告别手动逆向加密!这款可视化解密框架让渗透测试效率翻十倍

作者:Hack分享吧 发布:2026-08-31 13:31 收录:2026-09-07 18:16 1 次阅读 约 4256 字
摘要:密桥(CipherBridge)是一款面向APP/Web加解密逆向分析、渗透测试人员的开源可视化解密框架。
推荐理由:本文涵盖「渗透测试」、「密桥」、「CipherBridge」等多个主题,重点关注 渗透测试。
Ima知识库名称
加入条件

潇湘信安协同知识库(更新~ing!)

免费加入

潇湘信安学习资料库(更新~ing!)

≥3年粉丝

潇湘信安内部知识库(更新~ing!)

星球成员

现在只对常读和星标公众号才展示大图推送,建议大家把“Hack分享吧设为星标否则可能看不到了


密桥 CipherBridge:面向 APP/Web 加解密逆向分析的可视化解密框架

项目地址:https://github.com/CuriousLearnerDev/CipherBridge

一、痛点:为什么需要密桥?

做过 APP 逆向或 Web 安全测试的同学,一定遇到过这些让人头疼的场景:

  • 请求体经过 AES / DES / SM4 等算法加密,抓包看到的全是乱码
  • 参数或请求头带有 MD5 / SHA256 / HMAC 等签名,改一个字段就验签失败
  • Burp Suite 抓到的全是密文,无法直接改包重放、爆破、扫描
  • 前端 JS 加密逻辑藏得极深,手动跟踪调试耗时耗力
  • 小程序包加壳混淆,反编译后仍难以定位加密入口

传统的解法是:手动逆向 → 找到加密函数 → 提取密钥 → 自己写解密脚本 → 手动改包 → 重新加密 → 重放请求。整个过程繁琐、重复、容易出错,而且每个新接口都要从头来过。

密桥 CipherBridge 就是为了终结这个循环而生的。

二、密桥是什么?

密桥(CipherBridge)是一款面向 APP/Web 加解密逆向分析、渗透测试人员的开源可视化解密框架。它基于 mitmproxy 构建,在流量代理层实现自动化加解密拦截、Hook 注入、AI 辅助分析以及 Burp Suite 联动,让加密通信的逆向分析变得直观、高效、可复用。

一句话概括它的核心思路:

在本地搭建一条「浏览器/APP → 解密端 → Burp → 加密端 → 服务器」的代理链,让你在 Burp 里直接修改明文,两端自动完成加解密。

你不需要手动追踪每一处加密逻辑,密桥帮你把加解密过程"拆出来",让你专注于安全测试本身。

三、核心特性一览

特性
说明
✨ 一分钟搞定加解密
可视化配置,快速生成解密方案
🤖 AI 自动化分析
浏览器 Hook + AI agent 自动分析加密逻辑并生成脚本
🌉 反调试 Agent
自动分析无限 debugger,推荐注入项并写 Hook
🔐 可视化加解密配置
支持 AES / DES / 3DES / SM4 / RSA 等算法
✍️ 自动生成插件代码
一键生成 mitmdump 插件,mitmdump -s 直接加载
🌉 Burp Suite 双向桥接
解密端 → Burp → 加密端,Burp 里始终看明文
🧩 自定义扩展函数
支持编写 Python 函数处理复杂逻辑
🧪 内置加解密测试工具
无需外部工具即可验证加解密结果
🔍 编码自动识别
自动识别 Base64 / Hex / JWT 等编码格式
📦 项目导入导出
.cbproj.zip
 格式,团队协作零障碍
🎨 深色/浅色主题
跟随个人偏好,护眼不分昼夜
🌍 跨平台支持
Windows / macOS / Linux 全覆盖

四、架构与代理拓扑

4.1 双代理架构

密桥采用经典的双代理架构,实现透明加解密:

[客户端 APP/Web]
      │
      │ (加密流量)
      ▼
[CipherBridge 解密端 :8080]  ← 自动解密密文
      │
      │ (明文流量)
      ▼
[Burp Suite / 本地服务]      ← 你在这里改包、重放、爆破
      │
      │ (修改后的明文)
      ▼
[CipherBridge 加密端 :8081]  ← 自动重新加密
      │
      │ (加密流量)
      ▼
[目标服务器]

