AskOverflow.Dev

AskOverflow.Dev Logo AskOverflow.Dev Logo

AskOverflow.Dev Navigation

  • Início
  • system&network
  • Ubuntu
  • Unix
  • DBA
  • Computer
  • Coding
  • LangChain

Mobile menu

Close
  • Início
  • system&network
    • Recentes
    • Highest score
    • tags
  • Ubuntu
    • Recentes
    • Highest score
    • tags
  • Unix
    • Recentes
    • tags
  • DBA
    • Recentes
    • tags
  • Computer
    • Recentes
    • tags
  • Coding
    • Recentes
    • tags
Início / coding / Perguntas / 79555315
Accepted
ND-BEAST
ND-BEAST
Asked: 2025-04-04 20:32:21 +0800 CST2025-04-04 20:32:21 +0800 CST 2025-04-04 20:32:21 +0800 CST

Criptografia não funciona usando C# System.Security.Cryptography

  • 772

Eu estava tentando descriptografar uma solicitação JSON com uma chave, hexadecimal e corpo de texto, mas todos os códigos que encontrei são de 2013 a 2017. Tentei usar este

namespace AES {
    using System.IO;
    using System;
    using System.Security.Cryptography;

    class Program {

        public static byte[] FromBase64Url(string base64Url) {
            // Replace '-' with '+' and '_' with '/' for standard Base64
            string base64 = base64Url.Replace('-', '+').Replace('_', '/');

            // Add padding if necessary. Base64 strings should have a length that is a multiple of 4.
            /**/
            int padding = 3 - ((base64.Length + 3) % 4);
            if (padding > 0) {
                base64 += new string('=', padding);
            }
            //*/
            // Convert the Base64 string to a byte array
            return Convert.FromBase64String(base64);
        }

        static void Main(string[] args) {
            var mode = "CFB";
            var message = "HgnDCsJPaosJkvCF8jqPHUdSOVtCO2GeVQWiBCV9ocDRDM2EGUzNYRXy";
            byte[] encrypted;
            var plaintext = "";

            //if (args.Length >0) mode=args[0];
            if (args.Length > 1) message = args[1];

            try {

                using
                var aes = Aes.Create();

                aes.Mode = CipherMode.CFB;

                if (mode == "CBC") aes.Mode = CipherMode.CBC;

                else if (mode == "CFB") aes.Mode = CipherMode.CFB;
                else if (mode == "CTS") aes.Mode = CipherMode.CTS;
                else if (mode == "ECB") aes.Mode = CipherMode.ECB;
                else if (mode == "OFB") aes.Mode = CipherMode.OFB;

                byte[] temp_iv = Convert.FromHexString("76396c566a476c4c50694e376469487a"); // Convert IV from hex to bytes
                byte[] temp_key = System.Text.Encoding.UTF8.GetBytes("ei9dzmx9f3l2CdFliYMb7iwJ7d0ce58d");
                byte[] temp_message = FromBase64Url(message);

                aes.Key = temp_key;
                aes.IV = temp_iv;
                //aes.Padding = PaddingMode.PKCS7;
                aes.Padding = PaddingMode.None;

                ICryptoTransform encryptor = aes.CreateEncryptor();
                ICryptoTransform decryptor = aes.CreateDecryptor();

                using(MemoryStream msEncrypt = new MemoryStream()) {
                    using(CryptoStream csEncrypt = new CryptoStream(msEncrypt, encryptor, CryptoStreamMode.Write)) {
                        using(StreamWriter swEncrypt = new StreamWriter(csEncrypt)) {
                            swEncrypt.Write(message);
                        }
                        encrypted = msEncrypt.ToArray();
                        msEncrypt.Close();
                        csEncrypt.Close();
                    }
                }

                using(MemoryStream msDecrypt = new MemoryStream(temp_message)) {
                    using(CryptoStream csDecrypt = new CryptoStream(msDecrypt, decryptor, CryptoStreamMode.Read)) {
                        using(StreamReader plainTextReader = new StreamReader(csDecrypt)) {
                            plaintext = plainTextReader.ReadToEnd();

