Una respuesta sugirió ajustar la clase RijndaelManaged
en COM. También podría incluir alguna otra implementación de AES en COM. Acabo de probar SlowAES, que es una implementación de JavaScript de AES. Envolverlo en COM a través de un Componente de Windows Script lo hace invocable desde VBScript. Yo recomendaría esto solo si no puedes usar el enfoque .NET; Yo diría que el AES para .NET será más rápido que el AES implementado en JavaScript.
En mis pruebas de COM-wrapped-SlowAEs, utilicé el modo CBC, y el cifrado era completamente compatible con la clase RijndaelManaged en .NET.
Aquí está el WSC; Dejé fuera los 3 archivos .js proporcionados por SlowAES. Debe insertarlos sin cambios donde marqué el archivo.
<?xml version="1.0"?>
// Ionic.COM.SlowAES.wsc
// This is a Windows Script Component that exposes the SlowAES
// encryption engine via COM. This AES can be used from any
// COM-capable environment, including Javascript or VBScript.
// This code is licensed under the Microsoft Public License. See the
// accompanying License.txt file for details.
// Copyright 2009 Dino Chiesa
<component id="Ionic.Com.SlowAES">
SlowAES is a Javascript implementation of AES.
See http://code.google.com/p/slowaes.
This is a COM package for SlowAES.
<?component error="true" debug="true"?>
description="WSC Component for SlowAES"
<!-- boilerplate registration/unregistration logic -->
<script language="VBScript">
strComponent = "Ionic SlowAES"
Function Register
MsgBox strComponent & " - registered."
End Function
Function Unregister
MsgBox strComponent & " - unregistered."
End Function
<method name="EncryptString">
<parameter name="plainText"/>
<method name="DecryptBytes">
<parameter name="cipherText"/>
<method name="DecryptBytesToString">
<parameter name="cipherText"/>
<method name="DecryptHexString">
<parameter name="hexStringCipherText"/>
<method name="DecryptCommaDelimitedStringToString">
<parameter name="cipherText"/>
<property name="Key">
<property name="Mode">
<property name="IV">
<property name="KeySize">
<script language="JavaScript">
// ...insert slowAES code here... //
// defaults
var _keysize = slowAES.aes.SIZE_128;
var _mode = slowAES.modeOfOperation.CBC;
var _iv = [0,0,0,0,0,0,0,0,0,0,0,0,0,0,0,0];
var _key;
* byteArrayToHexString
* convert a byte array to hex string.
function byteArrayToHexString(a)
try { hexcase } catch(e) { hexcase=0; }
var hex_tab = hexcase ? "ABCDEF" : "abcdef";
var r= "";
for (var i = 0; i < a.length; i++)
var b = hex_tab.charAt((a[i] >> 4) & 0x0F) +
hex_tab.charAt(a[i] & 0x0F);
r+= b;
return r;
* hexStringToByteArray
* convert a string of hex byts to a byte array
function hexStringToByteArray(s)
var r= Array(s.length/2);
for (var i = 0; i < s.length; i+=2)
r[i/2] = parseInt(s.substr(i,2),16);
return r;
function EncryptString(plainText)
var bytesToEncrypt = cryptoHelpers.convertStringToByteArray(plainText);
var result = slowAES.encrypt(bytesToEncrypt,
return result['cipher'];
function DecryptBytesToString(cipherText)
var d = DecryptBytes(cipherText);
var s = cryptoHelpers.convertByteArrayToString(d);
s[cipherText.length]= 0;
return s;
function DecryptHexString(hexStringCipherText)
var cipherText = hexStringToByteArray(hexStringCipherText);
return DecryptBytesToString(cipherText);
function DecryptCommaDelimitedStringToString(cipherText)
var c = [];
var atoms = cipherText.split(",");
for (i=0; i < atoms.length; i++)
c.push(parseInt(atoms[i], 10));
var d = DecryptBytes(c);
return cryptoHelpers.convertByteArrayToString(d);
function DecryptBytes(cipherText)
if (cipherText == undefined) return null;
var originalSize = cipherText.length;
var result = slowAES.decrypt(cipherText,
return result;
function put_Key(keyString)
_key = hexStringToByteArray(keyString);
function put_KeySize(size)
if (size == 128) _keysize = slowAES.aes.keySize.SIZE_128;
else if (size == 192) _keysize = slowAES.aes.keySize.SIZE_192;
else if (size == 256) _keysize = slowAES.aes.keySize.SIZE_256;
throw "Unsupported key size. Must be one of { 128, 192, 256 }.";
function get_KeySize()
if (_keysize == slowAES.aes.keySize.SIZE_128) return 128;
else if (_keysize == slowAES.aes.keySize.SIZE_192) return 192;
else if (_keysize == slowAES.aes.keySize.SIZE_256) return 256;
else return -1;
function put_IV(ivString)
_iv = hexStringToByteArray(ivString);
function get_IV()
return byteArrayToHexString(_iv);
function put_Mode(mode)
if (mode == "CBC") _mode= slowAES.modeOfOperation.CBC;
else if (mode == "OFB") _mode= slowAES.modeOfOperation.OFB;
else if (mode == "CFB") _mode= slowAES.modeOfOperation.CFB;
else throw "Unsupported mode. Must be one of {CBC, OFB, CFB}";
function get_Mode()
if (_mode == slowAES.modeOfOperation.CBC) return "CBC";
if (_mode == slowAES.modeOfOperation.OFB) return "OFB";
if (_mode == slowAES.modeOfOperation.CFB) return "CFB";
return "???";
Guárdelo en un archivo llamado SlowAES.wsc. Regístrelo con "regsvr32 SlowAES.wsc". Aquí hay un código de VBScript que usa el componente.
