本帖最后由 男孩子 于 2026-8-19 13:16 编辑
本帖最后由 男孩子 于 2026-8-19 12:33 编辑
本帖最后由 男孩子 于 2026-8-19 12:30 编辑
CDyn 算法推理助手 · 软件介绍
一、软件是什么
CDyn 算法推理助手是一款 Windows 桌面工具,帮你在程序的内存数据里自动寻找"密码钥匙"。
打个比方:一个程序把数据加密了,你拿到了它运行时内存里的数据(相当于小偷翻到的"草稿纸"),但不知道钥匙(密钥)是多少。这个软件就是帮你自动翻草稿纸 + 试钥匙——把内存里所有可能的字符串当作钥匙逐一尝试,找到能解开目标密文的那一把,并把结果(钥匙、初始向量、解出的原文)展示给你。
它能做什么
- ? 从运行中的程序、安卓模拟器、手机、微信小程序、本地文件中读取内存数据
- ? 自动尝试几十种主流加密算法(AES、DES、3DES、SM4、RC4、XOR、ChaCha20……)
- ? 支持哈希还原(MD5/SHA1/SHA256/SHA512/SM3)和 HMAC 签名匹配
- ? 多种辅助功能:内存明文搜索、RSA 证书导出、ROT13 还原、Authcode 解码
- ? 多核并行加速,数千万候选串秒级批量试解
- ? 结果安全可靠:命中的钥匙和原文,杜绝误报
它不做什么
- ? 不破解"无中生有"的密文(内存里没有钥匙就找不到)
- ? 不假设默认参数(比如不会默认 IV 全零)
- ? 不修改目标程序、不影响其正常运行
二、安装与启动
方式一:安装包(推荐)
双击 CDyn算法推理助手-setup-2.0.0-x64.exe → 一路"下一步" → 安装完成 → 桌面/开始菜单启动。
方式二:绿色版
把整个文件夹拷贝到电脑上,双击 CDyn算法推理助手.exe 即可(不要把 exe 单独拷走,整个文件夹是一个整体)。
系统要求:Windows 10/11 64 位。
三、快速上手(三步走)
以最常见的"自定义进程"为例:
第 1 步:选择数据来源
来源选择「自定义进程」→ 下拉列表选目标程序(会自动刷新列表)
第 2 步:填写目标
算法选「AES-CBC-PKCS7」
目标框填入:密文(十六进制 或 Base64)
已知明文框(选填):填你知道的一小段原文,能大幅提速
第 3 步:点「启动」
等待推理 → 命中后自动展示:钥匙(key)、初始向量(iv)、原文(明文)
就这么简单。下面把每个部分详细展开。
快捷键:Alt+Z 一键呼出/隐藏窗口(可在同目录 config.json 修改)。
五、六种数据来源模式详解
1. 自定义进程(最常用)?
用途:分析本机正在运行的 Windows 程序。
怎么用:
- 来源选「自定义进程」
- 点下拉列表 → 自动刷新当前所有运行中的程序(列表按进程名排列)
- 选中目标程序(比如你要分析的那个 exe)
- 点启动,软件会自动抓取该程序的内存数据再推理
提示:
- 下拉列表每次点开都会刷新——如果目标程序是刚启动的,先开程序再选
- 需要管理员权限的程序,请用管理员身份运行本工具
- 首次抓取大程序内存需要几秒到十几秒
2. 自定义进程ID
用途:列表里找不到目标,或你知道确切进程号(PID)时使用。
怎么用:
- 来源选「自定义进程id」
- 在输入框填进程号(任务管理器 → 详细信息 → PID 列可以看到)
- 点启动
提示:PID 每次启动程序都会变化,请以任务管理器当前显示为准。
3. LD 安卓模拟器(LDPlayer)
用途:分析 LD 模拟器(雷电模拟器)里运行的安卓 App。
怎么用:
- 先启动 LD 模拟器,并在里面打开目标 App
- 本工具来源选「LD安卓模拟器」
- 软件会自动找到模拟器进程并抓取其内存
- 点启动推理
提示:
- 模拟器必须已经运行,且目标 App 保持在打开状态(数据才会在内存里)
- 支持其它基于同样内核的模拟器(按 BoxHeadless 进程识别)
4. 真机(Android Root 手机)
用途:分析安卓真机里运行的 App(需要 root 权限)。
