展开菜单
首页 精品内容 本月促销 装机必备 Windows macOS软件 IOS软件 Android AI PDF教程 专题
全部分类

当前位置:

首页 > 编程开发 > 纯Python代码实现XXTEA解密核心算法

纯Python代码实现XXTEA解密核心算法

XXTEA为TEA第三代加密算法,1998年由剑桥学者提出,百行C代码实现完整加解密,轻量高效跨平台。基于纯Python实现其解密核心,支持小端序32位无符号整数处理。

XXTEA,全称是“eXtended eXtended Tiny Encryption Algorithm”,听名字就知道,它是TEA家族的第三代成员。它的诞生,说到底就是为了解决一件棘手的事:在资源极其受限的环境下,怎么才能实现一个既足够安全、代码量极小,运算速度又快的加密功能?

设计者剑桥大学的Da vid Wheeler和Roger Needham在1998年拿出了这个方案,可以看作是TEA和XTEA的“完全体”。它最大的魅力在于——用短短一百行左右的C代码,就能实现完整的加密和解密功能,而且这段代码几乎可以不加修改地移植到任何平台上。从8位单片机到最新的服务器CPU,都能流畅运行。这种“轻装上阵”的能力,在当时的加密算法中非常罕见。

纯Python代码实现XXTEA解密核心算法

纯 Python 实现的 XXTEA 解密核心算法

import os
import sys
import struct
# 配置游戏对应的密钥和签名
KEY  = b"你的秘钥"
SIGN = b"4meJnPyl"
SIGN_LEN = len(SIGN)
def _long2str(v, w):
    n = (len(v) - 1) << 2
    if w:
        m = v[-1]
        if (m < n - 3) or (m > n): return None
        n = m
    s = struct.pack('<%dL' % len(v), *v)
    return s[0:n] if w else s
def _str2long(s, w):
    n = len(s)
    m = (4 - (n & 3)) & 3
    s += b'\x00' * m
    v = list(struct.unpack('<%dL' % (len(s) >> 2), s))
    if w: v.append(n)
    return v
def xxtea_decrypt(data, key):
    """纯 Python 实现的 XXTEA 解密核心算法"""
    if not data: return data
    v = _str2long(data, False)
    k = _str2long(key.ljust(16, b'\x00')[:16], False)
    n = len(v) - 1
    z = v[n]
    y = v[0]
    delta = 0x9E3779B9
    q = 6 + 52 // (n + 1)
    sum_val = (q * delta) & 0xFFFFFFFF
    while sum_val != 0:
        e = (sum_val >> 2) & 3
        for p in range(n, 0, -1):
            z = v[p - 1]
            v[p] = (v[p] - (((z >> 5 ^ y << 2) + (y >> 3 ^ z << 4)) ^ ((sum_val ^ y) + (k[p & 3 ^ e] ^ z)))) & 0xFFFFFFFF
            y = v[p]
        z = v[n]
        v[0] = (v[0] - (((z >> 5 ^ y << 2) + (y >> 3 ^ z << 4)) ^ ((sum_val ^ y) + (k[0 & 3 ^ e] ^ z)))) & 0xFFFFFFFF
        y = v[0]
        sum_val = (sum_val - delta) & 0xFFFFFFFF
    return _long2str(v, True)
def decrypt_file(file_path):
    if not os.path.exists(file_path):
        print(f"[错误] 文件不存在: {file_path}")
        return
    print(f"[处理] 正在读取文件: {file_path}")
    try:
        with open(file_path, 'rb') as f:
            encrypted_data = f.read()
        # 检测并自动剔除文件头的签名
        if encrypted_data.startswith(SIGN):
            print(f"[检测] 发现文件头签名 '{SIGN.decode()}',已自动裁剪前 {SIGN_LEN} 字节。")
            encrypted_data = encrypted_data[SIGN_LEN:]
        else:
            print("[提示] 未发现已知文件头签名,尝试直接整包解密。")
        # 执行纯 Python 版 XXTEA 解密
        decrypted_data = xxtea_decrypt(encrypted_data, KEY)
        if not decrypted_data:
            print("[失败] 解密结果为空(可能 Key 错误,或该文件并非 XXTEA 加密)。")
            return
        # 生成输出文件(保持原后缀方便直接预览)
        dir_name, file_name = os.path.split(file_path)
        base_name, ext = os.path.splitext(file_name)
        output_name = f"{base_name}_decrypted{ext}" if ext else f"{base_name}_decrypted"
        output_path = os.path.join(dir_name, output_name)
        with open(output_path, 'wb') as f:
            f.write(decrypted_data)
        print(f"[成功] 解密完成!已生成文件: {output_path}")
    except Exception as e:
        print(f"[报错] 解密过程中间出现异常: {e}")
if __name__ == "__main__":
    if len(sys.argv) > 1:
        for path in sys.argv[1:]:
            decrypt_file(path)
    else:
        print("提示: 你可以直接把文件拖到此工具上运行。")
        path = input("或者请输入要解密的文件路径: ").strip('"')
        if path:
            decrypt_file(path)
    input("处理完毕,按下回车键退出...")

