码农知识堂 - 1000bd
  •   Python
  •   PHP
  •   JS/TS
  •   JAVA
  •   C/C++
  •   C#
  •   GO
  •   Kotlin
  •   Swift
  • [watevrCTF 2019]Crypto over the intrawebs


    分析代码,可以知道关键部分:

    def encrypt(plaintext):
    	global USERNAME
    	global key
    	plaintext = USERNAME + ": " + plaintext
    	out = [random.randint(0, 9999), random.randint(0, 999)]
    	for i in range(len(plaintext)):
    		out.append( ( out[i+1] + ( (out[i] * ord(plaintext[i])) ^ (key+out[i+1]) ) ) ^ (key*out[i]) )
    
    • 1
    • 2
    • 3
    • 4
    • 5
    • 6
    • 7

    因为每次发送的消息都有固定头部,所以可以利用这一特征求出 key。利用z3构造多个方程求解。由于^运算的参与,不能使用Int(‘x’),需使用比特流BitVec(‘x’,bit)。由key的生成过程可知 key 最多 76bits。

    from z3 import *
    from tqdm import tqdm
    
    conv = open(r'conversation','rb').readlines()
    text = []
    for i in range(1,len(conv),2):
        out = conv[i][9:-1].split()
        out = [int(j) for j in out]
        text.append(out)
    
    know = 'Houdini: '
    out = text[0]
    for bit in tqdm(range(1, 78)):
        x = BitVec('x', bit)
        S = Solver()
        for i in range(len(know)):
            S.add( (out[i+1] + ((out[i] * ord(know[i])) ^ (x+out[i+1]))) ^ (x*out[i]) == out[i+2] )
        S.check()
        result = S.model()
        key = result[x].as_long()
    
        message = ''
        for each in text:
            for k in range(len(each)-2):
                try:
                    ch = (((each[k+2] ^ (key*each[k])) - each[k+1]) ^ (key + each[k+1]))//each[k]
                    message += chr(ch)
                except:
                    pass
        
        if 'flag' in message or 'watevr' in message:
            print(message)
    
    • 1
    • 2
    • 3
    • 4
    • 5
    • 6
    • 7
    • 8
    • 9
    • 10
    • 11
    • 12
    • 13
    • 14
    • 15
    • 16
    • 17
    • 18
    • 19
    • 20
    • 21
    • 22
    • 23
    • 24
    • 25
    • 26
    • 27
    • 28
    • 29
    • 30
    • 31
    • 32
  • 相关阅读:
    杂货配送服务公司Instacart申请1亿美元纳斯达克IPO上市
    java定时器实现的三种方式
    python常用标准库(时间模块time和datetime)
    python28种极坐标绘图函数总结
    JS实例:网页特效-自动刷新页面
    选择排序算法(思路分析) [数据结构][Java]
    美容院微信小程序怎么添加会员管理功能
    索引构建磁盘IO太高,巧用tmpfs让内存来帮忙
    Exch:Exchange Server 2013 即将终止支持
    EFLAGS寄存器与JCC指令
  • 原文地址:https://blog.csdn.net/qq_52193383/article/details/126321756
  • 最新文章
  • 攻防演习之三天拿下官网站群
    数据安全治理学习——前期安全规划和安全管理体系建设
    企业安全 | 企业内一次钓鱼演练准备过程
    内网渗透测试 | Kerberos协议及其部分攻击手法
    0day的产生 | 不懂代码的"代码审计"
    安装scrcpy-client模块av模块异常,环境问题解决方案
    leetcode hot100【LeetCode 279. 完全平方数】java实现
    OpenWrt下安装Mosquitto
    AnatoMask论文汇总
    【AI日记】24.11.01 LangChain、openai api和github copilot
  • 热门文章
  • 十款代码表白小特效 一个比一个浪漫 赶紧收藏起来吧!!!
    奉劝各位学弟学妹们,该打造你的技术影响力了!
    五年了,我在 CSDN 的两个一百万。
    Java俄罗斯方块,老程序员花了一个周末,连接中学年代!
    面试官都震惊,你这网络基础可以啊!
    你真的会用百度吗?我不信 — 那些不为人知的搜索引擎语法
    心情不好的时候,用 Python 画棵樱花树送给自己吧
    通宵一晚做出来的一款类似CS的第一人称射击游戏Demo!原来做游戏也不是很难,连憨憨学妹都学会了!
    13 万字 C 语言从入门到精通保姆级教程2021 年版
    10行代码集2000张美女图,Python爬虫120例,再上征途
Copyright © 2022 侵权请联系2656653265@qq.com    京ICP备2022015340号-1
正则表达式工具 cron表达式工具 密码生成工具

京公网安备 11010502049817号