
Ở challenge này khá đơn giản ta chỉ cần tìm trong logcat string “picoCTF”

Ở challenge này ta qua sát ở hàm main để thầy getFlag

Khi đọc hàm Flagstffhill chưa hàm getFlag ta có nội dung sau

Quan sát kĩ hơn ở code smali

Như có thể thấy 0x7f0b002f chính là giá trị ta cần tìm, tìm với cụm trên ta biết đó là id của password

Tìm kiếm password trong file xml tương ứng và thấy password

Đăng nhập và lấy flag