知识扩展

XXTEA 是 TEA 分组密码家族的一员,1998年由 Da vid Wheeler 和 Roger Needham 提出。它修正了 XTEA 的一些缺陷,最关键的改进是支持任意长度的数据块,不再局限于 64 位,同时保持了简单的 Feistel 结构。

算法核心特点

  • 分组长度:不固定,可以是任意 32 位字(32-bit word)的整数倍,也就是 4 字节的倍数。
  • 密钥长度:固定 128 位(16 字节),内部转换成 4 个 32 位整数来使用。
  • 轮数:取决于数据长度,计算公式是 6 + 52 / n,这里的 n 是 32 位字的个数。数据越短,轮数越多,反过来也成立。
  • 运算:只用到了加法、减法、异或、移位这些基本整数运算,因此非常适合嵌入式等资源受限的环境。
  • 填充:原始数据长度不一定正好是 4 的倍数,这时需要进行填充,通常使用 PKCS#7。

下面提供两种纯 Python 的实现,它们都不依赖任何第三方库,开箱即用,适合直接集成到项目中。

方法一:精简实现

import struct
def _bytes_to_uint32(data: bytes) -> list:
    """将字节串转换为 32 位无符号整数列表(小端序)"""
    n = len(data)
    # 补齐到 4 的倍数
    if n % 4 != 0:
        data += b'\x00' * (4 - n % 4)
    return list(struct.unpack('<{}I'.format(len(data)//4), data))
def _uint32_to_bytes(arr: list) -> bytes:
    """将 32 位无符号整数列表转换为字节串(小端序)"""
    return struct.pack('<{}I'.format(len(arr)), *arr)
def _mx(z, y, sum_val, p, e, k):
    """XXTEA 轮函数中的辅助计算"""
    return (((z >> 5) ^ (y << 2)) + ((y >> 3) ^ (z << 4))) ^ ((sum_val ^ y) + (k[(p & 3) ^ e] ^ z))
def xxtea_decrypt(data: bytes, key: bytes) -> bytes:
    """
    XXTEA 解密核心算法
    :param data: 密文字节串(长度应为 4 的倍数)
    :param key: 密钥字节串(长度任意,内部将扩展/截断为 16 字节)
    :return: 解密后的明文字节串(自动去除填充)
    """
    if len(data) < 8:
        raise ValueError("密文长度过短(至少需要 8 字节)")
    # 将密钥转换为 4 个 32 位整数(小端序)
    key_bytes = key.ljust(16, b'\x00')[:16]   # 补齐或截断到 16 字节
    k = _bytes_to_uint32(key_bytes)           # k[0..3]
    # 将密文转换为 32 位整数数组
    v = _bytes_to_uint32(data)
    n = len(v)
    if n < 2:
        raise ValueError("密文至少需要 2 个 32 位字")
    # 解密常数
    DELTA = 0x9E3779B9
    rounds = 6 + 52 // n   # 轮数(标准实现)
    sum_val = (rounds * DELTA) & 0xFFFFFFFF
    y = v[0]
    # 主解密循环
    while rounds > 0:
        e = (sum_val >> 2) & 3
        for p in range(n-1, -1, -1):
            z = v[p-1] if p > 0 else v[-1]
            mx_val = _mx(z, y, sum_val, p, e, k)
            v[p] = (v[p] - mx_val) & 0xFFFFFFFF
            y = v[p]
        sum_val = (sum_val - DELTA) & 0xFFFFFFFF
        rounds -= 1
    # 将整数数组转换回字节
    plain_bytes = _uint32_to_bytes(v)
    # 去除 PKCS#7 风格填充(解密后末尾的填充字节)
    pad_len = plain_bytes[-1]
    if pad_len <= len(plain_bytes):
        return plain_bytes[:-pad_len]
    else:
        # 填充格式不正确时返回原始解密结果
        return plain_bytes

