天天看点

[BUUCTF]REVERSE——[SUCTF2019]SignIn[SUCTF2019]SignIn

[SUCTF2019]SignIn

附件

步骤:

无壳,64位ida载入

[BUUCTF]REVERSE——[SUCTF2019]SignIn[SUCTF2019]SignIn

程序调用了 __gmpz_init_set_str 函数,这是一个 GNU 高精度算法库,在RSA加密中见过几次,加上

65537

这个比较铭感的数据,直接就确定了这是道RSA加密

关于RSA加密的原理可以看我之前的这篇文章

因此

C=ad939ff59f6e70bcbfad406f2494993757eee98b91bc244184a377520d06fc35
N=103461035900816914121390101299049044413950405173712170434161686539878160984549
E=65537
           

利用在线网站分解一下N得到p和q

[BUUCTF]REVERSE——[SUCTF2019]SignIn[SUCTF2019]SignIn
p=282164587459512124844245113950593348271
q=366669102002966856876605669837014229419
           

条件收集齐了,直接上RSA解密脚本

import gmpy2
import binascii

p = 282164587459512124844245113950593348271
q = 366669102002966856876605669837014229419
e = 65537
c = 0xad939ff59f6e70bcbfad406f2494993757eee98b91bc244184a377520d06fc35
n = p * q
d = gmpy2.invert(e, (p-1) * (q-1))
m = gmpy2.powmod(c, d, n)

print(binascii.unhexlify(hex(m)[2:]).decode(encoding="utf-8"))
           
[BUUCTF]REVERSE——[SUCTF2019]SignIn[SUCTF2019]SignIn