吾爱汇编

 找回密码
 立即注册

QQ登录

绑定QQ避免忘记帐号

查看: 124|回复: 0

[原创] CDyn 算法推理助手

[复制链接]
男孩子 发表于 2026-8-19 11:40 | 显示全部楼层 |阅读模式

本帖最后由 男孩子 于 2026-8-19 13:16 编辑

本帖最后由 男孩子 于 2026-8-19 12:33 编辑

本帖最后由 男孩子 于 2026-8-19 12:30 编辑

CDyn 算法推理助手 · 软件介绍

一、软件是什么

CDyn 算法推理助手是一款 Windows 桌面工具,帮你在程序的内存数据里自动寻找"密码钥匙"。

打个比方:一个程序把数据加密了,你拿到了它运行时内存里的数据(相当于小偷翻到的"草稿纸"),但不知道钥匙(密钥)是多少。这个软件就是帮你自动翻草稿纸 + 试钥匙——把内存里所有可能的字符串当作钥匙逐一尝试,找到能解开目标密文的那一把,并把结果(钥匙、初始向量、解出的原文)展示给你。

它能做什么

  • ? 从运行中的程序、安卓模拟器、手机、微信小程序、本地文件中读取内存数据
  • ? 自动尝试几十种主流加密算法(AES、DES、3DES、SM4、RC4、XOR、ChaCha20……)
  • ? 支持哈希还原(MD5/SHA1/SHA256/SHA512/SM3)和 HMAC 签名匹配
  • ? 多种辅助功能:内存明文搜索、RSA 证书导出、ROT13 还原、Authcode 解码
  • ? 多核并行加速,数千万候选串秒级批量试解
  • ? 结果安全可靠:命中的钥匙和原文,杜绝误报

它不做什么

  • ? 不破解"无中生有"的密文(内存里没有钥匙就找不到)
  • ? 不假设默认参数(比如不会默认 IV 全零)
  • ? 不修改目标程序、不影响其正常运行

二、安装与启动

方式一:安装包(推荐) 双击 CDyn算法推理助手-setup-2.0.0-x64.exe → 一路"下一步" → 安装完成 → 桌面/开始菜单启动。

方式二:绿色版 把整个文件夹拷贝到电脑上,双击 CDyn算法推理助手.exe 即可(不要把 exe 单独拷走,整个文件夹是一个整体)。

系统要求:Windows 10/11 64 位。


三、快速上手(三步走)

以最常见的"自定义进程"为例:

第 1 步:选择数据来源
         来源选择「自定义进程」→ 下拉列表选目标程序(会自动刷新列表)

第 2 步:填写目标
         算法选「AES-CBC-PKCS7」
         目标框填入:密文(十六进制 或 Base64)
         已知明文框(选填):填你知道的一小段原文,能大幅提速

第 3 步:点「启动」
         等待推理 → 命中后自动展示:钥匙(key)、初始向量(iv)、原文(明文)

就这么简单。下面把每个部分详细展开。


快捷键Alt+Z 一键呼出/隐藏窗口(可在同目录 config.json 修改)。


五、六种数据来源模式详解

1. 自定义进程(最常用)?

用途:分析本机正在运行的 Windows 程序。

怎么用

  1. 来源选「自定义进程」
  2. 点下拉列表 → 自动刷新当前所有运行中的程序(列表按进程名排列)
  3. 选中目标程序(比如你要分析的那个 exe)
  4. 点启动,软件会自动抓取该程序的内存数据再推理

提示

  • 下拉列表每次点开都会刷新——如果目标程序是刚启动的,先开程序再选
  • 需要管理员权限的程序,请用管理员身份运行本工具
  • 首次抓取大程序内存需要几秒到十几秒

2. 自定义进程ID

用途:列表里找不到目标,或你知道确切进程号(PID)时使用。

怎么用

  1. 来源选「自定义进程id」
  2. 在输入框填进程号(任务管理器 → 详细信息 → PID 列可以看到)
  3. 点启动

提示:PID 每次启动程序都会变化,请以任务管理器当前显示为准。

3. LD 安卓模拟器(LDPlayer)

用途:分析 LD 模拟器(雷电模拟器)里运行的安卓 App。

怎么用

  1. 先启动 LD 模拟器,并在里面打开目标 App
  2. 本工具来源选「LD安卓模拟器」
  3. 软件会自动找到模拟器进程并抓取其内存
  4. 点启动推理

提示

  • 模拟器必须已经运行,且目标 App 保持在打开状态(数据才会在内存里)
  • 支持其它基于同样内核的模拟器(按 BoxHeadless 进程识别)

4. 真机(Android Root 手机)

用途:分析安卓真机里运行的 App(需要 root 权限)。

怎么用

  1. 手机开启 USB 调试(开发者选项),用数据线连接电脑
  2. 本工具来源选「真机」
  3. 下拉选择已连接的手机(工具自带 adb 驱动,无需单独安装)
  4. 在手机里打开目标 App
  5. 点启动,工具会从手机内存抓取数据再推理

提示

  • 需要 root 的手机(未 root 无法读取其他应用内存)
  • 不同品牌开启 USB 调试的路径不同(一般:设置 → 关于手机 → 连点版本号 7 次 → 开发者选项)