核心要点:

  • 解密端收到密文后自动解密,交给 Burp
  • 你在 Burp 中修改明文请求后,由加密端重新加密发出
  • 若只需单向解密调试,可只启动解密端
  • 左侧「打开代理浏览器」可经解密端端口直接打开 Chromium

4.2 系统架构分层

┌─────────────────────────────────────────────────┐
│  用户界面层 (GUI - PyQt6)                          │
│  ┌──────────┐ ┌──────────┐ ┌──────────────┐    │
│  │插件构建器│ │AI分析面板│ │流量监控/回放  │    │
│  └──────────┘ └──────────┘ └──────────────┘    │
├─────────────────────────────────────────────────┤
│  核心引擎层 (Core)                                │
│  ┌──────────┐ ┌──────────┐ ┌──────────────┐    │
│  │配置管理器│ │插件加载器│ │AI 调用引擎   │    │
│  └──────────┘ └──────────┘ └──────────────┘    │
├─────────────────────────────────────────────────┤
│  代理与处理层 (Proxy - mitmproxy)                  │
│  ┌──────────┐ ┌──────────┐ ┌──────────────┐    │
│  │HTTP/HTTPS│ │加解密处理│ │流量转发器    │    │
│  │  代理    │ │(AES/SM4等)│ │(Burp/本地)  │    │
│  └──────────┘ └──────────┘ └──────────────┘    │
├─────────────────────────────────────────────────┤
│  扩展与工具层 (Extensions)                         │
│  ┌──────────┐ ┌──────────┐ ┌──────────────┐    │
│  │Hook 脚本│ │签名生成器│ │编码/解码工具 │    │
│  │(JS/Python)│ │(HMAC/RSA)│ │(B64/Hex/JWT)│    │
│  └──────────┘ └──────────┘ └──────────────┘    │
└─────────────────────────────────────────────────┘

4.3 数据流

[客户端 APP/Web] ──加密流量──> [CipherBridge 代理]
                                │
                    ┌───────────┼───────────┐
                    ▼           ▼           ▼
                 [AI 分析]  [插件加解密]  [Hook 注入]
                    │           │           │
                    └───────────┼───────────┘
                                ▼
                          [明文流量输出]
                                │
                    ┌───────────┴───────────┐
                    ▼                       ▼
                [GUI 展示]           [Burp Suite / 本地转发]

五、核心功能详解

5.1 AI 自动化分析:一键拆解加解密链路

这是密桥最大的亮点。点击「启动」后会打开浏览器,自动采集页面 JS 以及请求/响应数据,并尝试按内置规则匹配加解密方式。

工作流程:

[目标网页] ──> [Playwright 浏览器] ──> [AI 分析 JS]
                              │
                              ▼
                        [生成 Hook 脚本]
                              │
                              ▼
                    [运行时拦截密钥/明文]

AI 分析引擎提供以下自动化能力:

功能
描述
算法识别
自动分析密文特征,推断加密算法类型(ECB/CBC/CTR 等)
Hook 生成
根据前端 JS 代码自动生成 Hook 脚本
密钥提取
分析代码逻辑,定位硬编码密钥
流量解密
基于样本数据自动推导解密方案
代码生成
分析完成后一键生成 mitmdump 插件代码

默认不启用 AI 时,会先按内置规则识别使用的加解密算法;若规则未匹配成功,可切换至 AI 辅助分析。分析完成后,生成的步骤与代码会同步到「请求解析器」和「可视化构建器」。

4.0 版本 AI 实验室新增:

  • 目标字段选择:分析前可指定要加解密的字段,不再盲分析
  • 流量顺序感知:列表可排序,Agent 也能感知请求顺序
  • 反调试 Agent:可分析无限 debugger,并推荐注入项写 Hook
  • 勾 Hook 功能:可视化勾选需要 Hook 的函数

5.2 可视化构建器:零代码配置加解密流程

无需粘贴报文,无需手写代码,直接通过步骤列表构建加解密流程:

  1. 打开密桥 GUI
  2. 进入「可视化构建器」Tab
  3. 选择算法类型(AES / SM4 / RSA 等)
  4. 填写密钥、IV、模式等参数
  5. 配置请求/响应的加解密字段
  6. 点击「生成插件」
  7. 导出为 .cbproj.zip 或直接运行

