AES128-CBC"坏幻数"和"错误读取输入文件"

Ale*_*ark 6 encryption bash openssl cryptography aes

我试图part444.txt用消息解密文件():

y2EdLtmNQsZkvwwf8jf3fM6c1thfzF0sQfblayGIBik=
Run Code Online (Sandbox Code Playgroud)

这是在CBC模式下128位AES下的base64编码加密文本.它没有填充.IV是加密文本的前16个字节,密钥是h4ckth1sk3yp4d16.

我知道人们从Base64的问题中收到了错误的幻数错误,但现在我得到了"错误读取输入文件"而不知道从哪里开始.

我试过了:

openssl enc -base64 -d part444.txt | openssl aes-128-cbc -d -k h4ckth1sk3yp4d16
Run Code Online (Sandbox Code Playgroud)

为什么我遇到错误"坏幻数""错误读取输入文件"

dr *_*bob 7

这对openssl来说有点痛苦,因为openssl的加密会假设填充并从输入的密码中导出一个盐渍密钥,你必须故意关闭它.

使用PyCrypto可以更容易地在python中进行,而这些假设都没有.

>>> import base64
>>> data = base64.b64decode('y2EdLtmNQsZkvwwf8jf3fM6c1thfzF0sQfblayGIBik=')
>>> from Crypto.Cipher import AES
>>> aes_crypter = AES.new('h4ckth1sk3yp4d16',  AES.MODE_CBC, data[:16])
>>> aes_crypter.decrypt(data[16:]) # this gives the encrypted secret.
Run Code Online (Sandbox Code Playgroud)

可以使用openssl执行此操作,但您必须读取base64编码数据 - 取出前16个字节并记住它$IV(在将其编码回openssl期望的十六进制之后),开始读取之后的所有字节第16个并记住它$CIPHERTEXT(并说在base64中重新编码).$KEY与之类似,您必须将其从ASCII转换为十六进制的字节.假设您将这些存储在变量中,那么以下内容将起作用:

IV=`base64 -d part444.txt | xxd -p -l 16`
CIPHERTEXT=`base64 -d part444.txt | cut -b 17- | base64`
KEY=`echo -n h4ckth1sk3yp4d16 |xxd -p`

echo $CIPHERTEXT | openssl aes-128-cbc -d -a  -nopad -K $KEY -iv $IV && echo ""
Run Code Online (Sandbox Code Playgroud)

注意将base64 -dbase64解码为二进制(使用GNU coreutils中的base64;替换为BSD base64 -D),base64b64编码二进制数据,cut -b 17-从数据的第17个字节读取到文件末尾,xxd -p并将二进制转换为十六进制.