0xGame2023week3虚拟核心
笑死 自己写xor了半天还一堆bug
还是pwn的xor强
打开apk
这里是打开decrypted
作了一个异或加密后得到encrypted
我们将apk改为zip解包得到encrypted
文件
python解密
from pwn import *
key = b"The0xGameKey"
c = open(r'.\encrypted.dex','rb').read()
d = open(r'.decrypted.dex','wb')
d.write(xor(c,key))
打开发现是dex格式 找个在线网站转成jar后jadx打开
得到了真正的flagchecker
函数
开头限定了0xGame{}的格式 中间5项的首尾告诉了 分隔符是'-' 中间还带着3个md5值在线网站md5解密即可