끄적끄적

2020PowerOfXX_Mobile Pentest 본문

Wargame&CTF/CTF

2020PowerOfXX_Mobile Pentest

zwinso 2020. 11. 26. 23:45

APK 내부에 암호값이 존재한다고 한다.

해당 내용을 확인해보자

해당 내용을 모아모아 flag라는 변수를 호출해서 사용하는 듯 싶다.

APK 내부에 존재하는 핵심 파일

복호화 성-공

 

frida로도 할 수 있다. input에 2인 결과의 경우에 정상적인 Flag를 심고 있기 때문에 해당 input들의 값을 2 혹은 0으로 적절히 변경해주면 가능하다.

 

'Wargame&CTF > CTF' 카테고리의 다른 글

DarkCon CTF(202102)_Web/WTF PHP  (0) 2021.02.21
bo1lers2020 CTF_misc_Zima Blue  (0) 2020.10.03
bo1lers2020 CTF_misc_Granular Data  (0) 2020.10.03
bo1lers2020 CTF_ misc_Echoes of Reality  (0) 2020.10.03
Tasteless_web_yawn1  (0) 2020.10.03