PHP代码解密ColdFusion加密字符串

4
我们正在尝试使用PHP解密ColdFusion中AES/OFB/Nopadding加密的字符串。但是,我们发现情况更糟,我们尝试了这里提供的所有解决方案,但仍然无法使其正常工作。
以下是来自CF的代码:
<cfsetting enablecfoutputonly="Yes">
<!--- Set encoding --->
<cfset k_strCharset="UTF-8">
<cfcontent type="text/html; charset=#k_strCharset#">
<cfset setEncoding("URL", "#k_strCharset#")>
<cfset setEncoding("FORM", "#k_strCharset#")>

<!--- Get variables --->
<cfif IsDefined("FORM.K1")><cfset fv_strK1="#FORM.K1#"><cfelse><cfset fv_strK1=""></cfif><!--- xxx --->
<cfif IsDefined("FORM.S1")><cfset fv_strS1="#FORM.S1#"><cfelse><cfset fv_strS1=""></cfif>
<cfif IsDefined("FORM.S2")><cfset fv_strS2="#FORM.S2#"><cfelse><cfset fv_strS2=""></cfif>

<!--- Encrypt / Decrypt --->
<cfif fv_strK1 is "xxx">
    <cfif fv_strS1 is not "">
        <cfset fv_strS2 = Encrypt(fv_strS1, fv_strK1, "AES/OFB/NoPadding", "BASE64")>
    <cfelseif fv_strS2 is not "">
        <cfset fv_strS1 = Decrypt(fv_strS2, fv_strK1, "AES/OFB/NoPadding", "BASE64")>
    </cfif>
    <cfset fv_strS3 = "">
    <cfset fv_strS4 = "">
    <cfset fv_strS5 = "">
</cfif>

<cfsetting enablecfoutputonly="No">

然后我们会开始使用 PHP。
<?php 

$z  = "bf19zWnbPmJxOvzRuP85Bw=="; 
$encrypted_string="q2SYE7hWWltsBw5byuwl/IkGmOOm+94=";
$source_text = html_entity_decode(getDecrypt($encrypted_string, $z), ENT_NOQUOTES, 'UTF-8');


//echo trim(mcrypt_decrypt(MCRYPT_RIJNDAEL_128, $key, $data, MCRYPT_MODE_OFB));

echo "<br>" . $z . "<br>";

// echo trim(mcrypt_decrypt(MCRYPT_RIJNDAEL_128, base64_decode($z), base64_decode($encrypted_string), MCRYPT_MODE_OFB, mcrypt_create_iv(mcrypt_get_iv_size(MCRYPT_RIJNDAEL_128, MCRYPT_MODE_OFB), MCRYPT_RAND)));



echo "\n\nPlain-Text:\n" . $source_text . "\n";



// Functions
function getDecrypt($str, $key) {
    return ofb_decrypt(base64_decode($str),$key);
}

function ofb_decrypt($str, $key, $iv = ' ' ) 
{
    if ($iv==' ' & strlen($str) < 16)
        return false;
    $td = mcrypt_module_open(MCRYPT_RIJNDAEL_128, ' ' , MCRYPT_MODE_NOFB, ' ');

    //RECEOVER IV
    $iv_size = mcrypt_enc_get_iv_size($td);
    if (empty($iv)) {
            $iv = substr($str,0,$iv_size);
            $str = substr($str,$iv_size);
    }

// initialize encryption
mcrypt_generic_init($td, $key, $iv);

// decrypt
$decrypted_string = mdecrypt_generic($td, $str);

// terminate decrtypion 
mcrypt_generic_deinit($td);
mcrypt_module_close($td);

return $decrypted_string;
}


?> 

$encrypted_string是通过使用上述CF脚本创建的。

然后我们得到的结果是�=�����@�&O%NSC��#�p�:�

如果有人能给我一些提示,那将不胜感激。

谢谢。


请查看这个问题,看看是否可以为您的目的进行适应。 - Till Helge
我的客户正在使用AES/OFB/nopadding在CF中进行加密,我该如何解决?我已经尝试了很多方法,但都没有成功。另一方面,他们没有使用IV。/_\。非常感谢您的帮助。谢谢 - Calvin Tse
也许这个问题会有所帮助 - Miguel-F
2个回答

0

我可以使用文档不清楚的 'ncfb' 参数从字符串中获取 "testing"(以及一些垃圾)来解密,链接为http://php.net/manual/en/mcrypt.constants.php。我认为这些垃圾与块大小有关...一些附加的输入示例会很有帮助。

function decryptColdfusionString($key, $data)
{
    $retVal = mcrypt_decrypt(
        MCRYPT_RIJNDAEL_128,
        base64_decode($key),
        base64_decode($data),
        'ncfb',
        '0000000000000000'
    );

    return $retVal;
}

$key  = "bf19zWnbPmJxOvzRuP85Bw==";
$data = "q2SYE7hWWltsBw5byuwl/IkGmOOm+94=";

echo decryptColdfusionString($key, $data) . PHP_EOL;

0

我知道这篇文章已经几年了,但如果有人遇到同样的问题...

OFB模式需要一个IV。虽然ColdFusion代码没有明确指定IV,但是仍然会自动生成并附加到结果中。在解密时必须正确提取IV,否则结果将是无意义的。 1. 首先解码加密的base64字符串。2. 然后从解码值中提取IV和数据,并像往常一样解密。

PHP:

$key = base64_decode("bf19zWnbPmJxOvzRuP85Bw==");
$encrypted="q2SYE7hWWltsBw5byuwl/IkGmOOm+94=";

$decoded = base64_decode($encrypted);
$ivSize = mcrypt_get_iv_size(MCRYPT_RIJNDAEL_128, MCRYPT_MODE_NOFB);
$iv = substr($decoded, 0, $ivSize);
$data = substr($decoded, $ivSize);

$text = mcrypt_decrypt(MCRYPT_RIJNDAEL_128, $key, $data, MCRYPT_MODE_NOFB, $iv);

结果:

testing

网页内容由stack overflow 提供, 点击上面的
可以查看英文原文,
原文链接