ARTICLE DETAIL

资讯详情

深耕网站建设、视觉设计与SEO优化的一线实战洞察。

告别手动解码:用 CyberChef 把多层编码数据 3 分钟还原成明文

告别手动解码:用 CyberChef 把多层编码数据 3 分钟还原成明文 告别手动解码用 CyberChef 把多层编码数据 3 分钟还原成明文【免费下载链接】CyberChefThe Cyber Swiss Army Knife - a web app for encryption, encoding, compression and data analysis项目地址: https://gitcode.com/GitHub_Trending/cy/CyberChef从同事手里拿到一句这是 Base64好像还套了一层的字符串你打开三个不同的在线工具挨个试。我之前也这样。后来换成了 CyberChef——GCHQ英国政府通信总部维护的网络安全数据处理 Web 应用把字符串粘进去它自己识别编码、逐层解开全程不用换工具。能力速览它能干什么解码Base64、Hex、二进制、ROT13 等二十多种编码一键正转反转解密AES、ChaCha 等对称加密RSA、ECDSA、PGP 等密钥与签名操作分析从文本里提取 IP、哈希、URL、MAC 地址自动识别文件类型处理ZIP/Gzip 压缩解压、JSON 与 SQL 格式化、图片转文字OCR5 分钟用 Docker 跑通第一个 Recipe最短路径是 Docker在项目仓库根目录敲两条命令docker build --tag cyberchef --ulimit nofile10000 . docker run -it -p 8080:8080 cyberchef打开http://localhost:8080就能用。不想本地构建的话官方站点有浏览器 Demo 可以直接试要改代码则npm start起开发服务器同样在 8080 端口。打开页面你第一步只需要认三个位置左侧400 多个操作的列表顶部有个搜索框这是你找工具的主入口中间Recipe 区Recipe 就是菜谱拖进去的操作按顺序串成处理流程右侧上面是 Input输入下面是 Output输出改输入、拖操作输出会即时重算最小可复现案例四步在右侧 Input 粘入SGVsbG8gV29ybGQ左侧搜索框输入 From Base 64把命中的操作拖进中间 Recipe 区无需任何按钮Output 立刻显示Hello World偷懒版跳过第 2 步直接点 Output 上方的魔术棒图标它会自动替你把流程配好揭开引擎盖Magic 是怎么自动识别编码的刚才那个魔术棒背后是 Magic 模块逻辑可以拆成输入→处理→输出三步输入一段来源不明的字节。处理先算香农熵衡量数据多随机Base64 文本熵低压缩后的数据熵高然后逐个比对各操作注册过的识别条件——熵区间加字符正则比如 Base64 就是只含 A–Z、a–z、0–9、/且长度对齐。命中之后它还会试探性执行解码用结果是否像有意义的文本来打分而不只是猜。输出一份按可信度排序的候选操作或直接自动应用。每个操作在代码里声明自己的输入特征Magic 按序遍历匹配具体实现见 src/core/lib/Magic.mjs。所以它怎么知道这是 Base64的答案是不是 Magic 内置了 Base64 规则而是 Base64 操作自己认领了这类输入。两个真实工作流日志里捞 IP顺手归并网段你要解决什么一份几百行的访问日志想快速知道流量来自哪些 /24 网段重复地址要去重。拖哪几个操作Extract IP Addresses 把地址抠出来 → Group IP addresses 做归并。提取逻辑在 src/core/operations/ExtractIPAddresses.mjs。关键参数Group 的 Subnet (CIDR) 默认 24改一个数字就能切 /16 或 /32勾上 Only show the subnets 就只留网段清单。得到什么按网段分好组、无重复的 IP 列表归并规则实现在 src/core/operations/GroupIPAddresses.mjsIPv4/IPv6 都支持。把截图里的终端文字变成可搜索的文本你要解决什么报错信息在一张终端截图里复制不到、也搜不了想把它喂给后续的解码操作。拖哪几个操作把 png/jpg 直接拖进 Input支持 png、jpg、bmp、pbm再拖入 Optical Character Recognition。OCR 基于 tesseract.js 跑在浏览器里源码在 src/core/operations/OpticalCharacterRecognition.mjs。关键参数语言选 eng中文要另选语言包勾 Show confidence 能看到每行识别置信度低于 80 的段落基本不可信。得到什么纯文本可以继续往下接 Base64 解码或正则提取——截图从此变成了数据流的一环。效率加成 容易踩的坑三个进阶用法把 Recipe 当交付物整个流程会编码进 URL把链接发给同事流程原样复现本地存档用 Save。URL 与流程的互转逻辑在 src/web/waiters/RecipeWaiter.mjs。长流程设断点点某个操作右上角的停止图标再按 Step 单步执行逐段核对中间结果排错时比从头看输出快得多。用 Node API 脚本化同一套操作可以从 Node 调用适合批量和自动化任务入口在 src/node/api.mjsconst {Chef} require(cyberchef); const out Chef.bake(SGVsbG8, [{op: From Base 64, args: {}}]); console.log(out.toString()); // Hello新手高频坑大文件卡死浏览器 → 数据全在浏览器内存里处理Auto Bake 每次改动都重算 → 关掉 Auto Bake手动点 Bake。个别操作报错或不可用 → 依赖较新的浏览器能力如 WebAssembly→ 换 Chrome 90 或 Firefox 88。拿加密结果当保护手段 → 这里的加密算法面向数据处理与互操作不是经过安全审计的实现 → 敏感数据的最终加密请交给专业密码学库。带走什么 去哪继续记住三样东西就够了Output 上方的魔术棒、左侧操作的搜索框、URL 就是 Recipe。开发流程与新操作模板CONTRIBUTING.mdnpm run newop由 src/core/config/scripts/newOperation.mjs 生成骨架每个操作的真实输入输出样例tests/operations/tests/下一步你可以试翻出最近一次收到的看着像编码的字符串丢进 Input按一下魔术棒——如果明文出来了你已经算会用 CyberChef 了 【免费下载链接】CyberChefThe Cyber Swiss Army Knife - a web app for encryption, encoding, compression and data analysis项目地址: https://gitcode.com/GitHub_Trending/cy/CyberChef创作声明:本文部分内容由AI辅助生成(AIGC),仅供参考
返回列表