每日MISC-攻防世界CoolCat:从加密图片到RSA参数恢复的逆向之旅

爱燃烧

1. 从加密图片到RSA参数恢复的逆向之旅

最近在攻防世界的CoolCat挑战中遇到一个有趣的MISC题目,题目给了一张被自定义"ACM"算法加密的图片和一段残缺的Python代码。这个挑战完美结合了图片处理和RSA加密的知识点,让我来分享一下解题的全过程。

首先拿到题目时,解压后主要看到两部分内容:一张看起来像是被处理过的图片,以及一段明显不完整的Python代码。代码中定义了一个名为ACM的函数,从参数名就能猜到这应该和RSA加密有关,但关键的参数p、q和m都丢失了。这种题目类型在CTF比赛中很常见,考察的就是如何从有限的信息中逆向推导出关键参数。

2. 分析加密图片的置换算法

2.1 理解ACM函数的运作机制

先来看这段Python代码的核心部分 - ACM函数。这个函数接收四个参数:img(图片对象)、p、q和m。函数内部的主要逻辑是一个循环,循环次数由m控制。每次循环都会对图片像素进行重新排列。

具体来说,函数首先检查图片模式,如果是调色板模式("P")就转换为RGB模式。然后确保图片是正方形(宽高相等)。核心的像素置换逻辑在嵌套的for循环中:

python复制nx = (x + y * p) % width
ny = (x * q + y * (p * q + 1)) % height

这两行代码定义了像素位置(x,y)会被移动到新位置(nx,ny)。这种置换方式看起来像是某种线性变换,而且明显和参数p、q相关。

2.2 像素置换的数学本质

仔细分析这个置换公式,可以发现它实际上是一个线性变换矩阵的应用:

[nx] = [1 p][x]
[ny] [q pq+1][y]

这个矩阵的行列式值为1pq + 1 - pq = 1,说明这个变换是可逆的。这一点很重要,意味着如果我们能找到正确的p、q值,就能逆向这个变换。

在实际操作中,我尝试用Pillow库加载图片,然后手动尝试一些小的p、q值(比如1到10之间),观察图片的变化。这种方法虽然原始,但对于小范围的参数猜测很有效。

3. 将图片加密与RSA建立联系

3.1 发现RSA的蛛丝马迹

题目提示说图片是用ACM加密的,但丢失了p、q和m参数。而ACM这个名称和RSA的参数命名(p,q)高度相似,这提示我们可能需要从RSA的角度来思考。

在RSA加密中,p和q是两个大素数,n=pq。而题目中的置换矩阵恰好包含了pq这一项。这不是巧合,而是出题人精心设计的提示。

3.2 理解m参数的作用

m参数控制着置换循环的次数。在RSA中,加密过程通常只需要一次运算,但这里为什么要多次循环呢?我猜测这可能是为了增加逆向难度,或者模拟RSA中模重复平方法的概念。

实际操作中发现,m值过大时图片会变得完全混乱,而m值过小时可能无法完全打乱图片。因此m值需要适中,通常在题目设计中会选择10-100之间的值。

4. 逆向推导RSA参数的方法

4.1 基于已知图片特征的参数爆破

由于我们有一张加密后的图片,可以假设原始图片有某些可识别的特征(比如特定颜色分布、边缘特征等)。我们可以编写脚本尝试不同的p、q组合,观察解密后的图片是否恢复这些特征。

python复制from PIL import Image

def reverse_ACM(img, p, q, m):
    for _ in range(m):
        dim = width, height = img.size
        with Image.new(img.mode, dim) as canvas:
            for x in range(width):
                for y in range(height):
                    # 逆向计算原始位置
                    orig_x = (x*(p*q+1) - y*p) % width
                    orig_y = (-x*q + y) % height
                    canvas.putpixel((x,y), img.getpixel((orig_x, orig_y)))
        img = canvas
    return img

