陕西省网络空间安全技术大赛安卓逆向第二题分析

分析过程

首先找到btn的onclick事件

陕西省网络空间安全技术大赛安卓逆向第二题分析


看到a中有一些加密的语句,一看就知道是base64解密。用解密工具看看,解密字符在途中给出

陕西省网络空间安全技术大赛安卓逆向第二题分析


陕西省网络空间安全技术大赛安卓逆向第二题分析

看到这里定义了一个native方法

陕西省网络空间安全技术大赛安卓逆向第二题分析


果断把so文件丢到ida中分析一下,这里有三个函数,我们一个一个分析,这里主要分析中间那个sub_1220

这里要注意,改下参数类型前两个参数一般都是  JNIEnv和jobject

陕西省网络空间安全技术大赛安卓逆向第二题分析


这里做string->char

陕西省网络空间安全技术大赛安卓逆向第二题分析


这里做char->string

陕西省网络空间安全技术大赛安卓逆向第二题分析


主要分析看图

陕西省网络空间安全技术大赛安卓逆向第二题分析


最后用python写个解密脚本

陕西省网络空间安全技术大赛安卓逆向第二题分析


输出


陕西省网络空间安全技术大赛安卓逆向第二题分析