内置 6 个通用案例模板,覆盖常见加解密场景,拿来即用。

5.3 请求解析器:快速定位密文字段

粘贴请求/响应报文后点击「解析」,再点击需要解密的密文字段,即可快速定位。选择解密方式并填写密钥等参数,测试解密成功后点击「确定」,右侧会自动生成插件源码。

点击左侧流量列表时,请求/响应详情显示在「请求/响应」Tab,不会覆盖 AI 分析结果。

5.4 Bypass Hook:明文进 Burp,一键生成加密

当加密函数可 Hook 时,你可以把选定的加密/哈希路径改成恒等变换,让明文直接进入 Burp 便于改包;确认链路后,再一键「生成加密」写回加密端插件。

对于仅包含 Hash / HMAC 等不可逆算法的步骤,「生成解密」时会给出明确警告,避免误操作。

5.5 插件编辑器:自定义 Python 函数

部分接口逻辑较复杂(如字符串反转、前后缀拼接、每次请求远程服务器获取签名字段等),可通过「插件编辑器」编写自定义 Python 函数:

# plugins/myapp/plugin.py
from mitmproxy import http
from algorithms import CipherEngine

class CipherBridgePlugin:
    def __init__(self):
        self.engine = CipherEngine(
            "AES", mode="CBC",
            key=b"your-key-here",
            iv=b"your-iv-here"
        )

    def request(self, flow: http.HTTPFlow):
        if flow.request.content:
            flow.request.content = self.engine.decrypt(flow.request.content)

    def response(self, flow: http.HTTPFlow):
        if flow.response.content:
            flow.response.content = self.engine.encrypt(flow.response.content)

addons = [CipherBridgePlugin]

编写并保存的扩展函数,可在配置加解密步骤时从下拉列表中直接选择调用。生成的插件代码可直接用 mitmdump -s 加载,无需额外封装。

5.6 Burp Suite 联动

密桥作为中间层,将解密后的明文流量转发给 Burp Suite,实现「Burp 看明文,实际传密文」的效果。

联动原理:

客户端 ──加密──> CipherBridge ──解密──> Burp Suite (明文分析)
                  │                    │<──明文响应───────│
                  └────────────────────└──重新加密──> 服务端

密桥还提供了完整的 Burp 扩展支持(源码位于 burp_ext/):

  • 与密桥解密/加密端上游协同工作
  • 右键将流量「发送到密桥」AI 实验室继续分析

扩展源码可用 python burp_ext/build.py 编译,预编译 JAR 说明见 tools/burp/

5.7 加解密测试与编码识别

内置加解密测试功能,自动识别数据可能的编码类型:

编码
功能
Base64
标准 / URL-Safe / 带换行
Hex
大写 / 小写十六进制
JWT
JSON Web Token 解析与生成
URL Encode
百分号编码

基于本地规则匹配,帮助快速定位数据格式。

5.8 小程序反编译与抓包

密桥集成了小程序反编译功能,并支持小程序抓包与系统代理。可以启动抓包直接捕获小程序的请求包,然后通过获取到的 JS 和请求数据逆向加密方式。这对于微信小程序等场景的逆向分析尤为实用。

5.9 浏览器 Hook 扩展(CipherBridge Hook)

  • 工具栏弹窗开关页面注入
  • 与 GUI 注入勾选同步;密钥 Hook 随 inject.js 注入
  • 内置 ReRes MV3(解决旧版装不上的问题)

六、支持的加解密算法

密桥封装了主流加解密算法的统一调用接口:

算法类型
算法名称
模式/变体
对称加密
AES
ECB / CBC / CTR / GCM
对称加密
DES
ECB / CBC
对称加密
3DES
ECB / CBC
对称加密
SM4
ECB / CBC / CTR(国密)
非对称加密
RSA
PKCS #1 v1.5 / OAEP
哈希
MD5
标准
哈希
SHA256
标准
哈希
SM3
国密哈希
消息认证
HMAC
HMAC-SHA256 / HMAC-MD5