                            msDecrypt.Close();
                            csDecrypt.Close();
                        }

                    }
                }

                string str1 = "Message: " + message;

                str1 = str1 + "\nIV " + BitConverter.ToString(aes.IV);
                str1 = str1 + "\nKey " + BitConverter.ToString(aes.Key);
                str1 = str1 + "\nMode: " + mode;

                str1 = str1 + "\n\nCipher: " + BitConverter.ToString(encrypted).Replace("-", string.Empty);
                str1 = str1 + "\nCipher: " + Convert.ToBase64String(encrypted);
                str1 = str1 + "\nDecrypted Byte Code: " + BitConverter.ToString(temp_message);
                str1 = str1 + "\nDecrypted: " + plaintext;

                Console.WriteLine("{0}", str1);

            } catch(Exception e) {
                Console.WriteLine("Error: {0}", e);
            }

        }
    }
}

Este var messageé um dado JSON criptografado, eu forneci o valor lá para que qualquer um possa executá-lo sozinho. É um Base64String.

Isso retornou o erro Padding is Invalid quando eu não configurei o padding e também retornou algo sem sentido quando o fiz. Eu tentei todas as codificações e todos os algoritmos para descriptografar (foi codificado usando CFB, mas só por precaução eu cobri todas as bases)

O resultado: Descriptografia de Gibberish da Criptografia C#

c#
  • 1 1 respostas
  • 142 Views

1 respostas

  • Voted
  1. Best Answer
    Topaco
    2025-04-05T08:23:07+08:002025-04-05T08:23:07+08:00

    O modo CFB requer a especificação de um parâmetro adicional, a saber, o tamanho do segmento, que a MS chama de tamanho de feedback. O tamanho do segmento especifica o número de bits criptografados por etapa de criptografia, veja CFB . O tamanho do segmento é geralmente anexado, por exemplo, CFB-8 ou CFB-128 (CFB-128 às vezes também é chamado de CFB para abreviar).

    O modo CFB não é implementado consistentemente nas várias versões do .NET. Algumas versões não o suportam de forma alguma e algumas o fazem de forma incompleta. Onde é suportado, não é implementado corretamente.

    O .NET 8 (a versão .NET que você está usando) suporta CFB-128 (a variante CFB com a qual o texto cifrado HgnDCsJPaosJkvCF8jqPHUdSOVtCO2GeVQWiBCV9ocDRDM2EGUzNYRXyfoi gerado, veja CyberChef ). No entanto, a implementação .NET é falha: CFB é um modo de cifra de fluxo, de modo que nenhum preenchimento é necessário se implementado corretamente. Em contraste, a implementação MS requer preenchimento para um múltiplo do tamanho do segmento, que para CFB-128 corresponde a um bloco completo (16 bytes para AES). Consequentemente, o texto cifrado deve ser encurtado pelo número de bytes de preenchimento após a criptografia.
    Como esse preenchimento é adicionado antes da criptografia e removido após a criptografia, o que significa que o número de bytes de preenchimento é conhecido, nenhum preenchimento PKCS#7 é necessário, em vez disso, um preenchimento simples como preenchimento zero é suficiente (em particular, não é necessário preencher um texto cifrado que já tenha o comprimento correto, como o preenchimento PKCS#7 faz).
    Da mesma forma para descriptografia: o texto cifrado deve ser preenchido para o comprimento necessário, e os bytes de preenchimento devem ser removidos após a descriptografia.

    Para fins de completude: o .NET 8 também suporta CFB-8, que é até o padrão. O tamanho do segmento para CFB-8 é de 8 bits, de modo que qualquer comprimento de texto simples pode ser criptografado sem preenchimento.