4.2 利用RSA数学关系缩小范围

由于p和q在RSA中都是素数,我们可以将搜索范围限制在素数集合内。此外,通常CTF题目中的参数不会太大,可能在1000以内。

另一个技巧是观察图片尺寸。因为置换操作使用了模width/height运算,所以p和q的值可能与图片尺寸有数学关系(比如是尺寸的因数或互质数)。

5. 实战解密过程与技巧

5.1 编写自动化测试脚本

为了提高效率,我编写了一个自动化测试脚本,可以批量尝试不同的p、q组合:

python复制from itertools import permutations
from math import isqrt

def is_prime(n):
    if n < 2:
        return False
    for i in range(2, isqrt(n)+1):
        if n % i == 0:
            return False
    return True

# 假设图片尺寸为512x512
size = 512
primes = [p for p in range(2, 100) if is_prime(p)]

for p, q in permutations(primes, 2):
    try:
        decrypted = reverse_ACM(enc_img, p, q, 10)  # 假设m=10
        if is_recognizable(decrypted):
            print(f"Found params: p={p}, q={q}")
            break
    except:
        continue

5.2 识别解密成功的判断标准

如何自动判断解密是否成功是个挑战。我采用了以下几种方法:

  1. 检查图片边缘是否出现明显线条(原始图片可能有边框)
  2. 计算图片熵值,解密成功的图片通常熵值更高
  3. 检查特定位置像素值是否符合预期

在实际操作中,我发现结合视觉检查最可靠,所以让脚本保存每个可能的解密结果,然后人工快速浏览。

6. 常见问题与调试技巧

在解决这类问题时,经常会遇到一些坑。比如有一次我花了半天时间调试,最后发现是因为图片模式问题 - 有些操作需要图片是RGB模式而非RGBA。另一个常见问题是循环次数m的选择,有时候需要尝试不同的m值才能得到正确结果。

调试这类问题时,我建议:

  1. 先用小图片(比如32x32)测试算法,加快调试速度
  2. 打印中间结果,观察每一步的变换效果
  3. 对关键变量添加断言检查,确保假设成立

7. 从CTF挑战中学到的经验

这个CoolCat挑战很好地展示了如何将不同领域的知识结合起来解决问题。图片处理、数论知识和编程技巧缺一不可。在实际比赛中,时间有限,所以快速识别题目类型和潜在解法很关键。

我发现这类题目通常有一些共同特点:

