CDyn 算法推理助手
本帖最后由 男孩子 于 2026-8-19 13:16 编辑> 本帖最后由 男孩子 于 2026-8-19 12:33 编辑
> 本帖最后由 男孩子 于 2026-8-19 12:30 编辑
CDyn 算法推理助手 · 软件介绍
-----------------------------
## 一、软件是什么
**CDyn 算法推理助手**是一款 Windows 桌面工具,帮你在**程序的内存数据**里自动寻找"密码钥匙"。
打个比方:一个程序把数据加密了,你拿到了它运行时**内存里的数据**(相当于小偷翻到的"草稿纸"),但不知道**钥匙**(密钥)是多少。这个软件就是帮你**自动翻草稿纸 + 试钥匙**——把内存里所有可能的字符串当作钥匙逐一尝试,找到能解开目标密文的那一把,并把结果(钥匙、初始向量、解出的原文)展示给你。
### 它能做什么
- ? 从运行中的程序、安卓模拟器、手机、微信小程序、本地文件中读取内存数据
- ? 自动尝试几十种主流加密算法(AES、DES、3DES、SM4、RC4、XOR、ChaCha20……)
- ? 支持哈希还原(MD5/SHA1/SHA256/SHA512/SM3)和 HMAC 签名匹配
- ? 多种辅助功能:内存明文搜索、RSA 证书导出、ROT13 还原、Authcode 解码
- ? 多核并行加速,数千万候选串秒级批量试解
- ? **结果安全可靠**:命中的钥匙和原文,杜绝误报
### 它不做什么
- ? 不破解"无中生有"的密文(内存里没有钥匙就找不到)
- ? 不假设默认参数(比如不会默认 IV 全零)
- ? 不修改目标程序、不影响其正常运行
---
## 二、安装与启动
**方式一:安装包**(推荐)
双击 `CDyn算法推理助手-setup-2.0.0-x64.exe` → 一路"下一步" → 安装完成 → 桌面/开始菜单启动。
**方式二:绿色版**
把整个文件夹拷贝到电脑上,双击 `CDyn算法推理助手.exe` 即可(**不要把 exe 单独拷走**,整个文件夹是一个整体)。
> 系统要求:Windows 10/11 64 位。
---
## 三、快速上手(三步走)
以最常见的"自定义进程"为例:
```
第 1 步:选择数据来源
来源选择「自定义进程」→ 下拉列表选目标程序(会自动刷新列表)
第 2 步:填写目标
算法选「AES-CBC-PKCS7」
目标框填入:密文(十六进制 或 Base64)
已知明文框(选填):填你知道的一小段原文,能大幅提速
第 3 步:点「启动」
等待推理 → 命中后自动展示:钥匙(key)、初始向量(iv)、原文(明文)
```
就这么简单。下面把每个部分详细展开。
---
**快捷键**:`Alt+Z` 一键呼出/隐藏窗口(可在同目录 config.json 修改)。
---
## 五、六种数据来源模式详解
### 1. 自定义进程(最常用)?
**用途**:分析本机正在运行的 Windows 程序。
**怎么用**:
1. 来源选「自定义进程」
2. 点下拉列表 → **自动刷新**当前所有运行中的程序(列表按进程名排列)
3. 选中目标程序(比如你要分析的那个 exe)
4. 点启动,软件会自动抓取该程序的内存数据再推理
**提示**:
- 下拉列表每次点开都会刷新——如果目标程序是刚启动的,先开程序再选
- 需要管理员权限的程序,请用管理员身份运行本工具
- 首次抓取大程序内存需要几秒到十几秒
### 2. 自定义进程ID
**用途**:列表里找不到目标,或你知道确切进程号(PID)时使用。
**怎么用**:
1. 来源选「自定义进程id」
2. 在输入框填进程号(任务管理器 → 详细信息 → PID 列可以看到)
3. 点启动
**提示**:PID 每次启动程序都会变化,请以任务管理器当前显示为准。
### 3. LD 安卓模拟器(LDPlayer)
**用途**:分析 LD 模拟器(雷电模拟器)里运行的安卓 App。
**怎么用**:
1. 先启动 LD 模拟器,并在里面打开目标 App
2. 本工具来源选「LD安卓模拟器」
3. 软件会自动找到模拟器进程并抓取其内存
4. 点启动推理
**提示**:
- 模拟器必须已经运行,且目标 App 保持在打开状态(数据才会在内存里)
- 支持其它基于同样内核的模拟器(按 BoxHeadless 进程识别)
### 4. 真机(Android Root 手机)
**用途**:分析安卓真机里运行的 App(需要 root 权限)。
**怎么用**:
1. 手机开启 USB 调试(开发者选项),用数据线连接电脑
2. 本工具来源选「真机」
3. 下拉选择已连接的手机(工具自带 adb 驱动,无需单独安装)
4. 在手机里打开目标 App
5. 点启动,工具会从手机内存抓取数据再推理
**提示**:
- 需要 root 的手机(未 root 无法读取其他应用内存)
