news 2026/9/6 22:35:26

CyberChef 完整指南:把 505 个加密编码操作装进一个网页

作者头像

张小明

前端开发工程师

1.2k 24
文章封面图
CyberChef 完整指南:把 505 个加密编码操作装进一个网页

CyberChef 完整指南:把 505 个加密编码操作装进一个网页

【免费下载链接】CyberChefThe Cyber Swiss Army Knife - a web app for encryption, encoding, compression and data analysis项目地址: https://gitcode.com/GitHub_Trending/cy/CyberChef

CyberChef 是一款开源的在线加密编码工具,把 505 个加密、解码、压缩、哈希操作装进一个网页。你不用装环境、不用写脚本,打开浏览器拖几下模块,就能把 Base64 乱码、XOR 密文、压缩文件变成能读的答案。所有处理都在本地完成,你的数据一个字都不会离开这台电脑。

你卡在哪一步,CyberChef 就顶上去

先把话说透:它不是某个单一算法的封装,而是一整套"数据加工流水线"。下面这几种场景,几乎每个做安全、做运维、搞逆向的人都会撞上——

  • 日志里全是编码内容:一段 Base64、一串 URL 编码,看一眼就知道是啥,但没有工具就只能靠脑子。
  • 拿到一份密文,不知用什么解:AES、XOR、ROT47…… 你怀疑是某几种之一,想挨个试。
  • 抓包抓回来一堆二进制:IP 头、TCP、TLS 记录、X.509 证书,想拆成能读的结构。
  • 要算哈希、做校验:MD5、SHA256、CRC 一口气都要,还要能对比两份文件差在哪。
  • 截图 / 图片里藏着文本:想直接把图里的字识别出来。

这些操作,它都分好了 16 个类别,一共 505 个操作,按名字搜一下就能找到。分类清单就写在 Categories.json 里,每个操作对应 src/core/operations/ 下的一个独立文件,翻源码就能看懂实现。

一条流水线:乱码进去,答案出来

CyberChef 的核心思路叫"配方"(Recipe)。你把它理解成一条流水线就行:

  1. 输入框(右上):贴文本、输入、或直接拖文件进来,最大约 2GB。
  2. 操作列表(左侧):所有操作按类别排好,支持搜索。
  3. 配方区(中间):把要用到的操作拖进来,填参数,随便增减、调顺序。
  4. 输出框(右下):流水线跑完的结果实时显示。

关键是它自动重跑:你改一下输入或配方,结果立刻刷新,不用点"运行"。于是调试一条解密链就像调参一样,改一步看一步,比命令行一个个试快得多。

3 分钟在本地跑起来:两种方式

它完全是纯前端应用,跑起来只有两条路。你按需挑一个。

用 Node.js 从源码启动

前置只需一个 Node.js(官方支持v24)。克隆下来装依赖、起开发服务器,带热重载:

git clone https://gitcode.com/GitHub_Trending/cy/CyberChef cd CyberChef && npm install && npm start

浏览器打开http://localhost:8080就开始用。

用 Docker 免环境启动

不想碰 Node 工具链,一条命令拉镜像跑容器:

docker run -it -p 8080:8080 ghcr.io/gchq/cyberchef:latest

同样访问http://localhost:8080

5 个高频操作,覆盖你的日常

下面是新手最常用、也最能体现它"多面手"属性的几个操作,先混个脸熟:

操作干什么典型用法
From Base64解码 Base64 文本还原日志里的编码内容
AES Decrypt对称解密解密密文,可从密文头部自动截取 IV
XOR Brute Force暴力枚举 XOR 密钥猜不出密钥时挨个试
Fork把输入按规则分流同一份数据走多条处理分支
Extract IP addresses从文本抽取 IP日志、报文里批量抓地址

一个组合玩法:把From Base64AES Decrypt串在一条流水线上,就能解码并解密"先编码后加密"的数据——这正是这类工具最省力的地方,不用在多个网页间来回复制粘贴。