  1. 加密算法虽然自定义,但往往基于经典算法的变种
  2. 参数范围通常不会太大,适合爆破
  3. 题目会给出足够的提示,需要仔细分析每一行代码和注释

最后成功解密时,看到flag清晰呈现的瞬间,所有的调试痛苦都值得了。这种从混乱中找出规律、一步步接近答案的过程,正是CTF比赛最吸引人的地方。

内容推荐

【2】Visual Studio组件缺失引发的Cmake编译报错排查指南
本文详细解析了Visual Studio组件缺失导致的Cmake编译报错问题,提供了从检查安装状态到完整修复方案的逐步指南。通过Visual Studio Installer添加缺失组件、检查注册表信息等方法,帮助开发者快速解决'Generator Visual Studio 15 2017 could not find any instance of Visual Studio'等常见错误,确保C++项目顺利编译。
新能源电站风机侧加装微型纵向加密,这3个坑我帮你踩过了
本文分享了新能源电站风机侧加装微型纵向加密装置的实战避坑经验,涵盖数据流暴增、网络拓扑改造和运维体系变革三大核心问题。通过具体案例和解决方案,帮助工程师避免常见陷阱,提升部署效率和系统稳定性,特别适合新能源行业技术人员参考。
Design Compiler MCMM实战:多工艺角与多工作模式的高效优化策略
本文深入解析Design Compiler MCMM技术在多工艺角与多工作模式下的高效优化策略。通过实战案例和配置指南,详细介绍了MCMM的核心概念、库文件准备、场景命名最佳实践以及compile_ultra的关键参数应用,帮助工程师提升芯片设计效率与性能。
别再只会用mean了!用Matlab的filter函数实现滑动平均,5分钟搞定数据平滑与降噪
本文详细介绍了如何使用Matlab的filter函数实现高效滑动平均,快速完成数据平滑与降噪。相比传统mean函数,filter函数能更好地保留时序特征,支持实时处理和大数据应用。文章包含核心原理、参数优化技巧及传感器数据、金融分析等实战案例,帮助读者5分钟内掌握这一实用技能。
【Java 8 新特性】深入解析 Predicate:从基础应用到实战组合
本文深入解析Java 8中的Predicate接口,从基础应用到实战组合技巧全面覆盖。通过电商订单处理、用户权限校验等真实案例,展示如何利用Predicate的test()、and()、or()等方法简化条件判断,提升代码可读性和维护性。特别适合需要处理复杂业务逻辑的Java开发者学习参考。
Linux系统加固实战:巧用chattr +i锁定关键配置文件
本文详细介绍了如何在Linux系统中使用chattr +i命令锁定关键配置文件,如/etc/passwd和/etc/shadow,以防止未经授权的修改和删除。通过实战案例和高级技巧,帮助系统管理员提升文件保护能力,有效防御潜在的安全威胁。
从零构建C++ matio库:Windows下依赖管理与项目集成实战
本文详细介绍了在Windows环境下从零构建C++ matio库的全过程,包括zlib和HDF5依赖管理、CMake配置、Visual Studio编译及项目集成实战。通过分步教程解决第三方库配置难题,帮助开发者高效处理MATLAB .mat文件,提升C++项目开发效率。
ADIS16470实战:从寄存器配置到数据融合,打造高精度惯性测量单元(IMU)应用
本文详细解析ADIS16470工业级IMU传感器的实战应用,从SPI硬件连接、寄存器配置到数据融合算法实现。通过Burst模式快速读取六轴数据,利用32位寄存器模式提升测量精度,并结合卡尔曼滤波优化角度估计。提供完整的例程代码和校准方法,帮助开发者打造高精度惯性测量单元应用。
综测仪IQxel详解与802.11ac产品测试实战
本文详细介绍了综测仪IQxel在802.11ac产品测试中的应用与实战技巧。作为支持160MHz带宽的高性能测试设备,IQxel在信号生成(VSG)和信号分析(VSA)方面表现出色,特别适合研发调试和生产测试。文章还对比了IQxel与IQview的差异,并提供了网页控制界面操作指南、关键测试项目配置及生产测试优化建议,帮助工程师高效完成WLAN设备测试。
