作为一个项目的一部分,我正在try 解密Google Chrome中保存的密码. 我知道我需要读取包含密码的Login Data文件,并使用保存在Local State文件中的encrypted_key解密密码.

我的问题是encrypted_key.我可以从Local State读取它,但在使用它作为密码之前,我需要解密它.在我搜索时,它是Base64,并使用CryptoProtectData函数进行保护.所以我想我应该能够用CryptoUnprotectData函数来对它进行unprotect运算.但是该函数返回False并且不起作用.我的代码如下:

#define DPAPI_PREFIX_LEN 5

static char encoding_table[] = { 'A', 'B', 'C', 'D', 'E', 'F', 'G', 'H',
                                'I', 'J', 'K', 'L', 'M', 'N', 'O', 'P',
                                'Q', 'R', 'S', 'T', 'U', 'V', 'W', 'X',
                                'Y', 'Z', 'a', 'b', 'c', 'd', 'e', 'f',
                                'g', 'h', 'i', 'j', 'k', 'l', 'm', 'n',
                                'o', 'p', 'q', 'r', 's', 't', 'u', 'v',
                                'w', 'x', 'y', 'z', '0', '1', '2', '3',
                                '4', '5', '6', '7', '8', '9', '+', '/' };
static char* decoding_table = NULL;

void build_decoding_table() {

    decoding_table = malloc(256);

    for (int i = 0; i < 64; i++)
        decoding_table[(unsigned char)encoding_table[i]] = i;
}

unsigned char* base64_decode(const char* data,
    SIZE_T input_length,
    SIZE_T* output_length) {

    if (decoding_table == NULL) build_decoding_table();

    if (input_length % 4 != 0) return NULL;

    *output_length = input_length / 4 * 3;
    if (data[input_length - 1] == '=') (*output_length)--;
    if (data[input_length - 2] == '=') (*output_length)--;

    unsigned char* decoded_data = malloc(*output_length);
    if (decoded_data == NULL) return NULL;

    for (int i = 0, j = 0; i < input_length;) {

        uint32_t sextet_a = data[i] == '=' ? 0 & i++ : decoding_table[data[i++]];
        uint32_t sextet_b = data[i] == '=' ? 0 & i++ : decoding_table[data[i++]];
        uint32_t sextet_c = data[i] == '=' ? 0 & i++ : decoding_table[data[i++]];
        uint32_t sextet_d = data[i] == '=' ? 0 & i++ : decoding_table[data[i++]];

        uint32_t triple = (sextet_a << 3 * 6)
            + (sextet_b << 2 * 6)
            + (sextet_c << 1 * 6)
            + (sextet_d << 0 * 6);

        if (j < *output_length) decoded_data[j++] = (triple >> 2 * 8) & 0xFF;
        if (j < *output_length) decoded_data[j++] = (triple >> 1 * 8) & 0xFF;
        if (j < *output_length) decoded_data[j++] = (triple >> 0 * 8) & 0xFF;
    }

    return decoded_data;
}

int dpapi_decrypt(unsigned char* encText, unsigned long encTextSize, char* decText)
{
    DATA_BLOB in;
    DATA_BLOB out;

    in.pbData = encText;
    in.cbData = encTextSize;

    if (CryptUnprotectData(&in, encText, NULL, NULL, NULL, 0, &out))
    {
        for (int i = 0; i < out.cbData; i++)
            decText[i] = out.pbData[i];
        decText[out.cbData] = '\0';

        return 1;
    }
    int err = GetLastError();
    printf("error: %d\n", err);

    return 0;
} 

int key_decrypt(unsigned char* keyBase64, int keySize, unsigned char* decKey)
{
    int key_decoded_len;
    unsigned char* key_decoded = base64_decode(keyBase64, keySize, &key_decoded_len);

    if (dpapi_decrypt(key_decoded + DPAPI_PREFIX_LEN, (key_decoded_len - DPAPI_PREFIX_LEN), (decKey)))
    {
        return 1;
    }
    return 0;
}

dpapi_decrypt中的第if (CryptUnprotectData(&in, encText, NULL, NULL, NULL, 0, &out))行函数没有解密密钥,返回Falseerr是13.我真的不知道出了什么问题.有什么主意吗?

我分析了一些具有相同 struct 的Python和CPP代码,它们都可以工作,但我找不到一个合适的C项目可以工作并且可以帮助我.

推荐答案

错误13是ERROR_INVALID_DATA

将拨打CryptUnprotectData的呼叫中的encText替换为NULLLPWSTR.您不能使用pDataIn BLOB中提供的相同指针.如果在加密文本中提供了描述,则该函数将填充该值.

此外,不要忘记使用LocalFree从输出BLOB中释放内存.如果CryptUnprotectData填满了,也是ppszDataDescr.

C++相关问答推荐

如何启用ss(另一个调查套接字的实用程序)来查看Linux主机上加入的多播组IP地址?

从内联程序集调用Rust函数和调用约定

GCC引发不明确的诊断消息

在C23中使用_GENERIC实现带有右值的IS_POINTER(P)?

用C宏替换strncMP函数中的参数

正确的TCP/IP数据包 struct

X86/x64上的SIGSEGV,由于原始内存访问和C中的DS寄存器之间的冲突,在Linux上用TCC编译为JIT引擎

我的程序在收到SIGUSR1信号以从PAUSE()继续程序时总是崩溃()

函数内的局部字符指针

错误:包含文件时类型名称未知

错误Cygwin_Except::Open_stackdupfile:正在转储堆栈跟踪是什么?

等同于铁 rust 的纯C语言S未实现!()宏

如何在提取的索引中分配空值?

编译器如何处理具有更复杂值的枚举?

如何在C++中安全地进行浮点运算

为什么这个分配做得不好呢?

为什么WcrTomb只支持ASCII?

从不兼容的指针类型返回&&警告,但我看不出原因

不兼容的整数到指针转换传递';char';到类型';常量字符*

分支预测和UB(未定义的行为)