首页
社区
课程
招聘
[原创] KCTF 2026 第二题:巳时·绿光幽语 writeup
发表于: 2026-8-11 12:30 13

[原创] KCTF 2026 第二题:巳时·绿光幽语 writeup

2026-8-11 12:30
13

校验逻辑与 Key 恢复

【结论】附件真实校验逻辑藏在 python313.dll 内被篡改的 frozen os 模块中;PyInstaller 的 main.py 只是 sys.exit(0) 诱饵。【证据等级 E1】

核心恢复链:

程序自己给出的目标代码是:

目标 Python 3.13 co_code

附件中的加密 co_code

逐字节 XOR 后按 6 字符周期观察:

因此:

同时,用该 key 解第二段:

得到:

而且我已经直接从附件 python313.dll 中取出原始 my_function code object,用 yb6tcr 按原算法恢复 co_code / co_consts 后实际执行,输出:

EXP / 注册码(序列号)

这里直接利用目标函数的 co_code 反推 6 字节循环 XOR key:


传递专业知识、拓宽行业人脉——看雪讲师团队等你加入!!

最后于 2026-8-11 12:31 被git_79481gogogo2501编辑 ,原因:
收藏
点赞 0
打赏
分享
最新回复 (0)
游客
登录 | 注册 方可回帖
返回