我需要让Win32应用程序加载一个硬编码的AES-256密钥,理想情况下使用wincrypt.h方法。我在未签名的char中有钥匙[32],但是我找不到可以将钥匙斑点的正确格式传递给cryptimportkey。一切似乎都给我带来了无效的参数错误。有什么办法做到这一点吗?

(也重要的是如何在Wincrypt设置IV。我看不到该如何做)

有帮助吗?

解决方案

解决了。我使用了错误的BTYPE,并使用256进行Keysize而不是32。

BYTE myPrivateKey[] = 
    {1,2,3,4,5,6,7,8,9,10,
    11,12,13,14,15,16,17,18,19,20,
    21,22,23,24,25,26,27,28,29,30,
    31,32};
BYTE myIV[] = 
    {1,2,3,4,5,6,7,8,9,10,
    11,12,13,14,15,16};

struct aes256keyBlob
{
    BLOBHEADER hdr;
    DWORD keySize;
    BYTE bytes[32];
} blob;

blob.hdr.bType = PLAINTEXTKEYBLOB;
blob.hdr.bVersion = CUR_BLOB_VERSION;
blob.hdr.reserved = 0;
blob.hdr.aiKeyAlg = CALG_AES_256;
blob.keySize = 32;
memcpy(blob.bytes, myPrivateKey, 32);

HCRYPTKEY hKey;
if (CryptImportKey(hCryptProv, (BYTE*)&blob, sizeof(aes256keyBlob), NULL, 0, &hKey))
{
    if(CryptSetKeyParam(hKey, KP_IV, myIV, 0))
    {
        //do decryption here
    }
    else{/*error*/}

    CryptDestroyKey(hKey);
}
else{/*error*/}
许可以下: CC-BY-SA归因
不隶属于 StackOverflow
scroll top