    Criptografia/descriptografia CFB-128 com métodos nativos .NET:

    private static byte[] AesEncrypt(byte[] key, byte[] iv, byte[] plaintext)
    {
        byte[] ciphertext = null;
        using (Aes aesAlg = Aes.Create())
        {
            aesAlg.Key = key;
            ciphertext = aesAlg.EncryptCfb(plaintext, iv, PaddingMode.Zeros, 128); // pad
        }
        int padding = ciphertext.Length - plaintext.Length;
        return ciphertext[..^padding]; // remove padding
    }
    
    private static byte[] AesDecrypt(byte[] key, byte[] iv, byte[] ciphertext)
    {
        int paddingSize = (16 - ciphertext.Length % 16) % 16;
        byte[] ciphertextPadded = ciphertext;
        if (paddingSize != 0)
        {
            ciphertextPadded = new byte[ciphertext.Length + paddingSize]; // pad
            Buffer.BlockCopy(ciphertext, 0, ciphertextPadded, 0, ciphertext.Length);
        }           
        byte[] decrypted = null;
        using (Aes aesAlg = Aes.Create())
        {
            aesAlg.Key = key;
            decrypted = aesAlg.DecryptCfb(ciphertextPadded, iv, PaddingMode.None, 128); 
        }
        return decrypted[..^paddingSize]; // remove padding
    }
    

    Com uma implementação CFB correta, o preenchimento/despreenchimento não é necessário. Para a implementação .NET, no entanto, um preenchimento/despreenchimento ausente resulta em exceções. Se você usar CFB-8 em vez de CFB-128, o preenchimento/despreenchimento pode ser omitido.


    Para comparação, aqui está a solução com BouncyCastle:

    private static byte[] AesEncrypt_BC(byte[] key, byte[] iv, byte[] plaintext)
    {
        var cipher = CipherUtilities.GetCipher("AES/CFB");
        cipher.Init(true, new ParametersWithIV(new KeyParameter(key), iv));
        return cipher.DoFinal(plaintext);
    }
    
    private static byte[] AesDecrypt_BC(byte[] key, byte[] iv, byte[] ciphertext)
    {
        var cipher = CipherUtilities.GetCipher("AES/CFB");
        cipher.Init(false, new ParametersWithIV(new KeyParameter(key), iv));
        return cipher.DoFinal(ciphertext);
    }
    

    Aqui, não é necessário preenchimento/despreenchimento, não importa quão longo seja o texto simples/cifrado, como deveria ser. Note que CFBsignifica CFB-128, enquanto CFB8se refere a CFB-8.


    Uma solução com fluxos é:

    private static byte[] AesEncrypt_streams(byte[] key, byte[] iv, byte[] plaintext)
    {
        byte[] ciphertext = null;
        int padding = 0;
        using (Aes aesAlg = Aes.Create())
        {
            aesAlg.Padding = PaddingMode.Zeros; // must be specified, as PKCS#7 is the default // pad
            aesAlg.Mode = CipherMode.CFB; // must be specified, as CBC is the default
            aesAlg.FeedbackSize = 128; // must be specified, as CFB-8 is the default
            aesAlg.Key = key;
            aesAlg.IV = iv;
            ICryptoTransform encryptor = aesAlg.CreateEncryptor(aesAlg.Key, aesAlg.IV);
            using (MemoryStream msEncrypt = new MemoryStream())
            {
                using (CryptoStream csEncrypt = new CryptoStream(msEncrypt, encryptor, CryptoStreamMode.Write))
                {
                    csEncrypt.Write(plaintext);
                }
                ciphertext = msEncrypt.ToArray();
            }
            padding = ciphertext.Length - plaintext.Length;
            return ciphertext[..^padding]; // remove padding
        }
    }
    
    private static byte[] AesDecrypt_streams(byte[] key, byte[] iv, byte[] ciphertext)
    {
        int paddingSize = (16 - ciphertext.Length % 16) % 16;
        byte[] ciphertextPadded = ciphertext;
        if (paddingSize != 0)
        {
            ciphertextPadded = new byte[ciphertext.Length + paddingSize]; // pad
            Buffer.BlockCopy(ciphertext, 0, ciphertextPadded, 0, ciphertext.Length);
        }
    
