【Crypto | CTF】BugKu 简单的RSA

天命:这题也不算简单了,要反编译,要灵活一点

首先收到pyc文件,拿去反编译出来,可以用在线反编译,也可以用工具反编译

在线:python反编译 - 在线工具

工具:https://download.csdn.net/download/OrientalGlass/87388859

工具反编译一下,然后将代码复制去新的Python文件

拿到新的.py文件后,开始排坑

坑点1:把那两行c的计算和打印c去掉

坑点2:把16进制的数转成10进制才能计算正确的答案

python 复制代码
import gmpy2,base64
from Crypto.Util.number import *
from binascii import a2b_hex, b2a_hex

# 转成字节编码
flag = '******************'.encode("ascii")

# 转成10进制
p = int('0xED7FCFABD3C81C78E212323329DC1EE2BEB6945AB29AB51B9E3A2F9D8B0A22101E467',16)
q = int('0xAD85852F9964DA87880E48ADA5C4487480AA4023A4DE2C0321C170AD801C9',16)
e = 65537
n = p * q

# 这两行是个坑,干扰你的
# c = pow(int(b2a_hex(flag), 16), e, n)
# print(long_to_bytes(c))

# 转成10进制
c = int("0x75AB3202DE3E103B03C680F2BEBBD1EA689C8BF260963FE347B3533B99FB391F0A358FFAE5160D6DCB9FCD75CD3E46B2FE3CFFE9FA2E9508702FD6E4CE43486631",16)

# 欧拉函数
T = (p-1) * (q-1)

D = int(gmpy2.invert(e,T))

# 解密明文
M = pow(c,D,n)

# 先用字节转字符串,然后发现是base64编码,然后再解码
print(base64.b64decode(long_to_bytes(M)))

flag{IlikeCTFbutCTFdon'tlikeme}

相关推荐
顾林海5 小时前
Agent入门阶段-编程基础-Python:流程控制
python·agent·ai编程
呱呱复呱呱8 小时前
Django CBV 源码解读:一个请求是怎么找到你的 get() 方法的
python·django
曲幽12 小时前
刚部署的 LibreTranslate 频频翻车?我掏出了 20 年前的 StarDict 词典,用 FastAPI 搭了个本地词典翻译 API
python·fastapi·web·translate·goldendict·libretranslate·stardict·pystardict
荣码13 小时前
用Streamlit给AI应用套个界面,10行代码出Web页面
java·python
兵慌码乱1 天前
基于Python+PyQt5+SQLite的药房管理系统实现:事务一致性与界面解耦全流程解析
python·sqlite·信号与槽·pyqt5·数据库设计·桌面应用开发·事务处理
金銀銅鐵1 天前
[Python] 体验用欧几里得算法计算最大公约数的过程
python·数学
FreakStudio1 天前
W55MH32L-EVB 上手测评:硬件 TCP/IP 加持的以太网单片机,MicroPython 零门槛开发
python·单片机·嵌入式·大学生·面向对象·并行计算·电子diy·电子计算机
用户0332126663671 天前
使用 Python 从零创建 Word 文档
python
Csvn1 天前
Python 两大经典坑点 —— 可变默认参数 & 闭包延迟绑定
后端·python
曲幽1 天前
别再用网页翻译看源码了!你的私人翻译神器LibreTranslate,部署避坑指南来了
python·docker·web·pot·translate·libretranslate·arogstranslate