minizip原生不支持zip密码解密,需用unzopen2_64配合自定义zlib_filefunc64_def实现zipcrypto解密逻辑,aes加密须换用minizip-ng。

minizip 读取加密 ZIP 必须用 unzOpen2_64 + 自定义 zlib_filefunc64_def
minizip 官方不直接支持 ZIP 密码解密,所谓“支持”其实是留了回调入口,靠你自己填密码逻辑。默认 unzOpen 会跳过加密条目,甚至静默失败——你调 unzGoToFirstFile 后 unzGetCurrentFileInfo 返回的 flag 里 UNZ_BFLAG_IS_ENCRYPTED 被置位,但没密码它根本打不开流。
必须用带自定义 I/O 函数的 unzOpen2_64,并重写 open_file_func 和 read_file_func,在打开文件时注入密码验证和解密逻辑。别指望传个密码字符串进去就完事——minizip 没这个 API。
- ZIP 传统加密(ZipCrypto)用的是 CRC+RC4,密钥派生依赖文件头中的
dosDate和文件名,不是纯口令哈希 - AES 加密(WinZip/7-Zip 生成的)需额外链接
minizip-ng或自己集成 AES 解密,原版 minizip 完全不识别0x9901加密标头 -
zlib_filefunc64_def的zopen64_file回调里,不能只做 fopen;得先读本地文件头、校验加密标志、用密码尝试解密前导字节(2字节 salt +2字节压缩后长度),失败则返回NULL
密码验证必须在 unzOpenCurrentFilePassword 之前手动完成
很多人卡在 unzOpenCurrentFilePassword 返回 UNZ_BADPASSWORD 却不知道原因:这个函数本身不校验密码,它只是把字符串传给底层解密器——而原生 minizip 的解密器只认 ZipCrypto,且要求密码字节流与文件头字段严格对齐。如果 ZIP 是用 7-Zip 以 AES-256 加密的,传任何密码进去都返回失败,且不会报具体错误类型。
真正该做的,是在调用 unzGoToFirstFile 后,对每个 unz_file_info 检查 flag & UNZ_BFLAG_IS_ENCRYPTED,再根据 file_info.size_filename 和 file_info.extra_field 判断加密类型:
- extra_field 里含
0x9901→ AES 加密 → 停止,minizip 原生不支持 - extra_field 空,且
flag & 1→ ZipCrypto → 进入 RC4 初始化流程 - 密码需转为 ANSI(非 UTF-8),且末尾自动加
0x01参与密钥派生
RC4 初始化密钥派生容易错:别直接拿密码 MD5
ZipCrypto 的密钥不是对密码哈希,而是三轮 CRC 更新:key[0] = crc32(0, password, len),key[1] = crc32(key[0], password, len),key[2] = crc32(key[1], password, len),然后用这三个值初始化 RC4 S-box。网上很多示例直接用 OpenSSL 的 EVP_EncryptInit 或硬塞 MD5 结果,解出来全是乱码。
更坑的是:RC4 流密码需要先丢弃前 12 字节(Zip 规范强制),再开始解密实际数据。漏掉这步,哪怕密钥算对了,解出来的也是错位字节。
- 务必用 minizip 自带的
zipDecryptByte辅助函数(在ioapi.c附近)做单字节解密验证,别自己手写 RC4 - 密码含中文?先用系统 locale 转成 Code Page 936(Windows)或 GB18030,UTF-8 直接喂进去必然失败
- 测试时用
7z a -p123 test.zip file.txt生成 ZipCrypto 文件,别用-mem=AES256——那玩意儿 minizip 看不见
minizip-ng 是唯一靠谱的替代方案,但 ABI 不兼容
如果你真要支持 AES、ZIP64、Unicode 文件名,别硬刚原版 minizip。minizip-ng 是社区维护的分支,把加密逻辑抽成插件式接口,unzOpen 支持传 unzFile 配置结构体,其中 password 字段直接生效,还内置了 PKWARE 和 AES 解密器。
但它不是简单替换头文件就能用:函数名全变了(unzOpen → mz_zip_reader_init_file),错误码是枚举而非宏,且默认关闭传统加密支持(需编译时开 MZ_ZIP_READER_SUPPORT_DECRYPTION)。CMakeLists.txt 里漏掉 -DMZ_ZIP_READER_SUPPORT_DECRYPTION=ON,照样打不开带密码的 ZIP。
- 链接时注意:minizip-ng 静态库叫
minizip-ng,不是minizip,pkg-config 名也不同 - 密码传参位置变了:
mz_zip_reader_set_password必须在mz_zip_reader_open_file之后、mz_zip_reader_goto_first_entry之前调 - 最常被忽略的一点:AES 加密 ZIP 的中央目录头里有额外的 12 字节认证标签(AEAD),minizip-ng 会自动校验,但若文件被截断或磁盘损坏,它直接返回
MZ_ZIP_READ_ERROR,不提示“密码错”——得看mz_zip_get_last_error的具体值
C++免费学习笔记(深入):立即使用
在学习笔记中,你将探索 C++ 的入门与实战技巧!