5. WX 小程序(微信小程序)

用途:分析微信小程序运行时数据。

怎么用

  1. 在电脑版微信里打开目标小程序
  2. 本工具来源选「WX小程序」
  3. 工具自动定位小程序相关进程并抓取内存
  4. 点启动推理

提示:小程序需保持前台打开;依赖微信 PC 版的运行状态。

6. 选择本地模型(离线分析)

用途:不依赖运行中的程序,直接分析已有的内存快照文件(dump)。

怎么用

  1. 来源选「选择本地模型」
  2. 浏览选择 .bin / .dmp 等 dump 文件
  3. 点启动推理

提示

  • 适合:别人发给你的内存快照、之前抓取保存的数据、崩溃转储文件
  • dump 文件越大推理越慢(GB 级请适当调大搜索预算)

六、算法功能详解

6.1 块密码(最常用)

AES、DES、3DES、SM4、IDEA、RC5、RC6、Blowfish

  • 模式:ECB(电子密码本)、CBC(密码块链接)
  • 填充:PKCS7(标准补位)、Zero(零字节补位)
  • 怎么填:目标框填密文(十六进制或 Base64 均可,软件自动识别)
  • 技巧:知道一点原文就填"已知明文",命中率与速度都大幅提升

6.2 流密码

RC4、ChaCha20、ZUC、XOR

  • 特点:逐字节加密,无固定分块
  • 怎么填:目标框填密文;建议填已知明文(否则易误报)
  • XOR 特殊能力:支持自动穷举 1-4 字节的短密钥(适合简单异或加密)

6.3 哈希还原

MD5、SHA1、SHA256、SHA512、SM3

  • 用途:目标不是密文而是哈希值/摘要(32/40/64 位十六进制串)
  • 怎么填:目标框填哈希值(如 e3b0c44298fc...
  • 原理:用内存里的候选串逐一计算哈希比对,找到产生该哈希的原文

6.4 HMAC 签名

HMAC-MD5、HMAC-SHA1、HMAC-SHA256 等

  • 用途:目标是一段签名值(HMAC 结果),需要同时找到"钥匙 + 消息"
  • 怎么填:目标框填 HMAC 值;强烈建议填已知明文(消息的一部分,如参数名),否则组合量巨大
  • 原理:同时猜测钥匙和消息的组合,逐一计算比对

6.5 特殊功能

功能 用途 怎么用
明文搜索 不解密,直接在内存里找一段原文 目标框填要搜索的明文串(必填),确认它在内存中的位置
RSA 证书导出 导出内存里的 PEM 证书/私钥块 选该功能,无需填密文,自动扫描导出
ROT13 字母位移还原(无需密钥) 目标框填待还原文本
Authcode Discuz/UCenter 风格加密串还原 目标框填完整 authcode 串

七、使用技巧

  1. 已知明文是提速神器:哪怕只知道 2-3 个字节能对上(如请求参数名、JSON 字段名),命中速度和准确率都大幅提升
  2. 先精确后:知道算法就选精确格式(如 AES/CBC/PKCS7)
  3. 搜索预算:默认 15 分钟自动停止并报告进度;大任务可调大或设 0(不限时)
  4. 结果右键可复制:结果区支持复制/全选/清除
  5. 多开对比:可以同时开多个实例分析不同目标

八、常见问题

Q:一直显示"未找到匹配"? 大多是内存里确实没有对应钥匙。请确认:目标程序是否在运行/数据是否在内存、是否填了已知明文

Q:为什么我的杀毒软件报警? 本工具是合法的分析工具,但"读取其他程序内存"的行为与部分安全软件特征相似。请将本工具加入杀毒软件白名单。

Q:支持哪些系统? Windows 10/11 64 位。


九、安全与合规声明

  • 本工具仅用于合法授权的逆向分析、安全研究、教学演示
  • 请确保您拥有对目标程序进行分析的权利
  • 使用本工具产生的后果由使用者自行承担image.png 下载地址:https://stylesky.lanzouu.com/i17qG43cg7qj
吾爱汇编论坛-学破解,防破解!知进攻,懂防守!逆向分析,软件安全!52HB.COM
您需要登录后才可以回帖 登录 | 立即注册

本版积分规则

警告:本站严惩灌水回复,尊重自己从尊重他人开始!

免责声明

吾爱汇编(www.52hb.com)所讨论的技术及相关工具仅限用于研究学习,皆在提高软件产品的安全性,严禁用于不良动机。任何个人、团体、组织不得将其用于非法目的,否则,一切后果自行承担。吾爱汇编不承担任何因为技术滥用所产生的连带责任。吾爱汇编内容源于网络,版权争议与本站无关。您必须在下载后的24个小时之内,从您的电脑中彻底删除。如有侵权请邮件或微信与我们联系处理。

站长邮箱:SharkHeng@sina.com
站长QQ:1140549900


QQ|RSS|手机版|小黑屋|帮助|吾爱汇编 ( 京公网安备11011502005403号 , 京ICP备20003498号-6 )|网站地图

Powered by Discuz!

吾爱汇编 www.52hb.com

快速回复 返回顶部 返回列表