*from* Crypto.Util.Padding *import* pad *from* Crypto.Cipher *import* AES *# from secret import flag* flag = 'HnuCTF{*****************}'
*assert* len(flag)==35 key, iv = flag[:16].encode(), b"HnuCTF2026" print("c =", AES.new(key=key,nonce=iv,mode=AES.MODE_CTR).encrypt(pad(flag.encode(),16)) + AES.new(key=key,nonce=iv,mode=AES.MODE_CTR).encrypt(b"".join([pad(i.encode(),16) *for* i *in* flag])))
*# c = b'~k\xc3&\xd2\xf8\x12\xef\x99\xec\xb8\xf9\xe7\'EpeA$?\xd0\x0ct\xb5d~\xeb\xe2B\xc1\xef\xa2\xc8/hO\xc5\x16\x9d\xe3_!\xcd\xcc\x9d\xc5\x92\xee~\n\xb9j\x89\xb1f\xae\xa6\x94\xe8\x8f\xd8}\x15\x14e!\\o\x973\x0c\xe5\x1fA\xbb\xb8x\xab\xbf\xf5\xf2r\x1aM\xc7\x14\x9f\xe1]#\xcf\xce\x9f\xc7\x90\xec\x01\x0e/H@\x83\x8eJ})#\xaf\xc4\x00\xb8\x02\x05\x9b\xa0`In\x9e*\n\xba\xcc(\xc1\xc4\xees\x98\xbe+\xde\xdb\xe5\xb4\xd4\x82\xfb\xf2_<\x8c!\x80\x88\x8bC\xc3\x1e\xa6\x9b\x85\xa5ME\xfe\x01\x05`[\x8f;\'\x9e\x92\x80\xd0\x08\x90\xcb\x98\xab\x83\xbd\xe1\xc7\x19\xe3\t-\xb9\xc3\x9a%\x1f\xef\xa56\xf2\x1e<\x80CM\x9a\x01\xcdz93\xd1\x06x\x17\xc4\xfa\xb1\xa1\n\xd7\xca2\x07Et\xc9\r\xb0\xe9\x9d\xba\x98\x96\xa5V\x9a<4\x8dUNu\xa4\xa3/njHj\xfdE\x1f\x92\xd3\x1d\xd4<\x8c\xd7\xb9aG\xd4p\xaa\x1b=\x80\x88d.\x01z7\x05\x12\xed\xc6\xfb\x8a\x12"X\xc2\x07\xda\xd0 \xf6H\x8b\xae\x17w\x17Tw\xbfj\xea0\xc2\xbf\x1b\x80\x8aZ\xad\xdc\xfaF\x9f~\xe4\\\x03\xb43\x02\xb76]~3rC\xd2X\x16\xd4b\xca;\xb9\xccL\xb5\xfe\xd8K\x8d\x8a]\xb1\xfb}\xe7\xf3\x92\x97\xe8\xf2\xe6\x85\xcd9\xee\xd7\xd4\xf5v\x99\xd0k\xc6\xbeWe\x03\x8f\x8b\xf1Am\x8e\x10\x8c\x0eH\xd1\x88\x01\xf4\xc1\xb8\xa9\x7f"\x07)\x06\x93\xa4y\xf3\xf8\xef\xce\xd8L\x91\x81q<\xbeu\x18:\xad\xe98\xc6\xc0\n\x96\xd2&\xea/X\xbcT\xeeg\x96\xc7\xcc\xa0g\x0b\x01\xd6|-x5B\xe12C\x1f:\xd9\xea\x15\xa3\x05)\xea\xe9\x1bJF\xc0L]\xdf3*\xdf.\xbc\x8d$\x80!sr\xce[\xaa\xc1\x0e]^<r\x04\xc4\\M.\xdc\xc0a\x1f1\x15\x02vt\xf3\xd90\x16\x9e\xe3\xaa\x1e\xe46$\xdf\xae4\x15{\xf0\xab\xe5)6Rb\xcb\xb0\xd7KC1\x8d\x12\xfc\xcb\x95\x0c\xd2j"\xce\x95a\xe6\xe7\xac\xa1\xd1r\xc4\xcdXmh\xb1;Q\x8c\x0188\xb3{}\x08}\x9f\xedM+\x8b0\xe6o\xeb\xb7\xed\xd2o\xfdc\xbf\x85G\x85E\xce\n\xaf4\xb3\xdd\x7f\x98\x7f\xf2*\xb1\x95\x99\xd4\xe1pAS\xd2e\x88\xb27\x0f\xa1\xbc\xc9\x1b\xcc\xab^\x9d\xae\xef&\x0c\xd6\x12\xa4D7\''*