ROS2编译新利器:colcon从入门到实战
本文详细介绍了ROS2中的高效编译工具colcon,从基础安装到实战应用全面解析。通过对比传统catkin_make,展示colcon在编译速度、增量编译等方面的优势,并提供工作空间搭建、选择性编译、异常处理等实用技巧,帮助开发者快速掌握ROS2项目编译优化方法。
用STM32F103调试天线调谐器:手把手教你搞定MIPI RFFE协议(附完整代码)
本文详细介绍了基于STM32F103平台的MIPI RFFE协议驱动开发与天线调谐器控制的全过程。从协议解析、硬件设计到软件实现,提供了完整的代码示例和调试技巧,特别针对电平转换、时序调试等关键问题给出解决方案,帮助工程师快速掌握射频前端控制技术。
避开这5个坑!资金预测建模中的常见误区(基于蚂蚁竞赛数据)
本文基于蚂蚁竞赛数据,深入剖析资金流入流出预测建模中的5个常见误区,包括时间序列周期性误判、节假日处理不当、特征工程过犹不及、模型评估片面性以及忽略业务逻辑。通过实战案例和代码示例,提供有效的避坑指南和优化策略,帮助提升预测模型的准确性和稳定性。
工业现场实战:西门子PLC+PROFINET如何搞定多品牌变频器通讯?以博能A1为例的集成方案解析
本文详细解析了西门子PLC通过PROFINET协议与多品牌变频器(以博能A1为例)实现稳定通讯的实战方案。从设备兼容性评估、GSD文件处理到报文配置和程序架构设计,提供了一套可复用的工业自动化集成解决方案,有效提升项目交付效率和可靠性。
复古电子DIY:用74LS47+51单片机打造怀旧数字时钟(含完整代码)
本文详细介绍了如何利用74LS47 BCD-7段译码器芯片与STC89C52单片机打造复古数字时钟,包含完整的硬件连接方案、低功耗优化策略及代码实现。通过硬件译码与软件控制的结合,实现稳定且具有怀旧风格的时钟显示,适合电子爱好者和创客实践。
Airbnb北京短租房价格分布全解析:200-300元区间为何最受欢迎?
本文深入解析了Airbnb北京短租房市场中200-300元价格区间最受欢迎的原因。从心理账户平衡、时间成本换算到供需两端的精妙博弈,揭示了这一价格带的黄金法则。数据表明,该区间的房源在品质、区位和运营细节上实现了最优配置,满足商务客群、年轻游客和过渡期租客的核心需求,成为市场中的甜蜜点。
海康威视Web3.0插件安装避坑指南:从下载到预览的完整流程(Win10实测)
本文详细介绍了海康威视Web3.0插件在Windows 10环境下的安装与调试全流程,涵盖环境准备、插件获取、分步安装、浏览器兼容性设置及摄像头预览等关键步骤。通过实战指南帮助用户避开常见问题,实现高效部署与调试,特别适合需要快速上手海康威视摄像头的用户。
C/C++运算性能优化:从硬件原理到代码实践
本文深入探讨C/C++运算性能优化的核心原理与实践技巧,从硬件层面的ALU设计到现代CPU的优化黑科技,详细解析加减乘除等基础运算的速度差异。通过实际案例展示移位运算、乘除法优化策略,以及编译器与嵌入式系统的特殊考量,帮助开发者提升代码运算效率。
Centos7下人大金仓Kingbase ES V7数据库安装与配置全攻略
本文详细介绍了在CentOS7系统下安装与配置人大金仓Kingbase ES V7数据库的全过程,包括环境准备、用户创建、安装步骤、数据库初始化、服务管理及常见问题解决方案。特别针对国产数据库Kingbase ES V7的安装特点,提供了实用的性能优化建议和高可用方案,帮助用户快速部署和运维。
Windows服务器上从零搭建ASA方舟飞升计划1.5服务器:手把手教你用SteamCMD和ASM面板
本文详细介绍了在Windows服务器上从零搭建ASA方舟飞升计划1.5服务器的专业指南,涵盖SteamCMD命令行工具的高效部署与ASM面板的智能化管理。通过环境准备、基础配置、SteamCMD部署、ASM面板高级管理技巧及高级运维与故障排除等内容,帮助玩家快速搭建稳定、高效的多人游戏服务器。
Solaris 11.4 安装后没有桌面?手把手教你用IPS本地仓库安装GNOME桌面环境
