查壳
发现是没有壳的
关键代码审计
找到main函数
int mpz_init_set_str (mpz_t rop, char *str, int base)
mpz_t rop:多精度整数变量
char *str: 字符串
int base: 进制
将str按照base进制转换为rop
void mpz_powm (mpz_t rop, const mpz_t base, const mpz_t exp, const mpz_t mod) [Function]
函数功能: rop = base^exp取余mod
int mpz_cmp (const mpz t op1, const mpz t op2) [Function]
比较是否相等,若相等返回0
脚本
#encoding:utf-8
import gmpy2
import binascii
N = 103461035900816914121390101299049044413950405173712170434161686539878160984549
E = 65537
p = 282164587459512124844245113950593348271
q = 366669102002966856876605669837014229419
L = (p-1)*(q-1)
D = int(gmpy2.invert(E, L))
'''
gmpy2.invert()返回值类型为<class 'mpz'>
invert(x,y) 计算 x 关于1模 y 的乘法逆元
'''
C = 0xad939ff59f6e70bcbfad406f2494993757eee98b91bc244184a377520d06fc35
M = gmpy2.powmod(C, D, N)
'''
gmpy2.powmod()返回值类型为<class 'mpz'>
gmpy2.powmod(x,y,z),计算x^y mod z 的值并返回
'''
print(binascii.unhexlify(hex(M)[2:]).decode(encoding="utf-8"))
get flag
suctf{Pwn_@_hundred_years}