乐于分享
好东西不私藏

面向APP/Web 加解密逆向分析的工具

面向APP/Web 加解密逆向分析的工具

字数 285,阅读大约需 2 分钟

前言

面向 APP/Web 加解密逆向分析、渗透测试人员的可视化解密框架

项目地址:https://github.com/CuriousLearnerDev/CipherBridge

在 APP 逆向、安全测试和接口联调过程中,经常会遇到:

  • • 请求体经过 AES / DES / SM4 等加密
  • • 参数或请求头带有 MD5 / SHA256 / HMAC 等签名
  • • Burp Suite 抓到的全是密文,无法直接改包重放

核心特性

  • • AI 自动生成 mitmdump 插件代码
  • • 可视化配置 AES / DES / 3DES / SM4 / RSA 等加解密流程
  • • Burp Suite 双向加解密桥接
  • • 支持扩展自定义 Python 函数
  • • 浏览器 Hook + AI 自动分析生成脚本
  • • 内置加解密测试工具
  • • 自动识别 Base64 / Hex / JWT 等编码
  • • 项目导入导出(.cbproj.zip
  • • 深色 / 浅色主题切换
  • • 支持 Windows / macOS / Linux

环境要求

  • • Python 3.10+
  • • Windows / macOS / Linux

安装

# 克隆仓库后进入目录git clone https://github.com/CuriousLearnerDev/CipherBridge.gitcd CipherBridgepip install -r requirements.txt# AI 自动化分析使用浏览器采集时需要(可选)playwright install chromium

启动 GUI:

python gui.py
dc761a642446d41536c67e2635f6dddc.png

总结

项目地址:https://github.com/CuriousLearnerDev/CipherBridge