工具项目
The outline of the project is loading
小迪安全知识库
-
+
home
面向APP加解密框架
面向APP加解密框架
# 密桥 CipherBridge 项目地址:https://github.com/CuriousLearnerDev/CipherBridge [](https://github.com/CuriousLearnerDev/CipherBridge#%E5%AF%86%E6%A1%A5-cipherbridge) 面向 APP / Web 加解密逆向分析、渗透测试人员的可视化解密框架。 作者:**W啥都学** · 当前版本 **V5.0** ## ✨ 为什么选择 CipherBridge? [](https://github.com/CuriousLearnerDev/CipherBridge#-%E4%B8%BA%E4%BB%80%E4%B9%88%E9%80%89%E6%8B%A9-cipherbridge) 在 APP 逆向、安全测试和接口联调过程中,经常会遇到: * 请求体经过 AES / DES / SM4 等加密 * 参数或请求头带有 MD5 / SHA256 / HMAC 等签名 * Burp Suite 抓到的全是密文,无法直接改包重放 密桥就是为了解决这些问题而生的:在本地搭一条 **浏览器 / APP → 解密端 → Burp → 加密端 → 服务器** 的代理链,让你在 Burp 里改明文,两端自动加解密。 ## 核心特性 [](https://github.com/CuriousLearnerDev/CipherBridge#-%E6%A0%B8%E5%BF%83%E7%89%B9%E6%80%A7) * ✨ 一分钟拆出加解密链路 * 🤖 浏览器 Hook / 小程序 / App + AI Agent 自动分析生成脚本 * 🔐 可视化配置 AES / DES / 3DES / SM4 / RSA 等加解密流程 * ✍️ 自动生成可直接 `mitmdump -s` 加载的插件代码 * 🌉 Burp Suite 双向加解密桥接 + 扩展联动 * 🧩 支持扩展自定义 Python 函数 * 🧪 内置加解密测试与编码识别(Base64 / Hex / JWT 等) * 📦 项目导入导出(`.cbproj.zip`) * 🎨 深色 / 浅色主题 * 🖥️ PyQt 桌面版 + Vue/Electron 网页版 * 🌍 支持 Windows / macOS / Linux ## 代理拓扑 [](https://github.com/CuriousLearnerDev/CipherBridge#%E4%BB%A3%E7%90%86%E6%8B%93%E6%89%91) [](https://camo.githubusercontent.com/6b42d25b08245f720831d95b06ec238bd675e4e48bce6a2f8a08b6e72c5ac726/68747470733a2f2f7a73736e702d313330313630363034392e636f732e61702d6e616e6a696e672e6d7971636c6f75642e636f6d2f696d672f65326638336566352d656464612d346462662d613866302d6366323462626339323061312e706e67) > 解密端收到密文,解密后交给 Burp;Burp 改完请求后由加密端重新加密发出。 > 若只需单向解密调试,可只启动解密端。 > 左侧「打开代理浏览器」可经解密端端口打开 Chromium;AI「网页」启动浏览器时也可自动接入解密端。 ## 📸 界面预览 [](https://github.com/CuriousLearnerDev/CipherBridge#-%E7%95%8C%E9%9D%A2%E9%A2%84%E8%A7%88) ### 首页 [](https://github.com/CuriousLearnerDev/CipherBridge#%E9%A6%96%E9%A1%B5) [](https://camo.githubusercontent.com/46542aa145a62a26ca690cc22ad534678a4cd6deac7979aba5faa5b1e5aa30fc/68747470733a2f2f7a73736e702d313330313630363034392e636f732e61702d6e616e6a696e672e6d7971636c6f75642e636f6d2f696d672f696d6167652d32303236303831393038333432313836332e706e67) ### AI 自动化分析 [](https://github.com/CuriousLearnerDev/CipherBridge#ai-%E8%87%AA%E5%8A%A8%E5%8C%96%E5%88%86%E6%9E%90) 点击「启动」后会打开浏览器,自动采集页面 JS 以及请求/响应数据,并尝试按内置规则匹配加解密方式。若规则未匹配成功,可使用 AI 辅助分析。 ## 网页端测试逆向 [](https://github.com/CuriousLearnerDev/CipherBridge#%E7%BD%91%E9%A1%B5%E7%AB%AF%E6%B5%8B%E8%AF%95%E9%80%86%E5%90%91) [](https://camo.githubusercontent.com/7a76be951c3fdf95d621b9061c607b2f4f8cfe2a0f5394109858e4a054b50b1f/68747470733a2f2f7a73736e702d313330313630363034392e636f732e61702d6e616e6a696e672e6d7971636c6f75642e636f6d2f696d672f696d6167652d32303236303831393039313034363039362e706e67) [](https://camo.githubusercontent.com/99df44bb0735005911154a68c9e5c5bed2b780ef8e1ab2ecb1fe48029526f92f/68747470733a2f2f7a73736e702d313330313630363034392e636f732e61702d6e616e6a696e672e6d7971636c6f75642e636f6d2f696d672f696d6167652d32303236303831393039313031303933382e706e67) [](https://camo.githubusercontent.com/dd02d43a4d3078d08d02e716f34df3de800ad562720ece63b898771a1e38a241/68747470733a2f2f7a73736e702d313330313630363034392e636f732e61702d6e616e6a696e672e6d7971636c6f75642e636f6d2f696d672f696d6167652d32303236303831393039303531303133332e706e67) [](https://camo.githubusercontent.com/48b40d4ece19c00745d4ad28566a226ce3477b5175ee8229dddc12fd2816908d/68747470733a2f2f7a73736e702d313330313630363034392e636f732e61702d6e616e6a696e672e6d7971636c6f75642e636f6d2f696d672f696d6167652d32303236303831393039303731353330322e706e67) 可以手动选择加解密的字段 [](https://camo.githubusercontent.com/547ee640fee0a827fcf260b0eed3fbc0673704c2cfc7a0d5f2298b95dbf5a0d6/68747470733a2f2f7a73736e702d313330313630363034392e636f732e61702d6e616e6a696e672e6d7971636c6f75642e636f6d2f696d672f696d6167652d32303236303831393039303630313838352e706e67) 可以速定位到加解密位置 [](https://camo.githubusercontent.com/c8438e16f6f7b3c271e9da76c2a59c7eafd08295c65843aeeb9a1e2a3e19c7a7/68747470733a2f2f7a73736e702d313330313630363034392e636f732e61702d6e616e6a696e672e6d7971636c6f75642e636f6d2f696d672f696d6167652d32303236303831393039313331313838352e706e67) 测试生成的代码 [](https://camo.githubusercontent.com/bd061aaa24842c29eb00f536da02ddfeca9795d1a3f65fefa3af69b3d2f94088/68747470733a2f2f7a73736e702d313330313630363034392e636f732e61702d6e616e6a696e672e6d7971636c6f75642e636f6d2f696d672f696d6167652d32303236303831393039313431383033362e706e67) 也可以手动构建 [](https://camo.githubusercontent.com/ee2a9c9502d1566af8949aec0726c4c494fc1d50eb4a59bd882b57916b922211/68747470733a2f2f7a73736e702d313330313630363034392e636f732e61702d6e616e6a696e672e6d7971636c6f75642e636f6d2f696d672f696d6167652d32303236303831393039313634313632352e706e67) > 点击左侧流量列表时,请求/响应详情显示在「请求/响应」Tab,不会覆盖 AI 分析结果。 **Bypass Hook(4.1)**:当加密函数可 Hook 时,可让选定字段以明文进入 Burp,便于改包;确认链路后再「生成加密」写回加密端插件 ### 请求解析器
xiaodi
Aug. 31, 2026, 4:49 p.m.
27
0 comment
Forward
Favorites
Last
Next
Scan the QR Code
Copy link
Scan the QR code to share.
Copy link
share
link
type
password
Update password
Validity period
Markdown file
Word document
PDF document
PDF document (print)