AliCrackme
看雪ctf AliCrackme_2
看雪ctf AliCrackme_2 使用jadx打开, 去IDA打开so,搜索check可以搜索到说明是静态注册的,看着就是一个简单的校验,但是填进去错误,看到题目的提示是有反调试,但用frida附加时没有反调试的,应该是针对IDA的反调试,网上查找了下,发现了几种反调试的方法 反调试方法 1.I ......
AliCrackme_1
首先分析程序入口的 Activity 源码 关键部分已经圈出来了,代码的逻辑如下 调用 getTableFromPic() 和 getPwdFromPic() 方法获得 table 密码表和 pw 密码明文, 将输入的内容使用 bytesToAliSmsCode() 方法进行编码 判断编码后的内容是 ......