怎么用:
- 手机开启 USB 调试(开发者选项),用数据线连接电脑
- 本工具来源选「真机」
- 下拉选择已连接的手机(工具自带 adb 驱动,无需单独安装)
- 在手机里打开目标 App
- 点启动,工具会从手机内存抓取数据再推理
提示:
- 需要 root 的手机(未 root 无法读取其他应用内存)
- 不同品牌开启 USB 调试的路径不同(一般:设置 → 关于手机 → 连点版本号 7 次 → 开发者选项)
5. WX 小程序(微信小程序)
用途:分析微信小程序运行时数据。
怎么用:
- 在电脑版微信里打开目标小程序
- 本工具来源选「WX小程序」
- 工具自动定位小程序相关进程并抓取内存
- 点启动推理
提示:小程序需保持前台打开;依赖微信 PC 版的运行状态。
6. 选择本地模型(离线分析)
用途:不依赖运行中的程序,直接分析已有的内存快照文件(dump)。
怎么用:
- 来源选「选择本地模型」
- 浏览选择 .bin / .dmp 等 dump 文件
- 点启动推理
提示:
- 适合:别人发给你的内存快照、之前抓取保存的数据、崩溃转储文件
- dump 文件越大推理越慢(GB 级请适当调大搜索预算)
六、算法功能详解
6.1 块密码(最常用)
AES、DES、3DES、SM4、IDEA、RC5、RC6、Blowfish
- 模式:ECB(电子密码本)、CBC(密码块链接)
- 填充:PKCS7(标准补位)、Zero(零字节补位)
- 怎么填:目标框填密文(十六进制或 Base64 均可,软件自动识别)
- 技巧:知道一点原文就填"已知明文",命中率与速度都大幅提升
6.2 流密码
RC4、ChaCha20、ZUC、XOR
- 特点:逐字节加密,无固定分块
- 怎么填:目标框填密文;建议填已知明文(否则易误报)
- XOR 特殊能力:支持自动穷举 1-4 字节的短密钥(适合简单异或加密)
6.3 哈希还原
MD5、SHA1、SHA256、SHA512、SM3
- 用途:目标不是密文而是哈希值/摘要(32/40/64 位十六进制串)
- 怎么填:目标框填哈希值(如
e3b0c44298fc...)
- 原理:用内存里的候选串逐一计算哈希比对,找到产生该哈希的原文
6.4 HMAC 签名
HMAC-MD5、HMAC-SHA1、HMAC-SHA256 等
- 用途:目标是一段签名值(HMAC 结果),需要同时找到"钥匙 + 消息"
- 怎么填:目标框填 HMAC 值;强烈建议填已知明文(消息的一部分,如参数名),否则组合量巨大
- 原理:同时猜测钥匙和消息的组合,逐一计算比对
6.5 特殊功能
| 功能 |
用途 |
怎么用 |
| 明文搜索 |
不解密,直接在内存里找一段原文 |
目标框填要搜索的明文串(必填),确认它在内存中的位置 |
| RSA 证书导出 |
导出内存里的 PEM 证书/私钥块 |
选该功能,无需填密文,自动扫描导出 |
| ROT13 |
字母位移还原(无需密钥) |
目标框填待还原文本 |
| Authcode |
Discuz/UCenter 风格加密串还原 |
目标框填完整 authcode 串 |
七、使用技巧
- 已知明文是提速神器:哪怕只知道 2-3 个字节能对上(如请求参数名、JSON 字段名),命中速度和准确率都大幅提升
- 先精确后:知道算法就选精确格式(如 AES/CBC/PKCS7)
- 搜索预算:默认 15 分钟自动停止并报告进度;大任务可调大或设 0(不限时)
- 结果右键可复制:结果区支持复制/全选/清除
- 多开对比:可以同时开多个实例分析不同目标
八、常见问题
Q:一直显示"未找到匹配"?
大多是内存里确实没有对应钥匙。请确认:目标程序是否在运行/数据是否在内存、是否填了已知明文
Q:为什么我的杀毒软件报警?
本工具是合法的分析工具,但"读取其他程序内存"的行为与部分安全软件特征相似。请将本工具加入杀毒软件白名单。
Q:支持哪些系统?
Windows 10/11 64 位。
九、安全与合规声明