C语言ran()伪随机数破解

Rand()破解


首先我们知道的是随机数发生器是

Xn = (A * (Xn - 1) +  C) % M

然后种子就是里面的Xn的序列,上一个结果变为下一个的种子。

那么随机数是怎么输出的呢?首先这种随机方式的前16位的随机效果好,然后讲它MOD 32768,为什么是32768应为rand的取值范围就是0~32767,你可以随机1000W个随机数试试取最大值看是不是32768。

那么这里就是A,C,M的问题了,这里M通常就是2^32,其实可以利用unsigned int 来通过溢出进行取MOD。


我们带入种子0,得到前四项为38 7719 21238 2437,那么这里我们使用X为种子,得到的第一项随机数是7719,并且X的前16为等于38,我们通过暴力,得到214013, 253101


我们带入种子1,得到前四项为41, 18467, 6334, 26500,我们使用X为种子,得到第一项的随机数是18467,并且X的前16位是41, 我们通过暴力,得到2694852, 2724955, 2745024,这里值是A + C的值,通过减去之前的A值我们获得6组候选解(193944,2500908),(224047,2500908),(244116,2500908),(193944,2531011),(163841,2531011),(214013,2531011)

分别将它们带入之前的式子验证发现A = 214013   C = 253101


代码如下


unsigned int seed;

int srand(unsigned int s){
    seed = s;
}

int rand(){
    seed = seed * 214013 + 253101;
    return (seed >> 16) % 32768;
}



你可能感兴趣的:(C语言,破解,rand,伪随机数)