IDA 反编译如下,发现用到了 gmp 库简介,这是一个大整数运算库。
本题出现了三个函数,他们主要功能如下:
mpz_powm(op1,op2,op3,op4); //求幂模函数 即 op1=op2^op3 mod op4;
mpz_init_set_str(b, "200000", 10); //即 b=200000,十进制
mpz_cmp(b, c); //b 大于 c,返回 1;b 等于 c,返回 0;b 小于 c,返回-1*/
可以看出,我们的输入会经过一个 sub_96A 的函数,由于函数内容并不复杂,可以直接用 C 复现出来:
尝试了几个参数,发现它的作用是将一串输入转化为 16 进制 ASCII 码的形式出来。
将输出结果设为m
e=65537
c=0xad939ff59f6e70bcbfad406f2494993757eee98b91bc244184a377520d06fc35
N=103461035900816914121390101299049044413950405173712170434161686539878160984549
要满足:
由此联想到RSA加密算法。
尝试将v4进行因子分解(推荐网站)
解题脚本如下:
最终flag:suctf{Pwn_@_hundred_years}