🤎 LFSR

给出反馈函数和输出序列,反推出初始;z3约束求解

🎡 SICTF2023 Round2

小位数直接当作已知数(爆破可出);Coppersmith’s Short-pad Attack & Related Message Attack(Franklin-Reiter攻击);MTP攻击;small_roots方法的epsilon参数

💞 nssctf 2nd

利用pinv qinv分解n;利用多组e,c,恢复n

🫐 WMCTF2023

一元copper攻击;gift = int(bin(P ^ (Q >> offset))[2+offset:],2)hensel分解出的p或者回溯;Right-to-Left 算法,Left-to-Right 算法,rsa差分攻击

🌦️ 极客巅峰2023crypto

涉及知识点:画图,费马小定理,solve解方程,求根公式求解方程;多组椭圆曲线上(不确定)的点,可求出模数p;Gröbner basis可以解多元多项式方程组,Smart’s attack可以快速求出r;正交格攻击,求解正交格

⛈️ DASCTF 2023 & 0X401七月复现

光滑数,Franklin-Reiter相关消息攻击,copper求t,groebner_basis(),Hensel‘s Lifting Lemma

🧀 流密码

二元加法流密码;一次一密;多次一密;线性同余生成器 / 线性同余方法(LCG);线性反馈移位寄存器(LLFSR);MT19937(梅森旋转算法( MT))