工具项目
文集大纲加载中……
小迪安全知识库
-
+
首页
面向APP加解密框架
面向APP加解密框架
# 密桥 CipherBridge 项目地址:https://github.com/CuriousLearnerDev/CipherBridge [](https://github.com/CuriousLearnerDev/CipherBridge#%E5%AF%86%E6%A1%A5-cipherbridge) 面向 APP / Web 加解密逆向分析、渗透测试人员的可视化解密框架。 作者:**W啥都学** · 当前版本 **V5.0** ## ✨ 为什么选择 CipherBridge? [](https://github.com/CuriousLearnerDev/CipherBridge#-%E4%B8%BA%E4%BB%80%E4%B9%88%E9%80%89%E6%8B%A9-cipherbridge) 在 APP 逆向、安全测试和接口联调过程中,经常会遇到: * 请求体经过 AES / DES / SM4 等加密 * 参数或请求头带有 MD5 / SHA256 / HMAC 等签名 * Burp Suite 抓到的全是密文,无法直接改包重放 密桥就是为了解决这些问题而生的:在本地搭一条 **浏览器 / APP → 解密端 → Burp → 加密端 → 服务器** 的代理链,让你在 Burp 里改明文,两端自动加解密。 ## 核心特性 [](https://github.com/CuriousLearnerDev/CipherBridge#-%E6%A0%B8%E5%BF%83%E7%89%B9%E6%80%A7) * ✨ 一分钟拆出加解密链路 * 🤖 浏览器 Hook / 小程序 / App + AI Agent 自动分析生成脚本 * 🔐 可视化配置 AES / DES / 3DES / SM4 / RSA 等加解密流程 * ✍️ 自动生成可直接 `mitmdump -s` 加载的插件代码 * 🌉 Burp Suite 双向加解密桥接 + 扩展联动 * 🧩 支持扩展自定义 Python 函数 * 🧪 内置加解密测试与编码识别(Base64 / Hex / JWT 等) * 📦 项目导入导出(`.cbproj.zip`) * 🎨 深色 / 浅色主题 * 🖥️ PyQt 桌面版 + Vue/Electron 网页版 * 🌍 支持 Windows / macOS / Linux ## 代理拓扑 [](https://github.com/CuriousLearnerDev/CipherBridge#%E4%BB%A3%E7%90%86%E6%8B%93%E6%89%91) [](https://camo.githubusercontent.com/6b42d25b08245f720831d95b06ec238bd675e4e48bce6a2f8a08b6e72c5ac726/68747470733a2f2f7a73736e702d313330313630363034392e636f732e61702d6e616e6a696e672e6d7971636c6f75642e636f6d2f696d672f65326638336566352d656464612d346462662d613866302d6366323462626339323061312e706e67) > 解密端收到密文,解密后交给 Burp;Burp 改完请求后由加密端重新加密发出。 > 若只需单向解密调试,可只启动解密端。 > 左侧「打开代理浏览器」可经解密端端口打开 Chromium;AI「网页」启动浏览器时也可自动接入解密端。 ## 📸 界面预览 [](https://github.com/CuriousLearnerDev/CipherBridge#-%E7%95%8C%E9%9D%A2%E9%A2%84%E8%A7%88) ### 首页 [](https://github.com/CuriousLearnerDev/CipherBridge#%E9%A6%96%E9%A1%B5) [](https://camo.githubusercontent.com/46542aa145a62a26ca690cc22ad534678a4cd6deac7979aba5faa5b1e5aa30fc/68747470733a2f2f7a73736e702d313330313630363034392e636f732e61702d6e616e6a696e672e6d7971636c6f75642e636f6d2f696d672f696d6167652d32303236303831393038333432313836332e706e67) ### AI 自动化分析 [](https://github.com/CuriousLearnerDev/CipherBridge#ai-%E8%87%AA%E5%8A%A8%E5%8C%96%E5%88%86%E6%9E%90) 点击「启动」后会打开浏览器,自动采集页面 JS 以及请求/响应数据,并尝试按内置规则匹配加解密方式。若规则未匹配成功,可使用 AI 辅助分析。 ## 网页端测试逆向 [](https://github.com/CuriousLearnerDev/CipherBridge#%E7%BD%91%E9%A1%B5%E7%AB%AF%E6%B5%8B%E8%AF%95%E9%80%86%E5%90%91) [](https://camo.githubusercontent.com/7a76be951c3fdf95d621b9061c607b2f4f8cfe2a0f5394109858e4a054b50b1f/68747470733a2f2f7a73736e702d313330313630363034392e636f732e61702d6e616e6a696e672e6d7971636c6f75642e636f6d2f696d672f696d6167652d32303236303831393039313034363039362e706e67) [](https://camo.githubusercontent.com/99df44bb0735005911154a68c9e5c5bed2b780ef8e1ab2ecb1fe48029526f92f/68747470733a2f2f7a73736e702d313330313630363034392e636f732e61702d6e616e6a696e672e6d7971636c6f75642e636f6d2f696d672f696d6167652d32303236303831393039313031303933382e706e67) [](https://camo.githubusercontent.com/dd02d43a4d3078d08d02e716f34df3de800ad562720ece63b898771a1e38a241/68747470733a2f2f7a73736e702d313330313630363034392e636f732e61702d6e616e6a696e672e6d7971636c6f75642e636f6d2f696d672f696d6167652d32303236303831393039303531303133332e706e67) [](https://camo.githubusercontent.com/48b40d4ece19c00745d4ad28566a226ce3477b5175ee8229dddc12fd2816908d/68747470733a2f2f7a73736e702d313330313630363034392e636f732e61702d6e616e6a696e672e6d7971636c6f75642e636f6d2f696d672f696d6167652d32303236303831393039303731353330322e706e67) 可以手动选择加解密的字段 [](https://camo.githubusercontent.com/547ee640fee0a827fcf260b0eed3fbc0673704c2cfc7a0d5f2298b95dbf5a0d6/68747470733a2f2f7a73736e702d313330313630363034392e636f732e61702d6e616e6a696e672e6d7971636c6f75642e636f6d2f696d672f696d6167652d32303236303831393039303630313838352e706e67) 可以速定位到加解密位置 [](https://camo.githubusercontent.com/c8438e16f6f7b3c271e9da76c2a59c7eafd08295c65843aeeb9a1e2a3e19c7a7/68747470733a2f2f7a73736e702d313330313630363034392e636f732e61702d6e616e6a696e672e6d7971636c6f75642e636f6d2f696d672f696d6167652d32303236303831393039313331313838352e706e67) 测试生成的代码 [](https://camo.githubusercontent.com/bd061aaa24842c29eb00f536da02ddfeca9795d1a3f65fefa3af69b3d2f94088/68747470733a2f2f7a73736e702d313330313630363034392e636f732e61702d6e616e6a696e672e6d7971636c6f75642e636f6d2f696d672f696d6167652d32303236303831393039313431383033362e706e67) 也可以手动构建 [](https://camo.githubusercontent.com/ee2a9c9502d1566af8949aec0726c4c494fc1d50eb4a59bd882b57916b922211/68747470733a2f2f7a73736e702d313330313630363034392e636f732e61702d6e616e6a696e672e6d7971636c6f75642e636f6d2f696d672f696d6167652d32303236303831393039313634313632352e706e67) > 点击左侧流量列表时,请求/响应详情显示在「请求/响应」Tab,不会覆盖 AI 分析结果。 **Bypass Hook(4.1)**:当加密函数可 Hook 时,可让选定字段以明文进入 Burp,便于改包;确认链路后再「生成加密」写回加密端插件 ### 请求解析器
xiaodi
2026年8月31日 16:49
19
0 条评论
转发
收藏文档
上一篇
下一篇
手机扫码
复制链接
手机扫一扫转发分享
复制链接
分享
链接
类型
密码
更新密码
有效期
Markdown文件
Word文件
PDF文档
PDF文档(打印)