本文详细介绍了在Solaris 11.4最小化安装后如何通过搭建本地IPS仓库来安装GNOME桌面环境。从准备仓库材料到构建ISO镜像,再到配置系统使用本地仓库并安装GNOME桌面,一步步指导用户完成操作。特别适合网络不稳定或需要离线安装的环境,帮助用户快速获得完整的图形界面体验。
已经到底了哦
精选内容
热门内容
最新内容
Win10下Halcon21与海康MVS客户端抢相机?一个设置解决USB驱动冲突
本文详细解析了Win10系统下Halcon21与海康MVS客户端因USB驱动冲突导致相机无法识别的问题,并提供了有效的解决方案。通过驱动恢复与锁定、Halcon采集接口配置等步骤,实现双软件协同工作,特别适用于海康工业相机的用户。文章还包含进阶排查与性能调优建议,帮助工业视觉开发工程师提升工作效率。
NVMe Reset 全解析:从子系统到队列的精准复位策略
本文深入解析NVMe Reset机制,从子系统级、控制器级到队列级的精准复位策略,帮助系统工程师在面对NVMe固态硬盘故障时做出最优选择。通过实际案例和详细操作步骤,展示如何在不同故障场景下实施分层复位,确保数据安全与系统稳定性。
[嵌入式Linux]RTL8111/RTL8168网卡驱动实战:从内核配置到性能调优
本文详细介绍了在嵌入式Linux系统中配置和优化RTL8111/RTL8168网卡驱动的全过程,包括内核驱动编译、固件加载、PCIe供电设计及网络性能调优。通过实战案例和技巧分享,帮助开发者解决常见问题并提升网卡性能,特别适合嵌入式设备开发者参考。
蓝桥杯网络安全CTF实战:从情报收集到逆向分析的完整解题思路
本文详细解析了蓝桥杯网络安全CTF竞赛的实战技巧,涵盖从情报收集到逆向分析的完整解题思路。通过实战案例和工具推荐,帮助参赛者掌握Web漏洞、密码破解、逆向工程等核心技能,提升竞赛表现和实战能力。文章特别强调了情报收集在CTF比赛中的关键作用,并提供了高效的备赛建议。
RTL8211驱动移植实战:从u-boot配置到内核联调
本文详细介绍了RTL8211千兆以太网PHY芯片的驱动移植实战,涵盖从u-boot配置到Linux内核联调的全过程。通过具体案例解析时钟配置、引脚复用等关键问题,提供设备树配置要点和调试技巧,帮助开发者高效解决PHY驱动移植中的典型问题。
STM32F407高级定时器隐藏玩法:一个通道当“裁判”,搞定两路互补PWM的相位同步
本文深入探讨了STM32F407高级定时器的隐藏功能,通过将定时器通道配置为内部触发源,实现两路互补PWM信号的亚微秒级相位同步控制。文章详细介绍了硬件同步的核心优势、配置方法及动态相位调整技巧,特别适用于电力电子和通信系统中对时间精度要求极高的场景。
PlatformIO项目中高效管理外部库的VSCode实践指南
本文详细介绍了在VSCode中高效管理PlatformIO项目外部库的实践指南。通过解析标准项目目录结构、三种外部库引入方式以及platformio.ini的进阶配置技巧,帮助开发者解决常见问题并优化工作流程,提升开发效率。
用Python+DEApy搞定CCR模型:手把手教你评估学校效率(附代码)
本文详细介绍了如何使用Python和DEApy库实现CCR模型,从数据准备到效率评估的全流程指南。通过实际案例演示,帮助读者掌握数据包络分析(DEA)在教育评估等领域的应用,提升决策单元效率分析的准确性和实用性。
从EMQX到云端:MQTT数据如何通过规则引擎精准入库?
本文详细解析了如何利用EMQX规则引擎将MQTT数据精准存储到云端数据库。通过智能家居场景示例,展示了从设备消息格式设计、SQL规则编写到Webhook对接云端API的完整流程,并提供了MySQL和InfluxDB的实战代码示例,帮助开发者高效实现物联网数据入库。
别再死记定义了!用‘家庭角色’和‘公司流程’的比喻秒懂群论(含阿贝尔群)
本文通过家庭聚餐和公司流程的生动比喻,深入浅出地解释了群论的四大公理和阿贝尔群的核心概念。从厨房操作的封闭性到项目交接的单位元与逆元,再到交通规则的交换律,这些生活场景让抽象的数学理论变得直观易懂,帮助读者快速掌握群论精髓。