设为首页收藏本站

 找回密码
 立即注册

只需一步,快速开始

搜索
查看: 146|回复: 1

CDyn 算法推理助手

[复制链接]
累计签到:51 天
连续签到:1 天
灌水成绩
10
108
4154
主题
帖子
积分

等级头衔

ID : 681

助理工程师

积分成就 测量币 : 4154
在线时间 : 0 小时
注册时间 : 2025-12-20
最后登录 : 2026-8-27

勋章
UID勋章
发表于 2026-8-19 11:40:00 | 显示全部楼层 |阅读模式 IP:香港
本帖最后由 男孩子 于 2026-8-19 13:16 编辑
本帖最后由 男孩子 于 2026-8-19 12:33 编辑
本帖最后由 男孩子 于 2026-8-19 12:30 编辑
CDyn 算法推理助手 · 软件先容

一、软件是什么

CDyn 算法推理助手是一款 Windows 桌面工具,帮你在步伐的内存数据里自动探求"密码钥匙"。
打个比方:一个步伐把数据加密了,你拿到了它运行时内存里的数据(相当于小偷翻到的"草稿纸"),但不知道钥匙(密钥)是多少。这个软件就是帮你自动翻草稿纸 + 试钥匙——把内存里所有可能的字符串当作钥匙逐一尝试,找到能解开目标密文的那一把,并把结果(钥匙、初始向量、解出的原文)展示给你。
它能做什么


  • ? 从运行中的步伐、安卓模仿器、手机、微信小步伐、本地文件中读取内存数据
  • ? 自动尝试几十种主流加密算法(AES、DES、3DES、SM4、RC4、XOR、ChaCha20……)
  • ? 支持哈希还原(MD5/SHA1/SHA256/SHA512/SM3)和 HMAC 签名匹配
  • ? 多种辅助功能:内存明文搜索、RSA 证书导出、ROT13 还原、Authcode 解码
  • ? 多核并行加速,数千万候选串秒级批量试解
  • ? 结果安全可靠:命中的钥匙和原文,杜绝误报
它不做什么


  • ? 不破解"无中生有"的密文(内存里没有钥匙就找不到)
  • ? 不假设默认参数(比如不会默认 IV 全零)
  • ? 不修改目标步伐、不影响其正常运行

二、安装与启动

方式一:安装包(保举)双击 CDyn算法推理助手-setup-2.0.0-x64.exe → 一路"下一步" → 安装完成 → 桌面/开始菜单启动。
方式二:绿色版把整个文件夹拷贝到电脑上,双击 CDyn算法推理助手.exe 即可(不要把 exe 单独拷走,整个文件夹是一个整体)。
系统要求:Windows 10/11 64 位。

三、快速上手(三步走)

以最常见的"自定义历程"为例:
第 1 步:选择数据泉源         泉源选择「自定义历程」→ 下拉列表选目标步伐(会自动刷新列表)第 2 步:填写目标         算法选「AES-CBC-PKCS7」         目标框填入:密文(十六进制 或 Base64)         已知明文框(选填):填你知道的一小段原文,能大幅提速第 3 步:点「启动」         等待推理 → 命中后自动展示:钥匙(key)、初始向量(iv)、原文(明文)就这么简单。下面把每个部分具体睁开。

快捷键:Alt+Z 一键呼出/隐藏窗口(可在同目录 config.json 修改)。

五、六种数据泉源模式详解

1. 自定义历程(最常用)?

