本帖最后由 男孩子 于 2026-8-19 13:16 编辑
本帖最后由 男孩子 于 2026-8-19 12:33 编辑
本帖最后由 男孩子 于 2026-8-19 12:30 编辑
CDyn 算法推理助手 · 软件先容
一、软件是什么
CDyn 算法推理助手是一款 Windows 桌面工具,帮你在
步伐的内存数据里自动探求"密码钥匙"。
打个比方:一个步伐把数据加密了,你拿到了它运行时
内存里的数据(相当于小偷翻到的"草稿纸"),但不知道
钥匙(密钥)是多少。这个软件就是帮你
自动翻草稿纸 + 试钥匙——把内存里所有可能的字符串当作钥匙逐一尝试,找到能解开目标密文的那一把,并把结果(钥匙、初始向量、解出的原文)展示给你。
它能做什么
- ? 从运行中的步伐、安卓模仿器、手机、微信小步伐、本地文件中读取内存数据
- ? 自动尝试几十种主流加密算法(AES、DES、3DES、SM4、RC4、XOR、ChaCha20……)
- ? 支持哈希还原(MD5/SHA1/SHA256/SHA512/SM3)和 HMAC 签名匹配
- ? 多种辅助功能:内存明文搜索、RSA 证书导出、ROT13 还原、Authcode 解码
- ? 多核并行加速,数千万候选串秒级批量试解
- ? 结果安全可靠:命中的钥匙和原文,杜绝误报
它不做什么
- ? 不破解"无中生有"的密文(内存里没有钥匙就找不到)
- ? 不假设默认参数(比如不会默认 IV 全零)
- ? 不修改目标步伐、不影响其正常运行
二、安装与启动
方式一:安装包(保举)双击 CDyn算法推理助手-setup-2.0.0-x64.exe → 一路"下一步" → 安装完成 → 桌面/开始菜单启动。
方式二:绿色版把整个文件夹拷贝到电脑上,双击 CDyn算法推理助手.exe 即可(
不要把 exe 单独拷走,整个文件夹是一个整体)。
系统要求:Windows 10/11 64 位。
三、快速上手(三步走)
以最常见的"自定义历程"为例:
第 1 步:选择数据泉源 泉源选择「自定义历程」→ 下拉列表选目标步伐(会自动刷新列表)第 2 步:填写目标 算法选「AES-CBC-PKCS7」 目标框填入:密文(十六进制 或 Base64) 已知明文框(选填):填你知道的一小段原文,能大幅提速第 3 步:点「启动」 等待推理 → 命中后自动展示:钥匙(key)、初始向量(iv)、原文(明文)就这么简单。下面把每个部分具体睁开。
快捷键:Alt+Z 一键呼出/隐藏窗口(可在同目录 config.json 修改)。
五、六种数据泉源模式详解
1. 自定义历程(最常用)?
用途:分析本机正在运行的 Windows 步伐。
怎么用:
- 泉源选「自定义历程」
- 点下拉列表 → 自动刷新当前所有运行中的步伐(列表按历程名排列)
- 选中目标步伐(比如你要分析的那个 exe)
- 点启动,软件会自动抓取该步伐的内存数据再推理
提示:
- 下拉列表每次点开都会刷新——假如目标步伐是刚启动的,先开步伐再选
- 须要管理员权限的步伐,请用管理员身份运行本工具
- 首次抓取大步伐内存须要几秒到十几秒
2. 自定义历程ID
用途:列表里找不到目标,或你知道确切历程号(PID)时使用。
怎么用:
- 泉源选「自定义历程id」
- 在输入框填历程号(任务管理器 → 具体信息 → PID 列可以看到)
- 点启动
提示:PID 每次启动步伐都会变革,请以任务管理器当前显示为准。
3. LD 安卓模仿器(LDPlayer)
用途:分析 LD 模仿器(雷电模仿器)里运行的安卓 App。
怎么用:
- 先启动 LD 模仿器,并在里面打开目标 App
- 本工具泉源选「LD安卓模仿器」
- 软件会自动找到模仿器历程并抓取其内存
- 点启动推理
提示:
- 模仿器必须已经运行,且目标 App 保持在打开状态(数据才会在内存里)
- 支持别的基于同样内核的模仿器(按 BoxHeadless 历程识别)
4. 真机(Android Root 手机)
用途:分析安卓真机里运行的 App(须要 root 权限)。
怎么用:
- 手机开启 USB 调试(开辟者选项),用数据线连接电脑
- 本工具泉源选「真机」
- 下拉选择已连接的手机(工具自带 adb 驱动,无需单独安装)
