CyberChef 加密解密与数据处理完整指南
【免费下载链接】CyberChefThe Cyber Swiss Army Knife - a web app for encryption, encoding, compression and data analysis项目地址: https://gitcode.com/GitHub_Trending/cy/CyberChef
CyberChef 是一个运行在浏览器里的免费数据处理平台,内置 505 个开箱即用的操作,覆盖 Base64 解码、AES 加密解密、日志分析等常见任务。把操作拖进“配方”区,数据就实时流过每一条管线,结果立即可见——全程不写一行代码。
真实场景演示
从一张截图里榨出文字
你手头只有一张报错界面的截图,需要把里面的文字复制出来人工比对,但截图里的字符是像素,Ctrl+C 毫无用武之地。
做法:上传截图,在左侧面板找到 OCR 操作拖入配方,文本自动识别出来,可以直接复制。这个示例图片就来自项目的 OCR 测试样本:
两层 Base64 套 Hex,逐层拆开看
排查接口时抓到一串乱码,怀疑被人套了两层编码,手动猜顺序很容易绕进去。
CyberChef 把“猜”变成“试”:配方区支持把多个操作纵向排列成管线。第一层 From Base64 解完,输出自动流入下一层 From Hex,中间产物层层可见。哪一步解错了,结果一眼就能看穿,10 秒内试完一轮。
一段访问日志,捞出 3 类情报
一条几 KB 的访问日志,人肉翻找 IP 和可疑 URL 很慢。
把日志粘进输入框,依次拖入 Extract IP Addresses、Extract URLs、Extract Email Addresses,三类情报按组输出、互不混杂。分析完还能把整条管线生成链接分享给同事,对方打开即复现,不用截图解释你做了什么。
上手只需三步
git clone https://gitcode.com/GitHub_Trending/cy/CyberChef克隆仓库。- 进入目录执行
npm install安装依赖。 - 运行
npm start启动本地服务,浏览器打开即用(有 Docker 环境的话,一条docker build替代第 2、3 步)。
能力盘点
17 个分类、505 个操作,主要能力域如下:
| 能力域 | 代表操作 | 一句话用途 |
|---|---|---|
| 编码转换 | Base64 / Base32 / Hex / URL | 各编码格式互相转,乱码一层层剥开 |
| 加密解密 | AES、DES、Blowfish、SM4 | 对称与分组加解密的快速验算 |
| 哈希校验 | MD5、SHA1、SHA256、CRC | Hash.mjs 统一实现,一键出摘要 |
| 压缩解压 | Gzip、Bzip2、LZMA、Zlib | 压缩包与网络载荷的还原 |
| 网络解析 | IPv4/IPv6 头、TCP、TLS、X.509 证书 | 报文与证书字段逐项拆开 |
| 信息提取 | IP、URL、邮箱、域名、哈希串 | 从任意文本里按组捞情报 |
想验证某个操作的细节,直接打开 src/core/operations/ 目录,同名文件就是完整实现,505 个文件一一对应。
写在最后
它适合三类人:做日志排查和取证的安全分析师、想快速验算加解密算法的工程师,以及不想学工具链、只想把数据转明白的新手。更多功能细节和运行方式,见 README.md。
【免费下载链接】CyberChefThe Cyber Swiss Army Knife - a web app for encryption, encoding, compression and data analysis项目地址: https://gitcode.com/GitHub_Trending/cy/CyberChef
创作声明:本文部分内容由AI辅助生成(AIGC),仅供参考