3条命令部署CyberChef,免费的离线数据处理工具
【免费下载链接】CyberChefThe Cyber Swiss Army Knife - a web app for encryption, encoding, compression and data analysis项目地址: https://gitcode.com/GitHub_Trending/cy/CyberChef
某机房只有内网连接,现场工程师需要把一段 Base64 密文还原成原文。在线解密网站不可用,也不允许安装商业软件。这种情况下,CyberChef 这类免费离线数据处理工具可以直接在浏览器里完成解码、编码转换和加密分析,数据全程不离开本机。
CyberChef 是什么:浏览器端的加密与数据转换
CyberChef 是 GCHQ 开发的 Web 应用(当前版本 11.4.0),内置数百种操作,覆盖加解密、编码转换、压缩、哈希与数据分析。它的核心设计是所有计算都在浏览器本地执行:输入内容不会发往任何远程服务器,页面加载完成后即可断网使用。官方说明其可处理约 2GB 以内(视浏览器而定)的文件。
3条命令跑起本地离线服务
最短路径是用 Docker 构建并运行,共三条命令:
git clone https://gitcode.com/GitHub_Trending/cy/CyberChef cd CyberChef && docker build --tag cyberchef . docker run -it -p 8080:80 cyberchef随后在浏览器打开http://localhost:8080即可。界面由输入区、输出区、左侧操作列表和中间配方区组成,把操作拖进中间区域即组成一条处理管道,输入变化后输出自动更新。
五个实战任务
任务一:解码一段 Base64 密文
把密文粘贴进输入区;在左侧搜索From_Base64拖入配方区;按数据实际形态选择字母表(标准 Base64 或 URL 安全变体)。输出区立即显示还原结果。验证方式:挑一段已知明文核对,或反向链一个To_Base64看结果是否与原始密文一致。
任务二:把十六进制字符串转成可读 hexdump
任务是把一串十六进制字节显示为带偏移量的 hexdump。三步:粘贴十六进制字符串;链From_Hex将其还原为字节;再链To_Hexdump。验证时检查输出首行偏移是否为00000000,且字节总数应等于原字符串字符数的一半。
任务三:文件体检,用熵判断文件性质
面对一个来源不明的文件,先判断它是明文、压缩还是加密数据。三步:把文件拖进输入区;添加Entropy操作;选择 Shannon Entropy 输出。官方描述中英语文本熵通常落在 3.5 到 5 之间,而正确加密或压缩的数据一般高于 7.5,操作还会同时给出扫描熵曲线,便于定位文件内部的结构性区域。仓库tests/samples/files/下提供图片、mp3 等样例文件可直接试跑。
任务四:从日志里提取 IP 与邮箱
任务是从大段 Web 日志中整理出 IP 与邮箱清单。三步:粘贴日志文本;添加Extract_IP_Addresses;再链上Extract_Email_Addresses,第二项以第一项输出为输入顺序执行。验证时挑出一两个已知 IP 手工比对,确认无遗漏后即可把这条管道存为可复用配方。
任务五:用深度链接分享配方
把处理流程固化下来,让同网段的同事一键打开。三步:搭好配方;点击 Save recipe;从地址栏复制深度链接,形如#recipe=From_Base64('A-Za-z0-9+/=',true)&input=...,其中编码了配方参数与输入数据。验证方式:把链接发给对方,打开后输入与配方会自动恢复到相同状态。注意链接本身是明文,敏感输入不适合直接放进 URL 传播,且对方需有同版本部署。
边界与限制
配方与设置保存在浏览器本地存储里,清除站点数据后保存的配方会随之丢失。接近 2GB 上限的文件受浏览器内存制约,部分操作耗时可能长到不可用,大文件处理时可关闭自动烘焙手动触发。在公共或共享机器上使用时,用毕务必清除站点数据;浏览器兼容范围为 Chrome 50 及以上、Firefox 38 及以上,建议使用主流浏览器较新版本。
继续深入
每个操作的实现代码位于 src/core/operations/,配套的样例数据在 tests/samples/,两者对照阅读可以快速理解一项操作到底对数据做了什么。
【免费下载链接】CyberChefThe Cyber Swiss Army Knife - a web app for encryption, encoding, compression and data analysis项目地址: https://gitcode.com/GitHub_Trending/cy/CyberChef
创作声明:本文部分内容由AI辅助生成(AIGC),仅供参考