方法二:完整实现(含加密函数)

import struct
def _bytes_to_uint32(data: bytes) -> list:
    """字节串 -> 小端序 32 位无符号整数列表,长度自动补齐到 4 的倍数"""
    n = len(data)
    if n % 4 != 0:
        data += b'\x00' * (4 - n % 4)
    return list(struct.unpack(f'<{len(data)//4}I', data))
def _uint32_to_bytes(arr: list) -> bytes:
    """小端序 32 位整数列表 -> 字节串"""
    return struct.pack(f'<{len(arr)}I', *arr)
def xxtea_encrypt(plain: bytes, key: bytes) -> bytes:
    """
    加密任意字节串,返回密文字节串(自动添加 PKCS#7 填充)
    key: 任意长度的密钥,内部将截断或补零至 16 字节
    """
    if len(plain) == 0:
        return b''
    # PKCS#7 填充:补足到 4 字节整数倍
    pad_len = 4 - (len(plain) % 4)
    if pad_len == 4:
        pad_len = 0
    if pad_len:
        plain += bytes([pad_len]) * pad_len
    key_bytes = key.ljust(16, b'\x00')[:16]
    k = _bytes_to_uint32(key_bytes)
    v = _bytes_to_uint32(plain)
    n = len(v)
    if n < 2:
        v += [0] * (2 - n)
        n = 2
    DELTA = 0x9E3779B9
    rounds = 6 + 52 // n
    sum_val = 0
    y = v[0]
    for _ in range(rounds):
        e = (sum_val >> 2) & 3
        for p in range(n):
            z = v[p-1] if p > 0 else v[-1]
            mx = (((z >> 5) ^ (y << 2)) + ((y >> 3) ^ (z << 4))) ^ ((sum_val ^ y) + (k[(p & 3) ^ e] ^ z))
            v[p] = (v[p] + mx) & 0xFFFFFFFF
            y = v[p]
        sum_val = (sum_val + DELTA) & 0xFFFFFFFF
    return _uint32_to_bytes(v)
def xxtea_decrypt(cipher: bytes, key: bytes) -> bytes:
    if len(cipher) == 0:
        return b''
    if len(cipher) % 4 != 0:
        raise ValueError("密文长度必须是 4 的倍数")
    key_bytes = key.ljust(16, b'\x00')[:16]
    k = _bytes_to_uint32(key_bytes)
    v = _bytes_to_uint32(cipher)
    n = len(v)
    if n < 2:
        raise ValueError("密文至少需要 8 字节")
    DELTA = 0x9E3779B9
    rounds = 6 + 52 // n
    sum_val = (rounds * DELTA) & 0xFFFFFFFF
    y = v[0]
    for _ in range(rounds):
        e = (sum_val >> 2) & 3
        for p in range(n-1, -1, -1):
            z = v[p-1] if p > 0 else v[-1]
            mx = (((z >> 5) ^ (y << 2)) + ((y >> 3) ^ (z << 4))) ^ ((sum_val ^ y) + (k[(p & 3) ^ e] ^ z))
            v[p] = (v[p] - mx) & 0xFFFFFFFF
            y = v[p]
        sum_val = (sum_val - DELTA) & 0xFFFFFFFF
    plain_bytes = _uint32_to_bytes(v)
    pad_len = plain_bytes[-1]
    if pad_len <= len(plain_bytes):
        return plain_bytes[:-pad_len]
    else:
        return plain_bytes

核心要点说明

  • 数据格式:XXTEA 的最小操作单元是 32 位无符号整数(4 字节)。两套实现都采用了小端序进行字节与整数之间的转换。
  • 密钥处理:密钥统一转为 4 个 32 位整数,不足 16 字节补 0x00,超出则截断。
  • 轮数计算rounds = 6 + 52 / nn 是整数数组的长度。数据块越大,轮数越少,这算是一个很巧妙的设计。
  • 解密过程:先初始化 sum_val = rounds * DELTA,然后逆向循环逐轮减少 DELTA,内部从 n-10 的顺序更新每个整数,使用 _mx 辅助函数算出差值并减去。
  • 填充处理:解密结果末尾的字节表示填充长度,按 PKCS#7 风格直接去除即可。

