[网鼎杯 2020 青龙组]bang 题解

[网鼎杯 2020 青龙组]bang 题解_第1张图片

写一道安卓题的WP

首先你需要一个root机,使用真机或者虚拟机,根据网上的教程刷机并获取root

我使用真机调试,pixel2

[网鼎杯 2020 青龙组]bang 题解_第2张图片

讲安卓包下载到真机

在PC端配置frida

对应版本的server传送到/data/local/tmp

[网鼎杯 2020 青龙组]bang 题解_第3张图片

然后进行以上操作,启动server

在手机中运行程序

frida-ps -Ua查看一下正在运行的程序

[网鼎杯 2020 青龙组]bang 题解_第4张图片

查看一下包名

[网鼎杯 2020 青龙组]bang 题解_第5张图片

使用frida-dexdump脱壳,执行成功后会输出脱了壳的文件夹

将得到的文件拖入jadx中

[网鼎杯 2020 青龙组]bang 题解_第6张图片

此处发现账号密码和flag

[网鼎杯 2020 青龙组]bang 题解_第7张图片

flag{borring_things}

你可能感兴趣的:(android)