其中国密算法(SM2 / SM3 / SM4)为纯 Python 实现,不依赖外部 C 扩展,保证跨平台兼容性。

调用示例:

from algorithms import CipherEngine

# AES-256-CBC 解密
engine = CipherEngine("AES", mode="CBC",
    key=b"32-byte-key-here", iv=b"16-byte-iv----")
plaintext = engine.decrypt(ciphertext)

# SM4-ECB 加密(国密)
engine = CipherEngine("SM4", mode="ECB",
    key=b"16-byte-sm4-key")
ciphertext = engine.encrypt(plaintext)

七、项目导入导出

若需长期对同一目标做安全测试,或需与他人协作,可使用项目导入/导出功能。每个加解密方案 = 一个独立项目:

profiles/{name}.yaml    # 项目配置(名称、角色、匹配规则)
plugins/{name}/
├── plugin.py          # 生成的 mitmdump 插件(mitmdump -s 直接加载)
└── state.json         # 可视化步骤与解析器状态(自动保存,git 忽略)

.cbproj.zip 包内文件:

文件
内容
manifest.json
格式版本、导出时间
profile.yaml
项目配置
plugin.py
加解密插件代码
state.json
可视化步骤(可选,有则包含)

八、安装与快速上手

环境要求

项目
要求
Python
3.10+
操作系统
Windows / macOS / Linux
内存
建议 4GB+
磁盘
200MB+

安装步骤

# 1. 克隆仓库
git clone https://github.com/CuriousLearnerDev/CipherBridge.git
cd CipherBridge

# 2. 安装 Python 依赖
pip install -r requirements.txt

# 3. 安装 Chromium(AI 自动化分析浏览器采集时需要)
playwright install chromium

# 4. 启动 GUI
python gui.py

核心依赖:

PyQt6>=6.6,<7        # GUI 框架
PyYAML>=6.0          # 配置解析
pycryptodome>=3.20   # 加解密算法
requests>=2.31       # HTTP 客户端
mitmproxy>=10.0,<12  # 代理核心
playwright>=1.40     # 浏览器自动化(可选)

命令行启动(无需 GUI)

# 直接加载生成的插件
mitmdump -s plugins/myapp/plugin.py -p 8080

# 框架模式
set PROFILE=myapp         # Windows
export PROFILE=myapp      # macOS / Linux
mitmdump -s main.py -p 8080

HTTPS 证书配置

解密 HTTPS 流量需要信任 mitmproxy 根证书:

  1. 左侧解密端区域查看证书状态
  2. 点击「HTTPS 证书」或「设置」→「安装 HTTPS 证书」
  3. Windows 支持一键安装;macOS / Linux 需手动导入系统信任
  4. 重启浏览器后访问 https://mitm.it 验证

移动端(APP 测试)需要将 CA 证书安装到手机:

  • Android:设置 → 安全 → 从存储安装证书(Android 7+ 需修改 APP 网络配置或使用 Magisk 绕过证书固定)
  • iOS:下载后进入设置 → 通用 → 关于本机 → 证书信任设置

九、配置说明

文件
说明
config/settings.yaml
界面主题(dark / light)、默认端口等
config/ai.yaml
AI 自动化分析 API Key(复制 config/ai.yaml.example
config.yaml
框架模式主配置(模式、转发目标、超时等)

AI 配置示例:

# config/ai.yaml
ai:
  provider: openai
  api_key: sk-xxxxxxxxx
  model: gpt-4o
  base_url: https://api.openai.com/v1
  analysis:
    max_tokens: 4096
    temperature: 0.2

加载方式选择:

模式
说明
plugin.py 直接
(默认)
mitmdump -s plugins/{name}/plugin.py
,改代码后重启即生效
main.py 框架mitmdump -s main.py
,通过环境变量 PROFILE 加载,含匹配/日志钩子