' '
' byteArrayToHexString'
' convert a byte array to hex string.'
' '
Function byteArrayToHexString(a)
Dim r,b,i
r = ""
For i = 0 To UBound(a)
b = Hex((a(i) And &HF0)/16) & Hex(a(i) And &HF)
r= r & b
byteArrayToHexString= r
End Function
' '
' hexStringToByteArray'
' convert a string of hex byts to a byte array'
' '
Function hexStringToByteArray(s)
Dim r()
ReDim r(Len(s)/2-1)
Dim x
For i = 0 To Len(s)-2 Step 2
x= "&H" & Mid(s,i+1,2)
r(i/2) = CInt(x)
hexStringToByteArray= r
End Function
Function DemoEncryption()
WScript.echo "Testing Ionic.Com.SlowAES..."
WScript.echo "key: " & byteArrayToHexString(key)
WScript.echo "iv: " & byteArrayToHexString(iv)
WScript.echo "key length: " & keyLengthInBytes & " bytes"
WScript.echo "key length: " & (keyLengthInBytes*8) & " bits"
WScript.echo "plaintext: " & plaintext
WScript.echo "plaintext.length: " & Len(plaintext)
WScript.echo "instantiate Ionic.Com.SlowAES"
Dim aes
set aes = CreateObject("Ionic.Com.SlowAES")
WScript.echo "keysize"
aes.KeySize = keyLengthInBytes * 8
WScript.echo "key"
aes.Key = byteArrayToHexString(key)
WScript.echo "iv "
aes.IV= byteArrayToHexString(iv)
WScript.echo "mode "
aes.Mode = "CBC"
WScript.echo "encrypting... "
Dim result
result= aes.EncryptString(plaintext)
' result is a comma-separated string '
' if we Eval() on it we convert it to an array '
Dim expr
expr = "Array(" & result & ")"
result= Eval(expr)
WScript.echo "Cryptotext/Eval: " & byteArrayToHexString(result)
WScript.echo "Cryptotext.length: " & UBound(result)+1
WScript.echo "decrypting... "
Dim decrypted
'The javascript way to do this is to pass the byte array.'
' Like so:'
' var decrypted = aes.DecryptBytesToString(result);'
' '
'This does not work from VBScript. So, convert to a hexstring,'
'pass the hex string, and then convert back, in the COM component.'
decrypted= aes.DecryptHexString(byteArrayToHexString(result))
WScript.echo "decrypted: " & decrypted
End Function
dim plaintext, iv, key, keyLengthInBytes
plaintext= "Hello. This is a test. of the emergency broadcasting system."
' iv must be a hexstring representation of an array of bytes, length=16'
iv = hexStringToByteArray("feedbeeffeedbeefbaadf00dbaadf00d")
' key must be a hexstring representation of an array of bytes, length=16 or 32'
key = hexStringToByteArray("cafebabe0099887766554433221100AA")
keyLengthInBytes= UBound(key)+1
If Err.Number <> 0 Then Err.Clear
Call DemoEncryption
If (Err.Number <> 0) Then WScript.echo("Error: " & Err.Description)
Si también desea una capacidad de obtención de claves basada en contraseña, a continuación, se puede agarrar the very succint JavaScript code for PBKDF2 here y create another WSC for that, sin demasiados problemas.
EDITAR: Hice lo que he descrito - agarré la fuente de PBKDF2 y la integró en el código para SlowAES. También produje una segunda implementación independiente en C# que usa las bibliotecas de clases .NET incorporadas para realizar la derivación RFC 2898-key y el cifrado AES.
El resultado son 3 aplicaciones de prueba, una en C#, una en JavaScript y otra en VBScript. The source is available. Todos toman el mismo conjunto de argumentos. Cada uno de ellos usa una función de derivación de clave compatible con RFC 2898. Puede especificar la contraseña, salt, IV, y texto sin formato, así como el número de iteraciones de RFC 2898 para usar en el PBKDF2. Puede verificar fácilmente que el texto cifrado sea el mismo para cada uno de estos programas de prueba. Tal vez este ejemplo sea útil para alguien.
