我正在尝试从javascript实现中对协议进行逆向工程,但是我陷入了AES加密方法的困境。我正在使用Crypto ++库在C ++中对此进行编程。它正在使用SJCL库,并调用ciphertext = (new sjcl.cipher.aes(key)).encrypt(plaintext)。从SJCL文档中,我可以看到这是一个低级接口。 ciphertextkeyplaintext都是32位整数的4元素数组。据我所知,可以在Google上找到,Crypto ++仅提供高级接口。有什么方法可以让Crypto ++进行SJCL的工作吗?另外,该encrypt方法到底能做什么?

http://bitwiseshiftleft.github.com/sjcl/doc/symbols/sjcl.cipher.aes.html

编辑:我注意到javascript代码将plantext从字符串转换为整数,并且我想我尝试了改变每个变量的字节序的每种组合。无论如何,我尝试了所有有意义的组合。我还尝试创建int32_t的数组,并使用在该行javascript中输入的内容对其进行初始化。这是我现在得到的:

void crypto()
{
    SecByteBlock key(16);
    int32_t plain[4] = { 0x93C467E3, 0x7DB0C7A4, 0xD1BE3F81, 0x0152CB56 }, cipher[4];
    int32_t* keyBuf = (int32_t*) key.BytePtr();

    keyBuf[0] = 1885434739;
    keyBuf[1] = 2003792484;
    keyBuf[2] = 0;
    keyBuf[3] = 0;

    cout << "plain = [" << plain[0] << ", " << plain[1] << ", " << plain[2] << ", " << plain[3] << "]\n";

    cout << "key = [" << keyBuf[0] << ", " << keyBuf[1] << ", " << keyBuf[2] << ", " << keyBuf[3] << "]\n";

    ECB_Mode<AES>::Encryption e;
    e.SetKey(key, key.size());

    StringSource((const byte*) plain, 16, true, new StreamTransformationFilter( e, new ArraySink((byte*)cipher, 16) ) );

    cout << "cipher = [" << cipher[0] << ", " << cipher[1] << ", " << cipher[2] << ", " << cipher[3] << "]\n";

}

function crypto()
{
    var key = [1885434739, 2003792484, 1885434739, 2003792484];
    var plain = [0x93C467E3,0x7DB0C7A4,0xD1BE3F81,0x0152CB56];
    console.log("plain = "+plain);
    console.log("key = "+key);
    var cipher = (new sjcl.cipher.aes(key)).encrypt(plain);
    console.log("cipher = "+cipher);
}


这是C ++版本的输出:

plain = [2479122403, 2108737444, 3518906241, 22203222]
key = [1885434739, 2003792484, 1885434739, 2003792484]
cipher = [3437909595, 1341853431, 2532744872, 2416113380]


和JavaScript:

plain = 2479122403,2108737444,3518906241,22203222
key = 1885434739,2003792484,1885434739,2003792484
cipher = -1974659585,-1567997661,-1863224381,-318378846

最佳答案

是的,您应该使用整数作为字节数组的大端序表示。因此,最高字节应位于左侧。然后,对于128位AES,将获得16字节的输入/输出。您可以在ECB模式下使用Crypto ++或其他更高级别的加密库来执行块加密/解密。

注意,SJCL aes类仅实现原语。它在SJCL中用作ccmocb2加密模式之一的实现。这些模式又由便捷性库使用,但是-如果我没记错的话-那就是直接使用JSON编码/解码,这对您来说可能是一个太远的步骤。

10-08 08:46