[网鼎杯 2020 青龙组]bang(使用frida-dexdump导出得到源码)

下载附件后得到:

是一个apk文件,使用模拟器打开

使用APKScan_PKID查壳

使用小tips:

是”梆梆免费版“加固。接下来我们用frida脱壳(需要提前配置环境),可参考win10 + MuMu 安装与配置frida环境_frida environment-优快云博客

Frida及frida-server安装过程_frida server-优快云博客,搭建好环境后还要在pip install frida-dump

进入模拟器所在的文件夹的bin文件下使用adb命令,获得shell,并cd /data/local/tmp

使用./frida-server-16.5.6-android-x86,开启frida-server.

环境以及相应的工具已准备好,然后就开始我们的脱壳环节了

使用frida-dexdump -FU导出当前模拟器中前台运行的应用(在模拟器运行这个apk)

导出后在所在目录下可以发现三个文件

使用d2j-dex2jar.bat转换为jar包

使用 dex2jar

1. 将需要反编译的dex文件(这里是classes.dex)复制到 dex2jar 解压目录下。

2. 打开命令行进入 d2j-dex2jar.bat 文件所在目录,输入命令 d2j-dex2jar.bat classes.dex 。

jd-gui.exe得到源码

可以看到flag。

再分享一下一位师傅的总结~

评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值