使用注意事项

  • 密钥长度:建议使用 16 字节(128 位),安全性最高。
  • 数据长度:算法本身不限制数据长度,但加密前要求数据长度是 4 的倍数,靠填充来解决。
  • 端序:上面的代码都采用小端序,这与大多数已知的 XXTEA 实现是一致的(例如 QQ、微信等常见应用都用的这小端序版本)。如果你需要跟某个特定的系统对接,记得先确认对方的端序。
  • 安全性:2010 年后学术界确实提出了一些针对 XXTEA 的理论攻击。对于非极敏感数据,它仍然够用。不过,如果是核心业务或金融级场景,现代应用更推荐使用 AES。
本文内容来源于互联网,如有侵权请联系删除。
作者最新文章
编程开发 Python
相关文章 更多
精品专题 更多
本月促销

正软商城本月促销专区,汇集办公、设计、安全、影音、系统工具及AI软件等正版软件优惠活动,提供限时折扣、特价授权和优惠购买信息,活动库存及价格以页面实时展示为准。

装机必备

正软商城装机必备专区,精选办公、浏览器、安全防护、影音播放、压缩解压、设计创作和系统工具等电脑常用正版软件,帮助用户快速完成新电脑软件配置。

Windows

正软商城Windows软件专区,汇集适用于Windows电脑的办公、设计、安全防护、影音播放、开发工具和系统优化软件,提供软件介绍、系统要求、正版授权及购买下载服务。

macOS软件

正软商城macOS软件专区,精选适用于Mac电脑的办公、设计、影音、效率、开发和系统工具,提供软件功能介绍、macOS兼容版本、正版授权及购买下载服务。

IOS软件

正软商城iOS软件专区,精选适用于iPhone和iPad的办公、学习、影音、设计、效率及AI应用,提供功能介绍、适用设备、系统要求和正版获取方式等信息。

AI

正软商城AI软件专区,汇集AI写作、AI绘画、AI视频、AI办公、AI编程、AI翻译、智能客服和数据分析等人工智能工具,提供功能介绍、适用平台、收费方式及正版购买信息。

PDF教程

正软商城PDF教程频道提供PDF编辑、转换、合并、拆分、压缩及格式处理方法,同时介绍常用PDF软件和工具的使用技巧。

Mac软件 更多
灵活计算器
灵活计算器

灵活计算器是一款笔记式算数应用,支持实时计算、动态关联和云端同步功能。记录、整理和输出之间的过渡会更自然,适合长期写作、做笔记或持续沉淀个人内容。

赤友清理大师
赤友清理大师

赤友清理大师是一款为 Mac 设计的智能清理优化工具,可精准扫描垃圾、大文件、重复文件等,释放磁盘空间。做扫描整理、文字提取和表格转换时,它能把识别后的处理步骤接得更顺,资料录入这类场景会省下不少时间。

极度公式
极度公式

极度公式是一款跨平台专业LaTeX公式识别编辑软件,支持OCR公式识别和多平台编辑。和使用说明,避免使用,享受完整功能与稳定支持。做扫描整理、文字提取和表格转换时,它能把识别后的处理步骤接得更顺,资料录入这类场景会省下不少时间。

图几
图几

图几是一款适用于 macOS 的截图、标注与美化工具,支持离线操作保障隐私。界面整理和高频系统操作被放到一起考虑,桌面或窗口内容一多时,管理起来会更省心。

密码键盘
密码键盘

密码键盘是一款兼具安全性与便捷性的高效密码管理器。日常使用里的持续防护和信息管理会更突出,适合把安全控制放进长期使用流程中的场景。

思源笔记
思源笔记

思源笔记是一款本地笔记软件,提供所见即所得的编辑方式,为长文写作带来顺滑的体验。记录、整理和输出之间的过渡会更自然,适合长期写作、做笔记或持续沉淀个人内容。

Office 365 简体中文
Office 365 简体中文

一款文字处理软件,一种订阅式的跨平台办公软件,基于云平台提供多种服务,通过将 Excel 和 Outlook 等应用与 OneDrive 和 Microsoft Teams 等强大的云服务相结合,Office 365 可让任何人使用任何设备随时随地创建和共享内容。