        byte[] decrypted = null;
        using (Aes aesAlg = Aes.Create())
        {
            aesAlg.Padding = PaddingMode.None; // must be specified, as PKCS#7 is the default
            aesAlg.Mode = CipherMode.CFB; // must be specified, as CBC is the default
            aesAlg.FeedbackSize = 128; // must be specified, as CFB-8 is the default
            aesAlg.Key = key;
            aesAlg.IV = iv;
            ICryptoTransform decryptor = aesAlg.CreateDecryptor(aesAlg.Key, aesAlg.IV);
            using (MemoryStream msDecrypt = new MemoryStream(ciphertextPadded))
            {
                using (CryptoStream csDecrypt = new CryptoStream(msDecrypt, decryptor, CryptoStreamMode.Read))
                {
                    using (MemoryStream msDecryptForCpy = new MemoryStream())
                    {
                        csDecrypt.CopyTo(msDecryptForCpy);
                        decrypted = msDecryptForCpy.ToArray();
                    }
                }
            }
            return decrypted[..^paddingSize]; // remove padding
        }
    }
    

    Teste:

    using System;
    using System.IO;
    using System.Security.Cryptography;
    using System.Text;
    using Org.BouncyCastle.Crypto.Parameters;
    using Org.BouncyCastle.Security;
    
    ...
    
    byte[] plaintext = Encoding.UTF8.GetBytes("{\"business_id\":\"3292aecc-886a-45e3-aa55-d3");
    byte[] iv = Convert.FromHexString("76396c566a476c4c50694e376469487a");
    byte[] key = Encoding.UTF8.GetBytes("ei9dzmx9f3l2CdFliYMb7iwJ7d0ce58d");
    
    // native C# methods (one shot)
    byte[] ciphertext_streams = AesEncrypt_streams(key, iv, plaintext);
    Console.WriteLine(Convert.ToBase64String(ciphertext_streams));
    byte[] decrypted_streams = AesDecrypt_streams(key, iv, ciphertext_streams);
    Console.WriteLine(Encoding.UTF8.GetString(decrypted_streams));
    
    // C#/BouncyCastle methods
    byte[] ciphertext_BC = AesEncrypt_BC(key, iv, plaintext);
    Console.WriteLine(Convert.ToBase64String(ciphertext_BC));
    byte[] decrypted_BC = AesDecrypt_BC(key, iv, ciphertext_BC);
    Console.WriteLine(Encoding.UTF8.GetString(decrypted_BC));
    
    // native C# methods (streams)
    byte[] ciphertext = AesEncrypt(key, iv, plaintext);
    Console.WriteLine(Convert.ToBase64String(ciphertext));
    byte[] decrypted = AesDecrypt(key, iv, ciphertext);
    Console.WriteLine(Encoding.UTF8.GetString(decrypted));
    

    Saída:

    HgnDCsJPaosJkvCF8jqPHUdSOVtCO2GeVQWiBCV9ocDRDM2EGUzNYRXy
    {"business_id":"3292aecc-886a-45e3-aa55-d3
    HgnDCsJPaosJkvCF8jqPHUdSOVtCO2GeVQWiBCV9ocDRDM2EGUzNYRXy
    {"business_id":"3292aecc-886a-45e3-aa55-d3
    HgnDCsJPaosJkvCF8jqPHUdSOVtCO2GeVQWiBCV9ocDRDM2EGUzNYRXy
    {"business_id":"3292aecc-886a-45e3-aa55-d3
    
    • 3

relate perguntas

  • Polly DecorrelatedJitterBackoffV2 - como calcular o tempo máximo necessário para concluir todas as novas tentativas?

  • Wpf. Role o DataGrid dentro do ScrollViewer

  • A pontuação que ganhei na página do jogo com .NET MAUI MVVM não é visível em outras páginas. Como posso manter os dados de pontuação no dispositivo local

  • Use a hierarquia TreeView com HierarchicalDataTemplate de dentro de um DataTemplate

  • Como posso melhorar essa interface de validação no .NET?

Sidebar

Stats

  • Perguntas 205573
  • respostas 270741
  • best respostas 135370
  • utilizador 68524
  • Highest score
  • respostas
  • Marko Smith

    Reformatar números, inserindo separadores em posições fixas

    • 6 respostas
  • Marko Smith

    Por que os conceitos do C++20 causam erros de restrição cíclica, enquanto o SFINAE antigo não?

    • 2 respostas
  • Marko Smith

    Problema com extensão desinstalada automaticamente do VScode (tema Material)

    • 2 respostas
  • Marko Smith

    Vue 3: Erro na criação "Identificador esperado, mas encontrado 'import'" [duplicado]

    • 1 respostas
  • Marko Smith

    Qual é o propósito de `enum class` com um tipo subjacente especificado, mas sem enumeradores?

    • 1 respostas
  • Marko Smith

    Como faço para corrigir um erro MODULE_NOT_FOUND para um módulo que não importei manualmente?

    • 6 respostas
  • Marko Smith

    `(expression, lvalue) = rvalue` é uma atribuição válida em C ou C++? Por que alguns compiladores aceitam/rejeitam isso?

    • 3 respostas
  • Marko Smith

    Um programa vazio que não faz nada em C++ precisa de um heap de 204 KB, mas não em C

    • 1 respostas
  • Marko Smith

    PowerBI atualmente quebrado com BigQuery: problema de driver Simba com atualização do Windows

    • 2 respostas
  • Marko Smith

    AdMob: MobileAds.initialize() - "java.lang.Integer não pode ser convertido em java.lang.String" para alguns dispositivos

    • 1 respostas
  • Martin Hope
    Fantastic Mr Fox Somente o tipo copiável não é aceito na implementação std::vector do MSVC 2025-04-23 06:40:49 +0800 CST
  • Martin Hope
    Howard Hinnant Encontre o próximo dia da semana usando o cronógrafo 2025-04-21 08:30:25 +0800 CST
  • Martin Hope
    Fedor O inicializador de membro do construtor pode incluir a inicialização de outro membro? 2025-04-15 01:01:44 +0800 CST
  • Martin Hope
    Petr Filipský Por que os conceitos do C++20 causam erros de restrição cíclica, enquanto o SFINAE antigo não? 2025-03-23 21:39:40 +0800 CST
  • Martin Hope
    Catskul O C++20 mudou para permitir a conversão de `type(&)[N]` de matriz de limites conhecidos para `type(&)[]` de matriz de limites desconhecidos? 2025-03-04 06:57:53 +0800 CST
  • Martin Hope
    Stefan Pochmann Como/por que {2,3,10} e {x,3,10} com x=2 são ordenados de forma diferente? 2025-01-13 23:24:07 +0800 CST
  • Martin Hope
    Chad Feller O ponto e vírgula agora é opcional em condicionais bash com [[ .. ]] na versão 5.2? 2024-10-21 05:50:33 +0800 CST
  • Martin Hope
    Wrench Por que um traço duplo (--) faz com que esta cláusula MariaDB seja avaliada como verdadeira? 2024-05-05 13:37:20 +0800 CST
  • Martin Hope
    Waket Zheng Por que `dict(id=1, **{'id': 2})` às vezes gera `KeyError: 'id'` em vez de um TypeError? 2024-05-04 14:19:19 +0800 CST
  • Martin Hope
    user924 AdMob: MobileAds.initialize() - "java.lang.Integer não pode ser convertido em java.lang.String" para alguns dispositivos 2024-03-20 03:12:31 +0800 CST

Hot tag

python javascript c++ c# java typescript sql reactjs html

Explore

  • Início
  • Perguntas
    • Recentes
    • Highest score
  • tag
  • help

Footer

AskOverflow.Dev

About Us

  • About Us
  • Contact Us

Legal Stuff

  • Privacy Policy

Language

  • Pt
  • Server
  • Unix

© 2023 AskOverflow.DEV All Rights Reserve