BUUCTF re(二):rsa

rsa

说实在的,我觉得这是个密码题

1.初步分析

两个文件:ENC文件、KEY文件
文件

.key是密钥文件,.enc是加密后的文件
RSA:

生成秘钥
选择两个不相等的质数p,q
计算p,q的乘积n
计算n的欧拉函数φ(n)=(p-1)(q-1),计算出来的值就是不大于n且与n互质的整数个数
选择一个与φ(n)互质的整数e,且1<e<φ(n)
计算e对于φ(n)的模反元素d,计算公式d
e≡1(mod(n))。
公钥(n,e),私钥(n,d)。
加密
发送方向接收方发送明文信息m,发送方使用公钥(n,e)依照如下公式加密:
m^e=c(mod n)
m必须是整数,且小于n。根据上面的公式可以算出密文C
解密
接收方获取密文c,使用自己的私钥(n,d)依照如下公式解密
c^d=m(mod n)
c,d,n已知,可以算出明文m

2.提取公钥

可以用IDA打开pub.key,提取里面的公钥(后来发现记事本也可以)

IDA打开

选中里面的十六进制,安A键转为字符串
转为字符串

解析公钥,http://tool.chacuo.net/cryptrsakeyparse
解析

其中指数就是e=65535
模数就是
n=C0332C5C64AE47182F6C1C876D42336910545A58F7EEFEFC0BCAAF5AF341CCDD
转为十进制:

s = 'C0332C5C64AE47182F6C1C876D42336910545A58F7EEFEFC0BCAAF5AF341CCDD'
n = int(s,16)
print(n)

得到n= 86934482296048119190666062003494800588905656017203025617216654058378322103517
再通过n解析p、q
可以试试这个网站:http://www.factordb.com/index.php?

p = 285960468890451637935629440372639283459
q = 304008741604601924494328155975272418463

3.脚本

import gmpy2
import rsa
e = 65537
n = 86934482296048119190666062003494800588905656017203025617216654058378322103517
p = 285960468890451637935629440372639283459
q = 304008741604601924494328155975272418463

fan = (q-1)*(p-1)
d = gmpy2.invert(e,fan)
key = rsa.PrivateKey(n, e, int(d), p, q)
f = open("文件夹目录\\rsa\\output\\flag.enc", "rb+")
fr = f.read()
print(rsa.decrypt(fr, key))

需导入gmpy2和rsa模块,如果电脑上没有这两个模块,先安装一下
如果没有这两个模块的话,运行脚本时会提示:

No module named 'rsa'

3.1 window下安装gmpy2(其实Linux更香):

我用的是先下载wheel文件,再pip的方式,直接来在window下可能会面临依赖库的一系列问题

3.1.1 下载wheel文件
wheel文件必须对应的版本,我用的是python3.6,电脑64位,所以我用gmpy2-2.1.0a1-cp36-cp36m-win_amd64.whl
下载位置(GitHub可靠):https://github.com/aleaxit/gmpy/releases/tag/gmpy2-2.1.0a1