- 在手机里打开目标 App
- 点启动,工具会从手机内存抓取数据再推理
提示:
- 须要 root 的手机(未 root 无法读取其他应用内存)
- 不同品牌开启 USB 调试的路径不同(一般:设置 → 关于手机 → 连点版本号 7 次 → 开辟者选项)
5. WX 小步伐(微信小步伐)
用途:分析微信小步伐运行时数据。
怎么用:
- 在电脑版微信里打开目标小步伐
- 本工具泉源选「WX小步伐」
- 工具自动定位小步伐相干历程并抓取内存
- 点启动推理
提示:小步伐需保持前台打开;依赖微信 PC 版的运行状态。
6. 选择本地模型(离线分析)
用途:不依赖运行中的步伐,直接分析已有的
内存快照文件(dump)。
怎么用:
- 泉源选「选择本地模型」
- 浏览选择 .bin / .dmp 等 dump 文件
- 点启动推理
提示:
- 适合:别人发给你的内存快照、之前抓取保存的数据、崩溃转储文件
- dump 文件越大推理越慢(GB 级请适当调大搜索预算)
六、算法功能详解
6.1 块密码(最常用)
AES、DES、3DES、SM4、IDEA、RC5、RC6、Blowfish
- 模式:ECB(电子密码本)、CBC(密码块链接)
- 填充:PKCS7(标准补位)、Zero(零字节补位)
- 怎么填:目标框填密文(十六进制或 Base64 均可,软件自动识别)
- 本领:知道一点原文就填"已知明文",命中率与速度都大幅提升
6.2 流密码
RC4、ChaCha20、ZUC、XOR
- 特点:逐字节加密,无固定分块
- 怎么填:目标框填密文;建议填已知明文(否则易误报)
- XOR 特殊能力:支持自动穷举 1-4 字节的短密钥(适合简单异或加密)
6.3 哈希还原
MD5、SHA1、SHA256、SHA512、SM3
- 用途:目标不是密文而是哈希值/摘要(32/40/64 位十六进制串)
- 怎么填:目标框填哈希值(如 e3b0c44298fc...)
- 原理:用内存里的候选串逐一计算哈希比对,找到产生该哈希的原文
6.4 HMAC 签名
HMAC-MD5、HMAC-SHA1、HMAC-SHA256 等
- 用途:目标是一段签名值(HMAC 结果),须要同时找到"钥匙 + 消息"
- 怎么填:目标框填 HMAC 值;剧烈建议填已知明文(消息的一部分,如参数名),否则组合量巨大
- 原理:同时猜测钥匙和消息的组合,逐一计算比对
6.5 特殊功能
功能用途怎么用
明文搜索不解密,直接在内存里找一段原文目标框填要搜索的明文串(必填),确认它在内存中的位置
RSA 证书导出导出内存里的 PEM 证书/私钥块选该功能,无需填密文,自动扫描导出
ROT13字母位移还原(无需密钥)目标框填待还原文本
AuthcodeDiscuz/UCenter 风格加密串还原目标框填完整 authcode 串
七、使用本领
- 已知明文是提速神器:哪怕只知道 2-3 个字节能对上(如请求参数名、JSON 字段名),命中速度和准确率都大幅提升
- 先精确后:知道算法就选精确格式(如 AES/CBC/PKCS7)
- 搜索预算:默认 15 分钟自动停止并报告进度;大任务可调大或设 0(不限时)
- 结果右键可复制:结果区支持复制/全选/清除
- 多开对比:可以同时开多个实例分析不同目标
八、常见问题
Q:一直显示"未找到匹配"?大多是内存里确实没有对应钥匙。请确认:目标步伐是否在运行/数据是否在内存、是否填了已知明文
Q:为什么我的杀毒软件报警?本工具是合法的分析工具,但"读取其他步伐内存"的行为与部分安全软件特征相似。请将本工具参加杀毒软件白名单。
Q:支持哪些系统?Windows 10/11 64 位。
九、安全与合规声明
吾爱汇编论坛免责声明吾爱汇编(www.52hb.com)所讨论的技能及相干工具仅限用于研究学习,皆在提高软件产品的安全性,严禁用于不良动机。任何个人、团体、构造不得将其用于非法目的,否则,一切后果自行承担。吾爱汇编不承担任何由于技能滥用所产生的连带责任。吾爱汇编内容源于网络,版权争议与本站无关。您必须在下载后的24个小时之内,从您的电脑中彻底删除。如有侵权请邮件或微信与我们联系处理。
站长邮箱:SharkHeng@sina.com
“”