WALTR PRO
WALTR PRO

WALTR是一款电脑至iOS文件传输转换工具,操作简单,快速实现文件识别与传送。做扫描整理、文字提取和表格转换时,它能把识别后的处理步骤接得更顺,资料录入这类场景会省下不少时间。

CodeExpander
CodeExpander

CodeExpander 是一款快捷短语输入增强工具,通过键入缩写自动展开为自定义文段,提升工作效率。任务管理和过程控制会更完整,持续下载、批量同步或需要稳定传输流程的场景会更适合它。

Mountain Duck
Mountain Duck

Mountain Duck 是一款能将多个网盘挂载到本地的工具,像本地磁盘一样使用网盘。清理链路的完整性会更好一些,做应用卸载、残留处理和空间整理时,通常能少走很多手动排查步骤。

Menuist
Menuist

Menuist 是一款面向 macOS 的 Finder 右键菜单增强工具,主要用来补充新建文件、快捷导航等常用操作,让日常文件管理和访问路径时更高效、更顺手。

Mole
Mole

Mole 是一款专为 Mac 设计的深度清理优化工具,涵盖缓存清理、应用管理及实时状态监控等功能。清理链路的完整性会更好一些,做应用卸载、残留处理和空间整理时,通常能少走很多手动排查步骤。

WINDOWS 更多
Windows 10
Windows 10

Windows 10 是一款微软推出的经典操作系统,拥有硬件兼容性与多任务处理能力。它更偏向把系统状态查看和常用调节动作放在一起,适合需要持续观察和微调设备状态的场景。

极度公式
极度公式

极度公式是一款跨平台专业LaTeX公式识别编辑软件,支持OCR公式识别和多平台编辑。和使用说明,避免使用,享受完整功能与稳定支持。做扫描整理、文字提取和表格转换时,它能把识别后的处理步骤接得更顺,资料录入这类场景会省下不少时间。

密码键盘
密码键盘

密码键盘是一款兼具安全性与便捷性的高效密码管理器。日常使用里的持续防护和信息管理会更突出,适合把安全控制放进长期使用流程中的场景。

思源笔记
思源笔记

思源笔记是一款本地笔记软件,提供所见即所得的编辑方式,为长文写作带来顺滑的体验。记录、整理和输出之间的过渡会更自然,适合长期写作、做笔记或持续沉淀个人内容。

傲梅轻松备份
傲梅轻松备份

傲梅轻松备份是一款专业易用的数据备份软件,为重要数据提供安全保障。日常使用里的持续防护和信息管理会更突出,适合把安全控制放进长期使用流程中的场景。

Office 365 简体中文
Office 365 简体中文

一款文字处理软件,一种订阅式的跨平台办公软件,基于云平台提供多种服务,通过将 Excel 和 Outlook 等应用与 OneDrive 和 Microsoft Teams 等强大的云服务相结合,Office 365 可让任何人使用任何设备随时随地创建和共享内容。

Wise Folder Hider Pro
Wise Folder Hider Pro

Wise Folder Hider Pro 是一款专业级文件和文件夹隐藏加密软件,为私密数据添加多重保护。高频操作更强调就近处理,浏览、整理和跨目录移动文件时,来回切换和重复点击都会少很多。

WALTR PRO
WALTR PRO

WALTR是一款电脑至iOS文件传输转换工具,操作简单,快速实现文件识别与传送。做扫描整理、文字提取和表格转换时,它能把识别后的处理步骤接得更顺,资料录入这类场景会省下不少时间。

CodeExpander
CodeExpander

CodeExpander 是一款快捷短语输入增强工具,通过键入缩写自动展开为自定义文段,提升工作效率。任务管理和过程控制会更完整,持续下载、批量同步或需要稳定传输流程的场景会更适合它。

PinStack
PinStack

PinStack是一款轻量级的Windows平台剪贴板管理工具,优化您的剪贴板使用体验。它更偏向把系统状态查看和常用调节动作放在一起,适合需要持续观察和微调设备状态的场景。

Mountain Duck
Mountain Duck

Mountain Duck 是一款能将多个网盘挂载到本地的工具,像本地磁盘一样使用网盘。清理链路的完整性会更好一些,做应用卸载、残留处理和空间整理时,通常能少走很多手动排查步骤。

Seer
Seer

Seer是一款在Win平台下的空格键功能增强效率工具,只需轻敲空格键,就能预览几乎任何格式的文件。它更适合把零散的小功能集中起来使用,处理高频琐碎任务时会更省事。