攻防世界_mobil_app1

虚拟机运行


简单的输入验证

查壳

jeb反汇编


百度知道versionName和versionCode对应应用程序的版本号,都有对应的值

charAt是获取字符串对应位置的字符

这里分字节比较输入的字符串V1对应字符和versionName异或后的对应字符

在另一个类里面找到了versionName和versionCode

脚本如下:

str1 = 'X<cP[?PHNB<P?aj'flag = ''for ch in range(0 , len(str1)):flag += chr(ord(str1[ch]) ^ 15)
print(flag)

flag直接提交就可以,不用加flag{}!!!

攻防世界_mobil_app1相关推荐

  1. 【攻防世界001】Guess-the-Number

    攻防世界之前刷了几十题了,没写wp,感觉很简单没啥意思.后来参加了几次比赛,发现有点干不动,决定还是老老实实刷题好了.这是第一篇wp,这题很简单,是个jar,用jd-gui可以得到java源码. 原来 ...

  2. 攻防世界(pwn)--Mary_Morton 利用格式化字符串+栈溢出破解Canary的保护机制

    ctf(pwn) canary保护机制讲解 与 破解方法介绍 程序执行流程 有三个选项,1是利用栈溢出,2是利用格式化字符串,3是退出;可连续输入多次; IDA分析 解题思路 程序存在canary保护 ...

  3. 攻防世界(Pwn) forgot---栈溢出;(方法二)

    攻防世界(Pwn) forgot-栈溢出:(方法一) 里面对问题描述的更详细一点 返回目标函数 0x80486CC 方法二(爆破流) 因为最终返回的是 v3[0]-v3[9] 之中的一个函数, v3[ ...

  4. 攻防世界(Pwn) forgot---栈溢出;(方法一)

    攻防世界(Pwn) forgot-栈溢出:(方法二) 介绍 这道题表面看起来有点复杂,其实很简单,有两种方法可以来做这一道题; 方法一(精确打击) 文件运行流程是: 1.先输入名字 2. 输入一串字符 ...

  5. 攻防世界misc新手_[攻防世界]mobile新手练习区easy-apk

    [攻防世界]mobile新手练习区easy-apk easy-apk最佳Writeup由129师386旅独立团 • devi1提供 难度系数: 7.0 题目来源: 暂无 题目描述:无 题目场景: 暂无 ...

  6. 攻防世界 ——crypto

    目录 新手区部分题解: 1,easy_RSA 2,Normal_RSA 3, 幂数加密 4,easy_ECC 高手进阶区部分题题解 5, ENC 6,告诉你个秘密 7,Easy-one 8,说我作弊需 ...

  7. 攻防世界———MISC 高手区题解

    目录 1,base64stego 2,easycap 3,Avatar 4,What-is-this 5,签到题 6,Training-Stegano-1 7,Excaliflag 8,Get-the ...

  8. 攻防世界 web(二)

    这周接着刷攻防世界的web题( ̄︶ ̄)↗ 1.command_execution 看提示这题为命令执行漏洞(command_execution),关于命令执行漏洞,我前面有篇博客详细介绍了,大家不了解 ...

  9. misc高阶 攻防世界_攻防世界 Misc 进阶题(一)

    攻防世界 Misc 进阶题(一) 关于隐写术的思路或方法 转载: https://blog.csdn.net/a_small_rabbit/article/details/79644078     隐 ...

最新文章

  1. TiKV 成功晋级 CNCF 孵化项目
  2. wParam和lParam两个参数到底是什么意思?
  3. maven 错误:HttpServlet was not found on the Java
  4. Android中图片的目录
  5. 3分钟了解数据库事务
  6. hmac sha256 php,PHP中的HMAC-SHA-256
  7. nginx react vue location history 配置
  8. linux多媒体功能,Ubuntu 8.04中文强化版 多媒体功能更强大
  9. 《Dreamweaver CS6完美网页制作——基础、实例与技巧从入门到精通》——1.2 网页的基本构成元素...
  10. oppok3如何刷机_数码知识:oppok3怎么刷机刷机教程
  11. 达人评测 小米平板5pro和苹果ipad9选哪个好
  12. 【天光学术】项目管理论文:房地产公司项目管理运营提升措施探究(节选)
  13. 马哥教育SRE第五周作业
  14. 百度BAE专业版申购SSL证书
  15. sqldbx连接db2数据库
  16. 哈工大的计算机考研分数线,哈尔滨工业大学2009年计算机考研复试分数线
  17. [蛋蛋涂鸦]沪江小D清新桌面壁纸
  18. 查看和学习Java官方文档
  19. gsoap使用方法及心得
  20. revit学习-视图

热门文章

  1. python 个人收支系统_C/C++实现个人收支系统的示例代码
  2. 花了5000元改了一个带触摸板的小红点键盘
  3. 利用JWT安全验证(前后端分离,单点登录,分布式微服务)
  4. map初步(由ABBC---A2BC)
  5. 10种招聘数据的采集方法
  6. 1000多个谷歌广告应该排除的关键词:全面清单
  7. 软件设计师 UML建模大题
  8. epson喷墨一体机打印照片偏色的调整
  9. Python量化交易学习笔记(21)——A股股票列表更新
  10. UTF8与GBK字符编码转换