4ensiX

4ensiX

FPと言ったものはFPを選んだが表示はTPになっていることに気づいた。

writeup TAMUctf2019 [Android] Secrets

今回はTAMUctf2019 [Android] Secretsについて、正直にいうとflagは見つけたが問題内容の理解はできていない。

 

TAMUctf2019 [Android] Secrets

最終的に解いたチームは420チーム

ポイントは 376pt

 

まず、howdyapp.apkをダウンロード。

.apkのファイルは初めて扱うので、とりあえずwikipediaを読んで理解した気になっておく。wikiよりzipファイルとして扱えるということなので解凍してみる。

f:id:Zarat:20190304165259p:plain

とても沢山のファイルが出てきた。とりあえず ls してみる。

f:id:Zarat:20190304165401p:plain

(howdyapp.apkは元のファイル)

調べても何も分からないので、始めに一番上にあるファイルを全て strings で見てみた。

すると、resources.arscにて、

f:id:Zarat:20190304170124p:plain

 いかにもbase64してくださいというような文字列を見つけたので、デコードしてみると、

f:id:Zarat:20190304170517p:plain

合っていた。

うーん、何故?