用途:分析本机正在运行的 Windows 步伐。
怎么用

  • 泉源选「自定义历程」
  • 点下拉列表 → 自动刷新当前所有运行中的步伐(列表按历程名排列)
  • 选中目标步伐(比如你要分析的那个 exe)
  • 点启动,软件会自动抓取该步伐的内存数据再推理
提示

  • 下拉列表每次点开都会刷新——假如目标步伐是刚启动的,先开步伐再选
  • 须要管理员权限的步伐,请用管理员身份运行本工具
  • 首次抓取大步伐内存须要几秒到十几秒
2. 自定义历程ID

用途:列表里找不到目标,或你知道确切历程号(PID)时使用。
怎么用

  • 泉源选「自定义历程id」
  • 在输入框填历程号(任务管理器 → 具体信息 → PID 列可以看到)
  • 点启动
提示:PID 每次启动步伐都会变革,请以任务管理器当前显示为准。
3. LD 安卓模仿器(LDPlayer)

用途:分析 LD 模仿器(雷电模仿器)里运行的安卓 App。
怎么用

  • 先启动 LD 模仿器,并在里面打开目标 App
  • 本工具泉源选「LD安卓模仿器」
  • 软件会自动找到模仿器历程并抓取其内存
  • 点启动推理
提示

  • 模仿器必须已经运行,且目标 App 保持在打开状态(数据才会在内存里)
  • 支持别的基于同样内核的模仿器(按 BoxHeadless 历程识别)
4. 真机(Android Root 手机)

用途:分析安卓真机里运行的 App(须要 root 权限)。
怎么用

  • 手机开启 USB 调试(开辟者选项),用数据线连接电脑
  • 本工具泉源选「真机」
  • 下拉选择已连接的手机(工具自带 adb 驱动,无需单独安装)
  • 在手机里打开目标 App
  • 点启动,工具会从手机内存抓取数据再推理
提示

  • 须要 root 的手机(未 root 无法读取其他应用内存)
  • 不同品牌开启 USB 调试的路径不同(一般:设置 → 关于手机 → 连点版本号 7 次 → 开辟者选项)
5. WX 小步伐(微信小步伐)

用途:分析微信小步伐运行时数据。
怎么用

  • 在电脑版微信里打开目标小步伐
  • 本工具泉源选「WX小步伐」
  • 工具自动定位小步伐相干历程并抓取内存
  • 点启动推理
提示:小步伐需保持前台打开;依赖微信 PC 版的运行状态。
6. 选择本地模型(离线分析)

用途:不依赖运行中的步伐,直接分析已有的内存快照文件(dump)。
怎么用

  • 泉源选「选择本地模型」
  • 浏览选择 .bin / .dmp 等 dump 文件
  • 点启动推理
提示

  • 适合:别人发给你的内存快照、之前抓取保存的数据、崩溃转储文件
  • dump 文件越大推理越慢(GB 级请适当调大搜索预算)

六、算法功能详解

6.1 块密码(最常用)

AES、DES、3DES、SM4、IDEA、RC5、RC6、Blowfish

  • 模式:ECB(电子密码本)、CBC(密码块链接)
  • 填充:PKCS7(标准补位)、Zero(零字节补位)
  • 怎么填:目标框填密文(十六进制或 Base64 均可,软件自动识别)
  • 本领:知道一点原文就填"已知明文",命中率与速度都大幅提升
6.2 流密码

RC4、ChaCha20、ZUC、XOR

  • 特点:逐字节加密,无固定分块
  • 怎么填:目标框填密文;建议填已知明文(否则易误报)
  • XOR 特殊能力:支持自动穷举 1-4 字节的短密钥(适合简单异或加密)
6.3 哈希还原

MD5、SHA1、SHA256、SHA512、SM3

  • 用途:目标不是密文而是哈希值/摘要(32/40/64 位十六进制串)
  • 怎么填:目标框填哈希值(如 e3b0c44298fc...)
  • 原理:用内存里的候选串逐一计算哈希比对,找到产生该哈希的原文
6.4 HMAC 签名

HMAC-MD5、HMAC-SHA1、HMAC-SHA256 等

  • 用途:目标是一段签名值(HMAC 结果),须要同时找到"钥匙 + 消息"
  • 怎么填:目标框填 HMAC 值;剧烈建议填已知明文(消息的一部分,如参数名),否则组合量巨大
  • 原理:同时猜测钥匙和消息的组合,逐一计算比对
6.5 特殊功能

