首页 > 解决方案 > 如何解密evp_aes_256_gcm?

问题描述

我一直在通过使用公共 IP 来使用 Setoolkit 7.7.9 获取凭据,在我的本地网络上使用一些工具进行测试,并且我已经让它工作了。用户名已传递给我,但密码是用我认为的“evp_aes_256_gcm”加密的。我将如何使用 OpenSSL 找出密码参数?我什至不确定 OpenSSL 是否支持该算法,但是当我使用 OpenSSL 进行任何其他 aes 解密时,程序会要求我输入“解密密码”。

这是Setoolkit中的参数:

  POSSIBLE PASSWORD FIELD FOUND: encpass=#PWD_BROWSER:5:1601126600:AQBQAM/HMFL4DBIJ5ZyBuQGoZGE8YDfhQ6Y6iQa+cWz7jNMr31Tlc1g5eBX+bSBu/SxVtzKxZ5wwaAHHujuhjKuj741rWzlFk0b1EpxvDofHC+fRm9rTjxwyBfx45Zge7jhbYqshJjmFd47g+8qL12o=

这是我所知道的:

在 OpenSSL 中解决这个问题的简单方法是什么?

我将此代码从 OpenSSL 站点放在我的终端中,以查看它是否可以在保存的文件中找到 EVP_aes 密码:

grep -IR EVP_aes * | sed 's/.*\(EVP_aes[^( ;,]*\).*/\1()/; /#/ d' | sort | uniq

并收到:

EVP_aes_256_gcm()

这是我第一次发生这种情况,其他时候密码参数在某些设备上会是纯文本,那么有什么快速解决方法吗?如果没有,是否有可以解密密码的脚本?

文档链接也会有所帮助。

标签: encryptionopensslpasswords

解决方案


推荐阅读