3.1.2 pip
到你的python3的安装目录下,进到Scripts,打开命令行
没有安wheel的话,先安wheel

pip3 install wheel

我的电脑上做了python2、3共存,所以是pip3,只安了python2或python3的就是

pip install wheel

然后安装gmpy2,同理电脑只安了python2或python3则用pip

pip3 install wheel所在文件夹地址\gmpy2-2.1.0a1-cp36-cp36m-win_amd64.whl

转自https://blog.csdn.net/x_yhy/article/details/83903367

3.2 下载rsa模块

同样的,到安装Python的目录下的Scripts里,打开cmd

 pip install rsa

flag

脚本运行成功,得到:flag{decrypt_256}

最后编辑于
©著作权归作者所有,转载或内容合作请联系作者
  • 序言:七十年代末,一起剥皮案震惊了整个滨河市,随后出现的几起案子,更是在滨河造成了极大的恐慌,老刑警刘岩,带你破解...
    沈念sama阅读 194,761评论 5 460
  • 序言:滨河连续发生了三起死亡事件,死亡现场离奇诡异,居然都是意外死亡,警方通过查阅死者的电脑和手机,发现死者居然都...
    沈念sama阅读 81,953评论 2 371
  • 文/潘晓璐 我一进店门,熙熙楼的掌柜王于贵愁眉苦脸地迎上来,“玉大人,你说我怎么就摊上这事。” “怎么了?”我有些...
    开封第一讲书人阅读 141,998评论 0 320
  • 文/不坏的土叔 我叫张陵,是天一观的道长。 经常有香客问我,道长,这世上最难降的妖魔是什么? 我笑而不...
    开封第一讲书人阅读 52,248评论 1 263
  • 正文 为了忘掉前任,我火速办了婚礼,结果婚礼上,老公的妹妹穿的比我还像新娘。我一直安慰自己,他们只是感情好,可当我...
    茶点故事阅读 61,130评论 4 356
  • 文/花漫 我一把揭开白布。 她就那样静静地躺着,像睡着了一般。 火红的嫁衣衬着肌肤如雪。 梳的纹丝不乱的头发上,一...
    开封第一讲书人阅读 46,145评论 1 272
  • 那天,我揣着相机与录音,去河边找鬼。 笑死,一个胖子当着我的面吹牛,可吹牛的内容都是我干的。 我是一名探鬼主播,决...
    沈念sama阅读 36,550评论 3 381
  • 文/苍兰香墨 我猛地睁开眼,长吁一口气:“原来是场噩梦啊……” “哼!你这毒妇竟也来了?” 一声冷哼从身侧响起,我...
    开封第一讲书人阅读 35,236评论 0 253
  • 序言:老挝万荣一对情侣失踪,失踪者是张志新(化名)和其女友刘颖,没想到半个月后,有当地人在树林里发现了一具尸体,经...
    沈念sama阅读 39,510评论 1 291
  • 正文 独居荒郊野岭守林人离奇死亡,尸身上长有42处带血的脓包…… 初始之章·张勋 以下内容为张勋视角 年9月15日...
    茶点故事阅读 34,601评论 2 310
  • 正文 我和宋清朗相恋三年,在试婚纱的时候发现自己被绿了。 大学时的朋友给我发了我未婚夫和他白月光在一起吃饭的照片。...
    茶点故事阅读 36,376评论 1 326
  • 序言:一个原本活蹦乱跳的男人离奇死亡,死状恐怖,灵堂内的尸体忽然破棺而出,到底是诈尸还是另有隐情,我是刑警宁泽,带...
    沈念sama阅读 32,247评论 3 313
  • 正文 年R本政府宣布,位于F岛的核电站,受9级特大地震影响,放射性物质发生泄漏。R本人自食恶果不足惜,却给世界环境...
    茶点故事阅读 37,613评论 3 299
  • 文/蒙蒙 一、第九天 我趴在偏房一处隐蔽的房顶上张望。 院中可真热闹,春花似锦、人声如沸。这庄子的主人今日做“春日...
    开封第一讲书人阅读 28,911评论 0 17
  • 文/苍兰香墨 我抬头看了看天上的太阳。三九已至,却和暖如春,着一层夹袄步出监牢的瞬间,已是汗流浃背。 一阵脚步声响...
    开封第一讲书人阅读 30,191评论 1 250
  • 我被黑心中介骗来泰国打工, 没想到刚下飞机就差点儿被人妖公主榨干…… 1. 我叫王不留,地道东北人。 一个月前我还...
    沈念sama阅读 41,532评论 2 342
  • 正文 我出身青楼,却偏偏与公主长得像,于是被迫代替她去往敌国和亲。 传闻我的和亲对象是个残疾皇子,可洞房花烛夜当晚...
    茶点故事阅读 40,739评论 2 335