功能用途怎么用明文搜索不解密,直接在内存里找一段原文目标框填要搜索的明文串(必填),确认它在内存中的位置RSA 证书导出导出内存里的 PEM 证书/私钥块选该功能,无需填密文,自动扫描导出ROT13字母位移还原(无需密钥)目标框填待还原文本AuthcodeDiscuz/UCenter 风格加密串还原目标框填完整 authcode 串
七、使用本领


  • 已知明文是提速神器:哪怕只知道 2-3 个字节能对上(如请求参数名、JSON 字段名),命中速度和准确率都大幅提升
  • 先精确后:知道算法就选精确格式(如 AES/CBC/PKCS7)
  • 搜索预算:默认 15 分钟自动停止并报告进度;大任务可调大或设 0(不限时)
  • 结果右键可复制:结果区支持复制/全选/清除
  • 多开对比:可以同时开多个实例分析不同目标

八、常见问题

Q:一直显示"未找到匹配"?大多是内存里确实没有对应钥匙。请确认:目标步伐是否在运行/数据是否在内存、是否填了已知明文
Q:为什么我的杀毒软件报警?本工具是合法的分析工具,但"读取其他步伐内存"的行为与部分安全软件特征相似。请将本工具参加杀毒软件白名单。
Q:支持哪些系统?Windows 10/11 64 位。

九、安全与合规声明


  • 本工具仅用于合法授权的逆向分析、安全研究、讲授演示
  • 请确保您拥有对目标步伐进行分析的权利
  • 使用本工具产生的后果由使用者自行承担
    下载地址:https://stylesky.lanzouu.com/i17qG43cg7qj



吾爱汇编论坛免责声明吾爱汇编(www.52hb.com)所讨论的技能及相干工具仅限用于研究学习,皆在提高软件产品的安全性,严禁用于不良动机。任何个人、团体、构造不得将其用于非法目的,否则,一切后果自行承担。吾爱汇编不承担任何由于技能滥用所产生的连带责任。吾爱汇编内容源于网络,版权争议与本站无关。您必须在下载后的24个小时之内,从您的电脑中彻底删除。如有侵权请邮件或微信与我们联系处理。
站长邮箱:SharkHeng@sina.com
“”
累计签到:32 天
连续签到:2 天
灌水成绩
0
63
1196
主题
帖子
积分

等级头衔

ID : 1499

高级技术员

积分成就 测量币 : 1196
在线时间 : 0 小时
注册时间 : 2026-5-25
最后登录 : 2026-7-27

勋章
发表于 2026-8-31 02:28:05 | 显示全部楼层 IP:Invalid
看到楼主这么详细的介绍,果断收藏了!这个工具对逆向分析来说确实是个利器,特别是能自动尝试几十种算法和直接从内存中找密钥,省了不少手动排查的功夫。功能感觉很全面,从进程、模拟器到小程序都覆盖了,连 Authcode 解码都支持,厉害了。

想顺便问一下楼主,这个工具的“已知明文”功能对命中率提升明显吗?还有就是,如果是在虚拟机里运行目标程序,是不是也能正常抓取内存?再次感谢分享,下载链接已收下!
回复

使用道具 举报

快速回复换一批
感谢楼主,好人一生平安
2333333333
前排围观! 搬好小板凳,坐看大佬们在线battle技术。 🪑🍿
马克一下(MK)。字字珠玑,容我回去消化一下再来交作业。 🧠🧐
催更小分队上线! 楼主分析得太透彻了,期待下一篇更新! ⏳🔥
您需要登录后才可以回帖 登录 | 立即注册

本版积分规则

Archiver|小黑屋|精密测量技术论坛 ( 桂ICP备2026007449号-1 )

GMT+8, 2026-9-15 02:09 , Processed in 0.150416 second(s), 61 queries .

Powered by 精密测量技术论坛

© 2025-2026 联系站长

快速回复 返回顶部 返回列表