c = b'~k\xc3&\xd2\xf8\x12\xef\x99\xec\xb8\xf9\xe7\'EpeA$?\xd0\x0ct\xb5d~\xeb\xe2B\xc1\xef\xa2\xc8/hO\xc5\x16\x9d\xe3_!\xcd\xcc\x9d\xc5\x92\xee~\n\xb9j\x89\xb1f\xae\xa6\x94\xe8\x8f\xd8}\x15\x14e!\\o\x973\x0c\xe5\x1fA\xbb\xb8x\xab\xbf\xf5\xf2r\x1aM\xc7\x14\x9f\xe1]#\xcf\xce\x9f\xc7\x90\xec\x01\x0e/H@\x83\x8eJ})#\xaf\xc4\x00\xb8\x02\x05\x9b\xa0`In\x9e*\n\xba\xcc(\xc1\xc4\xees\x98\xbe+\xde\xdb\xe5\xb4\xd4\x82\xfb\xf2_<\x8c!\x80\x88\x8bC\xc3\x1e\xa6\x9b\x85\xa5ME\xfe\x01\x05`[\x8f;\'\x9e\x92\x80\xd0\x08\x90\xcb\x98\xab\x83\xbd\xe1\xc7\x19\xe3\t-\xb9\xc3\x9a%\x1f\xef\xa56\xf2\x1e<\x80CM\x9a\x01\xcdz93\xd1\x06x\x17\xc4\xfa\xb1\xa1\n\xd7\xca2\x07Et\xc9\r\xb0\xe9\x9d\xba\x98\x96\xa5V\x9a<4\x8dUNu\xa4\xa3/njHj\xfdE\x1f\x92\xd3\x1d\xd4<\x8c\xd7\xb9aG\xd4p\xaa\x1b=\x80\x88d.\x01z7\x05\x12\xed\xc6\xfb\x8a\x12"X\xc2\x07\xda\xd0 \xf6H\x8b\xae\x17w\x17Tw\xbfj\xea0\xc2\xbf\x1b\x80\x8aZ\xad\xdc\xfaF\x9f~\xe4\\\x03\xb43\x02\xb76]~3rC\xd2X\x16\xd4b\xca;\xb9\xccL\xb5\xfe\xd8K\x8d\x8a]\xb1\xfb}\xe7\xf3\x92\x97\xe8\xf2\xe6\x85\xcd9\xee\xd7\xd4\xf5v\x99\xd0k\xc6\xbeWe\x03\x8f\x8b\xf1Am\x8e\x10\x8c\x0eH\xd1\x88\x01\xf4\xc1\xb8\xa9\x7f"\x07)\x06\x93\xa4y\xf3\xf8\xef\xce\xd8L\x91\x81q<\xbeu\x18:\xad\xe98\xc6\xc0\n\x96\xd2&\xea/X\xbcT\xeeg\x96\xc7\xcc\xa0g\x0b\x01\xd6|-x5B\xe12C\x1f:\xd9\xea\x15\xa3\x05)\xea\xe9\x1bJF\xc0L]\xdf3*\xdf.\xbc\x8d$\x80!sr\xce[\xaa\xc1\x0e]^<r\x04\xc4\\M.\xdc\xc0a\x1f1\x15\x02vt\xf3\xd90\x16\x9e\xe3\xaa\x1e\xe46$\xdf\xae4\x15{\xf0\xab\xe5)6Rb\xcb\xb0\xd7KC1\x8d\x12\xfc\xcb\x95\x0c\xd2j"\xce\x95a\xe6\xe7\xac\xa1\xd1r\xc4\xcdXmh\xb1;Q\x8c\x0188\xb3{}\x08}\x9f\xedM+\x8b0\xe6o\xeb\xb7\xed\xd2o\xfdc\xbf\x85G\x85E\xce\n\xaf4\xb3\xdd\x7f\x98\x7f\xf2*\xb1\x95\x99\xd4\xe1pAS\xd2e\x88\xb27\x0f\xa1\xbc\xc9\x1b\xcc\xab^\x9d\xae\xef&\x0c\xd6\x12\xa4D7\''
C1=c[:48] C2=c[48:] C11=[C1[i:i+16] *for* i *in* range(0,48,16)] c22=[C2[i:i+16] *for* i *in* range(0,560,16)]
D=[] *for* i *in* range(3): d=bytes([a ^ b *for* a,b *in* zip(C11[i], c22[i])]) D.append(d)
c = 2205247149691154792238625059108141903321341004423526202571837450061180461990129291940266160523857399464252718136674627152739509924101297101800178066994126006030003245089875833452274811507649642021949268156688048278386653956059093361959506045911447928059225165041086846159886219762441643226213913899946485261748759605345127151330659850903921331012729524734075808254240863674328911608921356655274887723001637899618153788449745097206562667461072586471758920828774667348992595311989694667287952434986854112823449582667332555299705626059290629382640961146172571883310367613013619437161137149538202097368057538815817902960