-
-
[原创] KCTF 2026 第二题:巳时·绿光幽语 writeup
-
发表于: 2026-8-11 12:30 13
-
校验逻辑与 Key 恢复
【结论】附件真实校验逻辑藏在 python313.dll 内被篡改的 frozen os 模块中;PyInstaller 的 main.py 只是 sys.exit(0) 诱饵。【证据等级 E1】
核心恢复链:
程序自己给出的目标代码是:
目标 Python 3.13 co_code:
附件中的加密 co_code:
逐字节 XOR 后按 6 字符周期观察:
因此:
同时,用该 key 解第二段:
得到:
而且我已经直接从附件 python313.dll 中取出原始 my_function code object,用 yb6tcr 按原算法恢复 co_code / co_consts 后实际执行,输出:
EXP / 注册码(序列号)
这里直接利用目标函数的 co_code 反推 6 字节循环 XOR key:
最后于 2026-8-11 12:31
被git_79481gogogo2501编辑
,原因:
赞赏
赞赏
雪币:
留言: