首页
课程
问答
CTF
社区
招聘
峰会
发现
排行榜
知识库
工具下载
看雪20年
看雪商城
证书查询
登录
注册
首页
社区
课程
招聘
发现
问答
CTF
排行榜
知识库
工具下载
峰会
看雪商城
证书查询
社区
密码应用
发新帖
1
0
[求助]zlib压缩输出的字符串中间有0字节如何让AES256_EBC模式加密不丢失信息?
发表于: 2013-1-5 13:49
6884
[求助]zlib压缩输出的字符串中间有0字节如何让AES256_EBC模式加密不丢失信息?
goodlucky
2
2013-1-5 13:49
6884
zlib压缩输出的字符串中间有0字节,以它作为明文用AES256_EBC模式加密,0字节之后的部分会丢失,即用AES解密出来的明文只有0字节前面的部分(都是用算法库的标准算法)。如何处理才能加密不丢失信息呢?求行家帮助。
[招生]科锐逆向工程师培训(2024年11月15日实地,远程教学同时开班, 第51期)
收藏
・
1
免费
・
0
支持
分享
分享到微信
分享到QQ
分享到微博
赞赏记录
参与人
雪币
留言
时间
查看更多
赞赏
×
1 雪花
5 雪花
10 雪花
20 雪花
50 雪花
80 雪花
100 雪花
150 雪花
200 雪花
支付方式:
微信支付
赞赏留言:
快捷留言
感谢分享~
精品文章~
原创内容~
精彩转帖~
助人为乐~
感谢分享~
最新回复
(
5
)
missdiog
雪 币:
364
活跃值:
(61)
能力值:
( LV3,RANK:30 )
在线值:
发帖
2
回帖
41
粉丝
2
关注
私信
missdiog
2
楼
base64后再AES
2013-1-5 15:58
0
海风月影
雪 币:
7309
活跃值:
(3788)
能力值:
(RANK:1130 )
在线值:
发帖
93
回帖
2308
粉丝
119
关注
私信
海风月影
22
3
楼
zlib压缩后输出的不是字符串,是二进制,当然有0
你按照字符串长度去计算,0就是字符串结尾
AES支持二进制加密,用zlib压缩后大小去加密
2013-1-5 19:03
0
goodlucky
雪 币:
257
活跃值:
(28)
能力值:
( LV7,RANK:100 )
在线值:
发帖
25
回帖
286
粉丝
0
关注
私信
goodlucky
2
4
楼
谢谢两位的解答。是我没表述清楚,我要提的问题不是ANSI串,而是HEX串。是要根据ANSI串由zlib压缩成二进制码,再将该二进制码直接加密(不想经过base64编码),所以才面临00字节的问题。我对AES还不是很熟,EBC模式加密都是遇00字节就结束的吗?(不考虑填充,因为是在分析一个软件,填充结果就不符了。原软件也可能是编码了,但我还没有发现)
2013-1-5 22:12
0
wsmfgf
雪 币:
144
活跃值:
(30)
能力值:
( LV3,RANK:30 )
在线值:
发帖
8
回帖
58
粉丝
0
关注
私信
wsmfgf
5
楼
AES加密不管你的加密底码是否有0x00。造成这个问题的原因是你取的底码长度错误,估计你是用取字符串长度的函数来获取的加密底码长度,而取字符串长度的函数遇到0x00就认为字符串结束了。所以你的AES加密输入长度那个参数应该取完整的压缩长度。就解决问题了。
2013-1-6 10:32
0
goodlucky
雪 币:
257
活跃值:
(28)
能力值:
( LV7,RANK:100 )
在线值:
发帖
25
回帖
286
粉丝
0
关注
私信
goodlucky
2
6
楼
楼上说的对,是我粗心了,因00字节碰巧出现在明文最后一个128位分组中,加密后再解密时,没有按加密前的实际长度而是用strlen取最后一组的解密出来的明文,误以为丢失信息了!后来OD重新验证加密时也误用strlen取字符分组又没有将00字节后的内容复制到分组中加密,所以看到看到解密的结果确实丢失信息了。从此看出加密前字节的长度在加密和解密中都要保持一致作为控制数,正是这点我忽视了。再次感谢各位的解释!
回过头来看,海风大哥说的也是对的,只是我开始未能理解好“用zlib压缩后大小去加密”这句话的意思。
2013-1-7 00:59
0
游客
登录
|
注册
方可回帖
回帖
表情
雪币赚取及消费
高级回复
返回
goodlucky
2
25
发帖
286
回帖
100
RANK
关注
私信
他的文章
[讨论]不知大家有没有同感,总觉得论坛搜索功能有点不习惯
4373
工具分类下载的页面找不到了,建议做个连接
1510
[求助]这个貌似base32解码的算法是什么?逆算法又是什么?
7025
[求助]关于模的逆运算
16293
[求助]zlib压缩输出的字符串中间有0字节如何让AES256_EBC模式加密不丢失信息?
6885
关于我们
联系我们
企业服务
看雪公众号
专注于PC、移动、智能设备安全研究及逆向工程的开发者社区
看原图
赞赏
×
雪币:
+
留言:
快捷留言
为你点赞!
返回
顶部