近日,闲来无事,开始研究Android安全攻防,恰巧赶上Bililibi在1024的时候发布了一套安全攻防的题目其中,有一道关于破解的.题目地址:https://security.bilibili.com/sec1024/q/r5.html样本(密码:6rhu):https://zhyw90.lanzouw.com/izkW2vug2gf直接把apk拖进jadx里面,看下反编译的结果,发现写的比较简单,只有一个有效的Activity。其中大概的逻辑就是经过加密,验证一个用户名 & 密码。随手撸一个解密出来:byte[] result = new byte[]{78, 106, 73, 49, 79, 122, 65, 51, 89, 71, 65, 117, 78, 106, 78, 109, 78, 122, 99, 55, 89, 109, 85, 61};
byte[] decode = Base64.decode(result, 2);
Log.e("zhyw", "account = > " + new String(enc(de
躺在洞里