3 个不常被用、但很香的细节

  • Magic 自动探测:它内置一堆探测技术,会自动判断你的数据套了哪几层编码。命中后输出区会出现一个"魔法"图标,点一下就把这层解掉。多层嵌套编码尤其好用,能省掉你一层层手猜的功夫。
  • 断点 + 单步:在配方里给任意操作打断点,就能暂停、逐条执行,盯着数据在每一步变成了什么样。调试复杂解密链时,这比"全跑一遍看最终结果"直观太多。
  • 配方即链接:复制当前 URL 就等于分享了整条配方加输入,同事点开来直接复现你的处理过程;配方也能存到本地,下次接着用。
  • 完全离线,能进内网:因为所有计算都在浏览器里跑,你可以把整套应用下载下来,塞进虚拟机或断网环境里用。这对处理敏感数据、做取证特别关键——数据从头到尾不上传。

顺带一提,它的多媒体 / 取证类操作里带 OCR(基于 tesseract.js),能把图片里的文本识别成文字,上面这张就是识别用的测试图。配合"提取文件""提取 EXIF""扫描嵌入文件",从一块磁盘镜像里挖隐藏信息也不在话下。

结语

CyberChef 把"加密、编码、压缩、解析"这堆零散的活,收成了一条能在网页里拖拽、调试、分享的流水线——505 个操作,全部本地运行,数据不出你的机器。与其在十几个在线小工具之间来回切,不如把它当成你数据处理的"中央厨房":原料丢进去,配方一拖,答案直接端上桌。现在就去http://localhost:8080搭一条属于你自己的流水线吧。🔒

【免费下载链接】CyberChefThe Cyber Swiss Army Knife - a web app for encryption, encoding, compression and data analysis项目地址: https://gitcode.com/GitHub_Trending/cy/CyberChef

创作声明:本文部分内容由AI辅助生成(AIGC),仅供参考

版权声明: 本文来自互联网用户投稿,该文观点仅代表作者本人,不代表本站立场。本站仅提供信息存储空间服务,不拥有所有权,不承担相关法律责任。如若内容造成侵权/违法违规/事实不符,请联系邮箱:809451989@qq.com进行投诉反馈,一经查实,立即删除!
网站建设 2026/9/6 22:35:21

UL 2231-1解析:电动汽车充电人员保护系统核心要求与认证实操

简介:UL 2231-1:2016《电动车辆供电电路人员保护系统:通用要求》是美国保险商实验室发布的重要安全标准,面向电动汽车充电设备设计、制造、检测和认证人员,旨在规范EV供应电路在交流或直流场景下的人员保护准则&#x…

作者头像 李华
网站建设 2026/9/6 22:31:05

CSDN首页发布文章CSDN同步助手计及可行解保证的电动汽车虚拟电池多面体聚合及其微电网优化调度研究(Matlab代码实现)44 / 100摘要:会在推荐、列表等场景外露,帮助读者快

💥💥💞💞欢迎来到本博客❤️❤️💥💥 🏆博主优势:🌞🌞🌞博客内容尽量做到思维缜密,逻辑清晰,为了方便读者。 &#x1f381…

作者头像 李华
网站建设 2026/9/6 22:31:02

子序列问题

子序列问题最长递增自序列摆动序列最长递增子序列的个数最长数对链最长定差子序列最长的斐波那契子序列的长度最长等差数列等差数列划分||-子序列最长递增自序列 动态规划 状态表示: dp[i]:以i位置结尾,所有自序列中,最长长度 状态…

作者头像 李华
网站建设 2026/9/6 22:30:07

猫抓资源嗅探扩展:网页视频从嗅探到本地保存的 3 步操作

猫抓资源嗅探扩展:网页视频从嗅探到本地保存的 3 步操作 【免费下载链接】cat-catch 猫抓 浏览器资源嗅探扩展 / cat-catch Browser Resource Sniffing Extension 项目地址: https://gitcode.com/GitHub_Trending/ca/cat-catch 网页视频右键只有「复制链接」…

作者头像 李华