十、项目目录结构

CipherBridge/
├── gui.py              # GUI 入口
├── main.py             # 命令行代理入口(mitmdump 脚本模式)
├── codegen.py          # 步骤 → 插件代码生成
├── algorithms.py       # 加解密算法库(AES/DES/SM4/RSA 等)
├── sm_crypto.py        # 国密算法实现(SM2/SM3/SM4)
├── signers.py          # 签名算法库(HMAC/RSA-SHA 等)
├── encoding_utils.py   # 编码转换工具(Base64/Hex/JWT)
├── body_parser.py      # HTTP Body 解析器
├── handler.py          # 请求/响应处理核心
├── forwarder.py        # 流量转发器(Burp/本地)
├── config.yaml         # 主配置文件(框架模式)
├── core/               # 核心引擎模块(配置、插件加载、AI 引擎)
├── sdk/                # 加解密/签名/编码纯函数库
├── extensions/         # 自定义扩展(可在构建器中选用)
├── analyzer/           # 流量分析模块
├── plugins/            # 各项目生成的插件
├── profiles/           # 项目配置文件
├── hooks/              # 浏览器 Hook 脚本(AI 自动化分析)
├── replay/             # 流量回放目录
├── scripts/            # 辅助脚本
├── config/             # 配置模板
├── browser_ext/        # 浏览器扩展
├── burp_ext/           # Burp Suite 扩展源码
└── tools/              # 辅助工具

十一、典型使用场景

场景一:APP 接口加密分析

背景:某 APP 使用 AES-CBC 加密请求体,需要分析接口逻辑。

步骤

  1. 通过逆向获取 AES 密钥和 IV
  2. 在密桥中配置 AES-CBC 参数
  3. 生成插件并启动代理
  4. 手机配置代理指向密桥
  5. 在 GUI 中查看解密后的明文请求
  6. 在 Burp 中进行重放、爆破、扫描

场景二:Web 前端加密 Hook

背景:某 Web 应用使用前端 JS 加密密码后传输。

步骤

  1. 使用 AI 分析面板打开目标网页
  2. AI 自动采集页面 JS 和请求/响应数据
  3. AI 定位加密函数入口并生成 Hook 脚本
  4. 运行时拦截加密参数,获取明文
  5. 一键生成密桥插件,后续自动解密

场景三:小程序逆向

背景:某微信小程序使用自定义签名算法。

步骤

  1. 启动小程序抓包,获取请求包
  2. 使用小程序反编译功能获取 JS 源码
  3. AI agent 自动分析加密逻辑
  4. 生成解密插件并接入代理链

十二、版本演进

密桥持续迭代,以下是主要版本节点:

版本
时间
主要更新
3.5
2026.7.26
界面优化、小程序反编译功能优化、添加 AI agent
4.0
2026.9.9
AI 实验室(目标字段选择、流量顺序、反调试 Agent、Hook 勾选)、浏览器 Hook 扩展、界面重构

十三、安全提示与免责声明

密桥是一款面向 APP/Web 加解密分析、逆向工程、安全测试及教学研究的开源工具。使用前请注意:

  • 本工具用于本地安全测试与逆向分析,请勿在未授权环境使用
  • mitmdump 默认 --ssl-insecure,会解密 HTTPS 流量
  • extensions/ 下的自定义代码会被动态加载执行
  • 勿将含真实密钥的项目包(.cbproj.zip)提交到公开仓库
  • 对任何目标进行测试前,请确保已获得目标系统所有者的明确授权
  • 未经授权的测试行为所产生的一切法律责任由使用者自行承担

项目地址:https://github.com/CuriousLearnerDev/CipherBridge

密桥,让加密流量不再是一道墙,而是一座桥。


知 识 星 球



星球已过800人,暂不再发放优惠券,如还有需要的师傅可加我VXS_3had0w等你一起来学习...!
Ima知识库名称
加入条件

潇湘信安协同知识库(更新~ing!)

限时免费

潇湘信安学习资料库(更新~ing!)

≥3年粉丝

潇湘信安内部知识库(更新~ing!)

星球成员


往期推荐工具

红队必备:不进系统,扒光虚拟机所有密码

微信小程序捡洞神器:自动反编译+扫密钥

Everything 这两大新功能太牛了!

把AI大脑装进BurpSuite,自动挖洞来了!

高级WebShell管理与后渗透神器

263+上传漏洞检测与绕过工具

ProxyBridge (Proxifier替代工具)

基佬的"自动化"渗透测试扫描工具

最好用的下一代目录爆破工具

转载声明:本文转载自原发布平台 (作者:Hack分享吧), 原文标题《告别手动逆向加密!这款可视化解密框架让渗透测试效率翻十倍》, 查看原文。 版权归原作者及原发布平台所有,本站仅作收录与展示,未对正文内容作实质性修改; 若涉及侵权请联系本站处理。