`
zuoshu
  • 浏览: 196058 次
  • 性别: Icon_minigender_1
  • 来自: 武汉
社区版块
存档分类
最新评论

360安全挑战赛

 
阅读更多

网址http://challenge.onebox.so.com/,选无线攻防方向玩了下,把Android逆向相关的知识复习了下,也学了些arm 汇编相关知识,记录下过程。

 

总共三个题目,第一题如下

1.请重打包本qihootest1.apk,将java层实现的解密算法移至jni层重新实现,并在同一控件中展示解密后的内容;
2.本题2分,以非重打包的方式达到同等效果的不计分。
题目附件:qihootest1.apk(软件中已经用java层代码实现了解密软件包的文件并将加密的内容显示在启动界面上)

 apktool找到关键代码

iget-object v3, p0, Lcom/qihoo/test/first/MainActivity;->inputByte:[B

invoke-direct {p0, v3, v2}, Lcom/qihoo/test/first/MainActivity;->decrypt([BLjava/lang/String;)[B

move-result-object v3

 用的是des加密,下载Android的openssl,编译,写接口,然后替换上面代码,重编译即可。

 

 

第二题

1.请以重打包的形式将qihootest2.apk的程序包名改为 "com.qihoo.crack.StubApplication",使得在同一手机上面可以重复安装并正确运行;
2.请写个Application类,并在Manifest里面注册你的Application。同时要求使用该Application加载原包的Application;
3.本题3分,以非重打包的方式达到同等效果的不计分。

 先是要修改包名,直接修改Manifest和Activity的名字后程序无法运行,原因是MainActivity中调用了getContentResolver,需要修改ContentProvider所指向的数据库uri,Manifest中ContentProvider的包名和原包名不能一样,需修改,代码中调用到ContentProvider的地方也需修改。

 

第三题

1.请逆向qihootest3.apk,通过分析确定其序列号算法,并写出一个注册机;
2.输入注册码,并点击verify,成功则提示:you passed英文提示,否则将无任何提醒;
3.提示:注册号8位(字母或数字),本题满分为5分,通过爆破的方式达到效果的,将根据解题思路给予1-3分不等。

 第三题比较难,需要逆向so。第一版程序应该是把so文件做了处理,运行直接报错,后续补上这部分分析

分享到:
评论

相关推荐

    高雪峰-安全,不应有旁观者.pdf

    文章通过360路由器挑战赛这一具体案例,传递了网络安全的重要性以及参与安全挑战的积极性。同时,通过《协同共建物联网安全倡议书》,作者呼吁社会各方面力量参与共建安全环境,确保互联网安全不是个别人的战斗,...

    第二届360杯全国大学生信息安全技术大赛

    此类比赛通常包括多种赛制,例如夺旗赛(Capture the Flag, CTF),这是一种以解决网络安全问题和挑战为目标的比赛形式。 【描述解析】:描述中的“夺旗赛有点像脑筋急转弯”意味着参赛者需要运用创新思维和深厚的...

    网络安全行业爆发前夜,360如何共建大安全生态.pdf

    网络安全行业正处于变革与创新的关键阶段,360公司作为行业领军者,正在积极构建大安全生态,以应对日益严峻的网络安全挑战。360通过投资并购大数据技术公司、企业文件管理服务提供商和协同通讯平台等,加速布局To B...

    360网络信息安全大赛模板 v1.0.zip

    这个文件可能是大赛的关键组成部分,如练习题目的数据文件、比赛规则的文档、或者是一个需要选手分析和解密的安全挑战。 结合以上信息,我们可以推测该压缩包可能包含以下内容: 1. **前端代码示例**:这些代码...

    第四届首都网络安全日:共享网络安全福祉.pdf

    第四届首都网络安全日引入了国际战队,例如“360春秋杯”国际网络安全挑战赛暨第三届XCTF国际联赛北京邀请赛,这表明网络安全技术在全球范围内的交流与合作日益增加。此类赛事的举办,不仅促进了网络安全技术的发展...

    2022年360-强国杯东部赛题

    这是一场由网络安全巨头360主办的竞赛,名为"强国杯东部赛题",2022年的赛事再次聚焦信息安全技术与实战技能的比拼。"CTF"(Capture The Flag)是信息安全领域的一种竞赛形式,参赛者通过解决各种安全问题来争夺...

    第五届首都网络安全日:启迪新时代网络安全.pdf

    - “新时代网络安全”主论坛,探讨新时代下的网络安全挑战与对策。 - 北京国际互联网科技博览会,展示网络安全和信息技术的最新发展。 - 网络安全技术大赛,选拔和培养网络安全人才,提升网络安全实战能力。 - “净...

    2022海南省职业技能大赛“网络安全中职组”

    【网络安全中职组比赛任务详解】 2022年海南省职业技能大赛“网络安全”针对中职学生,旨在检验参赛者在...通过这样的比赛,不仅可以提升学生的专业技能,也为他们在未来的职业生涯中应对网络安全挑战打下坚实基础。

    360产品类笔试,2012届到2015届

    360作为国内知名的互联网安全公司,其产品笔试题目涵盖了多个领域,包括产品设计、市场分析、逻辑推理、用户体验等多个方面。以下是对这些知识点的详细解析: 1. **产品设计**:设计创新的课程表产品,需要考虑目标...

    计算机信息安全存储的策略.docx

    像“金山毒霸”、“360杀毒软件”这样的防护工具可以防止病毒破坏系统,确保信息的安全。同时,具备信息识别和分类功能的软件能帮助筛选和利用网络上的有效信息。 再者,对计算机信息进行加密是保护敏感数据的关键...

    自动驾驶环境感知套件 产品手册

    【自动驾驶环境感知套件产品手册】是一份详细阐述自动驾驶感知技术的资料,主要围绕禾赛科技的Pandora系统展开。Pandora是全球首个专为自动驾驶设计的多传感器环境感知、融合与识别系统,旨在解决自动驾驶领域的核心...

    火山小视频商业化产品介绍.pdf

    - 广告内容可以结合火山小视频的特性,如标签、标题、配乐和挑战赛等元素,增加吸引力。 - 用户互动数据(如点赞、评论和转发)被用于分析视频信息和内容识别,以提升用户参与度。 6. **个性化定向**: - 除了...

    hg_fermi-paradox-20161105.zip

    【描述】指出,这个作品在实际运行时可能会触发360安全软件的警报,这可能是由于程序的压缩格式或执行方式导致的误报。然而,根据描述,这并不意味着存在实际的安全问题。该作品的源出处是http://mercury.sexy/,一...

    抖音介绍及案例2.0.pdf

    例如,与永定土楼的合作,通过抖音挑战赛的形式,成功地推广了永定土楼的旅游品牌,吸引了大量用户参与并创造了高曝光量。 【达人效应】抖音平台上汇聚了一大批具有影响力的达人,如吴佳煜、张欣尧、Fox严谨等,...

    灭火机器人灭火结束寻找房门的简便思路

    江西省举办的灭火机器人比赛是一个极具挑战性的平台,旨在鼓励大学生运用所学知识解决实际问题,特别是与消防安全相关的领域。此类比赛通常要求参赛者设计并制作能够自主导航至火源、执行灭火任务并安全撤离的机器人...

    职业规划理学院网络工程专业职业生涯规划设计书模板.doc

    - 360度评估:通过自我评价、家人评价、老师评价和亲密朋友评价,全面了解自己的优点和缺点。例如,性格温和、追求完美、喜欢学习和运动,但可能存在惰性、人际交往能力不足和固执等问题。 - 橱窗分析法:分析自己...

Global site tag (gtag.js) - Google Analytics