1.mobile1
onCreate中定义了一个click事件,看样子这个判断就是能不能出flag的地方,直接跟入checkSN函数。看下面的判断,arg11就是edit_username,arg12就是edit_sn。而edit_username已经写死了。就是Tenshine。
看checkSN就是应用md5加密arg11(edit_username),然后再在进行2位取。在加上flag{和},即满足了arg11的长度不为0,且arg12不为空,arg12长度也等于12位
写脚本,加密Tenshine之后按2步长取最后的结果。
2.mobile2
脑洞题。
文件下下来解压就是如图。
xml文件不是xml。直接text形式查看。flag 6efd233c63b7d2