流量分析
第2题
过滤 GSM SMS 短信包找到钓鱼短信及其发送方 10086

第3题
过滤 HTTP 包发现向 113.44.92.171 的 /collect 端点 POST 了加密数据

第4题
在第三题的位置向前找到 js 加密代码及其 key 与算法等

题目中加密使用的类名为 SimpleAES,但其加密过程实质为 明文 ^ Key ^ IV
根据 js 在本地编写解密代码
1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24
| import base64
master_key = 'Q29uY2VydFRpY2tldEVuY3J5cHRpb25LZXkyMDI0' iv = 'RDlra0hVODNQY05mY2pGWQ==' enc = '7d76746959542e1c44434a2d293313646f96...'
e = '' eb = bytearray()
for i in enc: e += i if len(e) == 2: eb.append(int(e, 16)) e = ''
decoded = base64.b64decode(master_key)
b = bytearray(32) for i in range(0, 32): b[i] = decoded[i % len(decoded)] ^ (i + 1) iv_dec = base64.b64decode(iv)
for i in range(len(eb)): print(chr(eb[i] ^ b[i % len(b)] ^ iv_dec[i % len(iv_dec)]), end='')
|

第5题
导出下载的 APK 文件

在 strings.xml 找到 app_name 字段
