Re--攻防世界-基础android
Jadx
可以看到有账号密码输入
进入checkPassword函数
分析一下:
对每个字符 pass[len] 进行以下计算
pass[len] = (char) (((255 - len) - 100) - pass[len]);
解密脚本
def decrypt_password(): |
kjihgfedcba`
在模拟器中输入密码得到
还需要得到图片的显示码,继续分析
可以看到广播接收器
android.is.very.fun
这就是图片的显示码,输入显示码后就可以得到带有flag的图片
flag{08067-wlecome}
(也可以丢到010里面当作杂项来做)