2024ciscn&ccb初赛部分wp
Re
ezCsky
找到rc4和key
1 | def rc4(data, key): |
得到的密文发现最后一位是125,第一位和f异或得到l,猜测是相邻异或,而且程序前面也有xor模块
1 | a=[10, 13, 6, 28, 31, 84, 86, 83, 87, 81, 0, 3, 29, 20, 88, 86, 3, 25, 28, 0, 84, 3, 75, 20, 88, 7, 2, 73, 76, 2, 7, 1, 81, 12, 8, 0, 1, 0, 3, 0, 79, 125] |
dump
程序会解析输入参数
输入flag发现刚好对的上
经过测试猜测是单表代换,且00表示4
把大部分可见字符的映射都找出来
1 | # s='2e34222f313632262c2d1e3021232425272829373520331f2b2a12180613151a160a10110214050708090b0c0d1b190417030f0e1c1d' |
Pwn
anote
查看保护
无法反编译菜单
发现后门函数
gift泄露堆地址
有堆溢出
函数调用需要经过两次地址读,两次取地址后直接getshell
1 | from pwn import * |
Crypto
rasnd-1
1 | from Crypto.Util.number import getPrime, bytes_to_long |
crypto2中指数为n-p-q,尝试(514 * p - 114 * q),这样就能构造欧拉定理,(514 * p - 114 * q)hint在模n下互逆
1 | from Crypto.Util.number import * |
参考链接:
- 标题: 2024ciscn&ccb初赛部分wp
- 作者: j1ya
- 创建于 : 2024-12-17 11:01:29
- 更新于 : 2026-01-09 11:01:56
- 链接: https://redefine.ohevan.com/2024/12/17/2024ciscn-ccb初赛部分wp/
- 版权声明: 本文章采用 CC BY-NC-SA 4.0 进行许可。
评论