28 16:28 ?1006次閱讀
    <b class='flag-5'>獲取</b>Ozon商品詳情數據的API接口技術指南

    ???????使用 DMM Web API 獲取搜索列表數據

    ? ?DMM 平臺提供了豐富的 Web API 接口,允許開發(fā)者獲取其平臺上的各種數據。其中一個常用的接口是用于獲取搜索列表結果的 API。本文將介紹如何調用此 API 來獲取商品或內
    的頭像 發(fā)表于 02-09 15:34 ?393次閱讀
    ???????使用 DMM Web API <b class='flag-5'>獲取</b>搜索列表數據

    調用DMM平臺API獲取商品詳情數據的技術實踐

    ? ?DMM平臺提供了豐富的API接口,允許開發(fā)者獲取其平臺上的商品數據。本文將介紹如何調用其中一個關鍵接口—— 商品詳情獲取API ,并解析其核心要素。 1. 接口概述 該API的主要功能是查詢
    的頭像 發(fā)表于 02-09 15:15 ?380次閱讀
    <b class='flag-5'>調用</b>DMM平臺API<b class='flag-5'>獲取</b>商品詳情數據的技術實踐

    調用樂天平臺API獲取商品詳情數據

    ? ? 樂天平臺提供了豐富的API接口,允許開發(fā)者獲取平臺上的各類數據。其中,獲取商品詳情(通常稱為 letian 詳情)是一個常見的需求。本文將介紹如何調用樂天平臺的相關API來獲取
    的頭像 發(fā)表于 02-02 16:25 ?345次閱讀
    <b class='flag-5'>調用</b>樂天平臺API<b class='flag-5'>獲取</b>商品詳情數據

    調用1688開放平臺商品分類API獲取分類數據

    如何調用1688的“獲取商品分類樹”API。 一、 接口簡介 API名稱: alibaba.category.get 功能描述: 此接口用于獲取1688平臺的商品類目信息。它可以返回一級類目列表,或者根據傳入的父類目ID,查詢其
    的頭像 發(fā)表于 02-02 16:19 ?543次閱讀
    <b class='flag-5'>調用</b>1688開放平臺商品分類API<b class='flag-5'>獲取</b>分類數據

    實戰(zhàn)解析:如何高效調用采招網關鍵詞搜索API獲取招標信息

    ? 引言: 在招投標領域,及時獲取精準的招標信息至關重要。采招網作為國內知名的招投標信息平臺,提供了豐富的API接口供開發(fā)者集成。其中,關鍵詞搜索API是高頻使用的核心接口之一。本文將詳細介紹
    的頭像 發(fā)表于 01-29 17:15 ?714次閱讀
    實戰(zhàn)解析:如何高效<b class='flag-5'>調用</b>采招網關鍵詞搜索API<b class='flag-5'>獲取</b>招標信息

    調用西門子平臺 API 獲取 xmz 搜索列表數據

    分析非常有價值。 核心目標:通過 API 調用,獲取符合xmz類型的搜索列表結果。 關鍵步驟與技術要點 1. 獲取 API 文檔與認證信息 查閱官方文檔:這是最重要的一步。西門子平臺通常提供詳盡的 API 文檔(Swagger、
    的頭像 發(fā)表于 01-27 13:52 ?267次閱讀
    <b class='flag-5'>調用</b>西門子平臺 API <b class='flag-5'>獲取</b> xmz 搜索列表數據

    京東關鍵詞API接口獲取

    你想要獲取京東關鍵詞相關的 API 接口,以此替代傳統(tǒng)爬蟲,更合規(guī)、穩(wěn)定地獲取商品列表等信息,我會先講解 官方合規(guī)的 API 獲取與使用方式 (推薦),再說明非官方接口的情況(僅供學習),并給出
    的頭像 發(fā)表于 01-09 14:16 ?979次閱讀

    【Python 沃爾瑪接口調用調用沃爾瑪官方接口獲取授權access_token

    1、打開賣家的后臺,打開設置 2、將頁面翻到最底部,然后打開api密鑰管理 3、賬號分兩個,一個是生產環(huán)境,一個是沙盒環(huán)境(測試環(huán)境),切記,無論什么環(huán)境,都有調用的次數限制(有些接口沒有限制,比如
    的頭像 發(fā)表于 11-26 14:05 ?492次閱讀

    調用拼多多開放平臺 API 獲取店鋪列表

    ? ?在電商平臺生態(tài)開發(fā)中,獲取店鋪信息是常見的需求。本文將介紹如何通過拼多多開放平臺的 API 接口獲取店鋪列表,包括接口概述、調用流程以及注意事項。 1. 接口概述 拼多多開放平臺提供了
    的頭像 發(fā)表于 11-10 15:30 ?933次閱讀
    <b class='flag-5'>調用</b>拼多多開放平臺 API <b class='flag-5'>獲取</b>店鋪列表

    【原創(chuàng)】labview 通過“引用調用“ 的快捷用法,不需編程獲取VI引用

    labview的“通過引用調用”函數在調用嚴格類型VI時,通常需要獲取VI的引用。該函數的輸入端也確實有引用接口,如圖: 但是該函數還有一個快捷用法,右鍵單擊 引用調用 函數,彈出菜單
    發(fā)表于 07-30 17:53

    如何獲取 OpenAI API Key?API 獲取與代碼調用示例 (詳解教程)

    OpenAI API Key 獲取與使用詳解:從入門到精通 OpenAI 正以其 GPT 和 DALL-E 等先進模型引領全球人工智能創(chuàng)新。其 API 為開發(fā)者和企業(yè)提供了強大的 AI 能力集成途徑
    的頭像 發(fā)表于 05-04 11:42 ?2w次閱讀
    如何<b class='flag-5'>獲取</b> OpenAI API Key?API <b class='flag-5'>獲取</b>與代碼<b class='flag-5'>調用</b>示例 (詳解教程)
    大埔区| 万安县| 太白县| 新丰县| 井研县| 孟津县| 灌阳县| 新河县| 青神县| 盱眙县| 桂平市| 股票| 图们市| 迁西县| 永州市| 华宁县| 五台县| 依安县| 蒙阴县| 平潭县| 攀枝花市| 平乡县| 吉木乃县| 城市| 囊谦县| 蒲城县| 贺州市| 新蔡县| 金坛市| 山东| 大方县| 汶上县| 玉环县| 绥化市| 林甸县| 长顺县| 关岭| 南靖县| 蒲城县| 贡嘎县| 泗阳县|