XATUCTF-WP-Reverse-来Py逆向
2023-4-24 00:14:22 Author: 猫哥的秋刀鱼回忆录(查看原文) 阅读量:5 收藏

py逆向

使用在线工具:

python反编译 - 在线工具 (tool.lu)

反编译看到代码后发现这是一个简单的输入验证程序,(注意python的版本)接受一个27个字符长度的字符串,反转该字符串并将其每个字符的ASCII码值加上一个特定的数值和一个与字符串中字符位置相关的查找表中的数值的乘积,然后检查结果是否与一个预定义的列表中的值匹配。如果所有的值都匹配,那么程序输出"you are right!",否则输出"sorry, try again!"。

#!/usr/bin/env python
# visit https://tool.lu/pyc/ for more information
# Version: Python 3.8

import sys
# 导入了sys模块,该模块提供了访问Python解释器使用或维护的一些变量和函数的方法

lookup = [
    196153149206172211021716718361351036111131921522122810519117341224523144124689178182119388548,
    2261652411662147190151310916915022469156158571812920037512522279365826680170774917781942021072573,
    14898129231212148412117417164180233741402427510425344398786276822557635248965562016121323822072,
    1002478632491452431552221223243186010221612615421151382401472292041172231411591312321242546011646113,
    79161286251402051371998354188191842011102552691211132160168154185183244783312328591221021847163215,
    20910823523711810124234106143889136953019317622519819719423913416219211705818750672362301399190208,
    20775321920362114127125164179175112172250133130521899714634157120195454142139
]

a = [361158771588254655891214922664246552124764280494466]

b = [
    675033371106891998965304753545887334407358290418596388759311102162783
    88485713436037537618126533543958362587891671282268706535062565439611
    4948067285091721628032490485350629258000332457720
]
# 这是三个整数列表

flag = input("Input:").strip()
seed = 15
if len(flag) != 27:
    print("sorry,try again! number worng!")
    sys.exit(1)
flag = flag[::-1]
# 提示用户输入,去掉输入中的任何前导或尾随空格,并检查输入的长度是否为27。如果长度不为27,则打印错误消息并使用错误代码1退出程序。如果长度为27,则反转输入字符串的字符顺序。

for i in range(0, len(flag)):
    if ord(flag[i]) + (lookup[i + a[i]] << seed) != b[i]:
        print("sorry,try again!")
        sys.exit(1)
        continue
        print("you are right!")
        return None
# 这是一个循环,遍历反转后的输入字符串中的每个字符。
# 对于每个字符,它使用位移和加法运算符来计算一个值,并将该值与列表b中的相应值进行比较。
# 如果两个值不相等,则打印错误消息并使用错误代码1退出程序。
# 如果所有值都匹配,则打印成功消息。
# continue语句在这里并不是必需的,因为它只出现在sys.exit(1)语句之后,而该语句会立即退出循环。

为了解密该程序,我们需要逆推出这个加密算法的逆操作,来恢复原始的字符串。具体来说就是我们需要找到一个数值seed,使得对于每个预定义列表中的值b[i],存在一个字符c[i],满足(ord(c[i]) + (lookup[i + a[i]] << seed) == b[i])。这里与if ord(flag[i]) + (lookup[i + a[i]] << seed) != b[i]的逻辑是类推的,其中lookup和a是预定义的查找表。然后尝试使用穷举法来找到合适的seed值。可以尝试seed值从0到31的每个值,检查每个seed值下是否存在一个字符串可以满足上述条件。

实现该算法的Py代码:

lookup = [
    196153149206172211021716718,
    3613510361111319215221228,
    10519117341224523144124689,
    178182119388548226165241166,
    2147190151310916915022469156,
    158571812920037512522279365,
    82668017077491778194202107,
    2573148981292312121484121174,
    17164180233741402427510425344,
    398786276822557635248965,
    562016121323822072100247863,
    24914524315522212232431860102,
    2161261542115138240147229204117,
    2231411591312321242546011646113,
    79161286251402051371998354188,
    191842011102552691211132160168,
    1541851832447833123285912210,
    21847163215209108235237118101,
    242341061438891369530193176,
    225198197194239134162192117058,
    18750672362301399190208207753,
    21920362114127125164179175112,
    172250133130521899714634157120,
    195454142139]
# 定义一个名为 lookup 的列表,包含了 256 个整数。这些整数的值在 0 到 255 之间,这个列表用于解密密文
a = [
    3611587715882546558912,
    14922664246552124764280,
    494466]
# 定义一个名为 a 的列表,包含了 27 个整数。这些整数是硬编码的,它们用于解密密文
b = [
    6750333711068919989653047535458873,
    34407358290418596388759311102162783,
    8848571343603753761812653354395836258789,
    167128226870653506256543961149480672850917,
    21628032490485350629258000332457720]
# 定义一个名为 b 的列表,包含了 26 个整数。这些整数用于解密密文

flag = ''
# 定义一个名为 flag 的字符串,并将其初始化为空字符串
for s in range(32):
    # 循环,其中 s 取值从 0 到 31。尝试不同的位移来解密密文
    found = True
    # 在每个位移 s 上开始循环之前,将 found 标记设置为 True
    for i in range(len(b)):
        # 循环,其中 i 取值从 0 到 25。这个循环是为了解密密文中的每个字符
        v = b[i] - lookup[i + a[i]] * (1 << s)
        # 使用预定义的 lookup 和 a 列表,以及当前的位移 s,计算出密文中第 i 个字符的解密值。
        # 取出 lookup[i + a[i]] 的值,将其左移 s 位,然后将其从 b[i] 中减去
        if v < 0 or v > 255:
            # 如果解密出来的值 v 不在 0 到 255 之间,那么解密失败,将 found 标记设置为 False,并跳出内层循环
            found = False
            break
        c = chr(v)
        if not c.isprintable():
            # 如果解密出来的值 v 对应的字符不是可打印字符,那么解密失败,将 found 标记设置为 False,并跳出内层循环
            found = False
            break
        flag += c
        # 如果解密成功,将解密出来的字符 c 添加到 flag 字符串中
    if found:
        break
        # 如果成功解密出 26 个可打印字符,将 found 标记设置为 True,并跳出外层循环

if found:
    print("wc nmlgb flag is:", flag)
else:
    print("Sorry, ntm ye pei na flag?")

运行该程序,我们得到如下解密结果:**}!uoy_rof_ysaE_erYP{cesutax**,看起来不好看还是反转一下吧

if found:
    reversed_flag = flag[::-1]
    print("wc nmlgb flag is:", reversed_flag)
else:
    print("Sorry, ntm ye pei na flag?")

FLAG:xatusec{PYre_Easy_for_you!}


文章来源: http://mp.weixin.qq.com/s?__biz=Mzk0NjMyNDcxMg==&mid=2247499546&idx=1&sn=f911f3e058bb371e0f6b57b90c3aeb71&chksm=c3056a9df472e38b07687b828e0ed5cfdb299326107e81513e2a95baefe413bd97d655ffb9ff#rd
如有侵权请联系:admin#unsafe.sh