字数 285,阅读大约需 2 分钟
前言
面向 APP/Web 加解密逆向分析、渗透测试人员的可视化解密框架
项目地址:https://github.com/CuriousLearnerDev/CipherBridge
在 APP 逆向、安全测试和接口联调过程中,经常会遇到:
• 请求体经过 AES / DES / SM4 等加密 • 参数或请求头带有 MD5 / SHA256 / HMAC 等签名 • Burp Suite 抓到的全是密文,无法直接改包重放
核心特性
• AI 自动生成 mitmdump 插件代码 • 可视化配置 AES / DES / 3DES / SM4 / RSA 等加解密流程 • Burp Suite 双向加解密桥接 • 支持扩展自定义 Python 函数 • 浏览器 Hook + AI 自动分析生成脚本 • 内置加解密测试工具 • 自动识别 Base64 / Hex / JWT 等编码 • 项目导入导出( .cbproj.zip)• 深色 / 浅色主题切换 • 支持 Windows / macOS / Linux
环境要求
• Python 3.10+ • Windows / macOS / Linux
安装
# 克隆仓库后进入目录git clone https://github.com/CuriousLearnerDev/CipherBridge.gitcd CipherBridgepip install -r requirements.txt# AI 自动化分析使用浏览器采集时需要(可选)playwright install chromium启动 GUI:
python gui.py
总结
项目地址:https://github.com/CuriousLearnerDev/CipherBridge
夜雨聆风