- 不同品牌开启 USB 调试的路径不同(一般:设置 → 关于手机 → 连点版本号 7 次 → 开发者选项)
### 5. WX 小程序(微信小程序)
**用途**:分析微信小程序运行时数据。
**怎么用**:
1. 在电脑版微信里打开目标小程序
2. 本工具来源选「WX小程序」
3. 工具自动定位小程序相关进程并抓取内存
4. 点启动推理
**提示**:小程序需保持前台打开;依赖微信 PC 版的运行状态。
### 6. 选择本地模型(离线分析)
**用途**:不依赖运行中的程序,直接分析已有的**内存快照文件**(dump)。
**怎么用**:
1. 来源选「选择本地模型」
2. 浏览选择 .bin / .dmp 等 dump 文件
3. 点启动推理
**提示**:
- 适合:别人发给你的内存快照、之前抓取保存的数据、崩溃转储文件
- dump 文件越大推理越慢(GB 级请适当调大搜索预算)
---
## 六、算法功能详解
### 6.1 块密码(最常用)
AES、DES、3DES、SM4、IDEA、RC5、RC6、Blowfish
- **模式**:ECB(电子密码本)、CBC(密码块链接)
- **填充**:PKCS7(标准补位)、Zero(零字节补位)
- **怎么填**:目标框填**密文**(十六进制或 Base64 均可,软件自动识别)
- **技巧**:知道一点原文就填"已知明文",命中率与速度都大幅提升
### 6.2 流密码
RC4、ChaCha20、ZUC、XOR
- 特点:逐字节加密,无固定分块
- **怎么填**:目标框填密文;建议填已知明文(否则易误报)
- XOR 特殊能力:支持自动穷举 1-4 字节的短密钥(适合简单异或加密)
### 6.3 哈希还原
MD5、SHA1、SHA256、SHA512、SM3
- **用途**:目标不是密文而是**哈希值/摘要**(32/40/64 位十六进制串)
- **怎么填**:目标框填哈希值(如 `e3b0c44298fc...`)
- **原理**:用内存里的候选串逐一计算哈希比对,找到产生该哈希的原文
### 6.4 HMAC 签名
HMAC-MD5、HMAC-SHA1、HMAC-SHA256 等
- **用途**:目标是一段**签名值**(HMAC 结果),需要同时找到"钥匙 + 消息"
- **怎么填**:目标框填 HMAC 值;**强烈建议填已知明文**(消息的一部分,如参数名),否则组合量巨大
- **原理**:同时猜测钥匙和消息的组合,逐一计算比对
### 6.5 特殊功能
| 功能 | 用途 | 怎么用 |
| ---------------- | ------------------------------ | ---------------------------------------------------- |
| **明文搜索** | 不解密,直接在内存里找一段原文 | 目标框填要搜索的明文串(必填),确认它在内存中的位置 |
| **RSA 证书导出** | 导出内存里的 PEM 证书/私钥块 | 选该功能,无需填密文,自动扫描导出 |
| **ROT13** | 字母位移还原(无需密钥) | 目标框填待还原文本 |
| **Authcode** | Discuz/UCenter 风格加密串还原| 目标框填完整 authcode 串 |
---
## 七、使用技巧
1. **已知明文是提速神器**:哪怕只知道 2-3 个字节能对上(如请求参数名、JSON 字段名),命中速度和准确率都大幅提升
2. **先精确后**:知道算法就选精确格式(如 AES/CBC/PKCS7)
3. **搜索预算**:默认 15 分钟自动停止并报告进度;大任务可调大或设 0(不限时)
4. **结果右键可复制**:结果区支持复制/全选/清除
5. **多开对比**:可以同时开多个实例分析不同目标
---
## 八、常见问题
**Q:一直显示"未找到匹配"?**
大多是内存里确实没有对应钥匙。请确认:目标程序是否在运行/数据是否在内存、是否填了已知明文
**Q:为什么我的杀毒软件报警?**
本工具是合法的分析工具,但"读取其他程序内存"的行为与部分安全软件特征相似。请将本工具加入杀毒软件白名单。
**Q:支持哪些系统?**
Windows 10/11 64 位。
---
## 九、安全与合规声明
- 本工具仅用于**合法授权的逆向分析、安全研究、教学演示**
- 请确保您拥有对目标程序进行分析的权利
- 使用本工具产生的后果由使用者自行承担!(data/attachment/forum/202608/19/122813emaa6mz6ih2aoydw.png?imageMogr2/auto-orient/strip%7CimageView2/2/w/300 "image.png")
下载地址:https://stylesky.lanzouu.com/i17qG43cg7qj
页:
[1]