
CyberChef 本地 3 步跑通505 个加密、编码、哈希操作在浏览器里串成流水线【免费下载链接】CyberChefThe Cyber Swiss Army Knife - a web app for encryption, encoding, compression and data analysis项目地址: https://gitcode.com/GitHub_Trending/cy/CyberChef告警里收到一段 Base64解完又冒出一层 Hex再往下是个 gzip 包。手写脚本太慢工具逐个切换更慢。CyberChef 把编码、加密、哈希、压缩、数据提取这 505 个操作收进一个浏览器网页里拖进配方就能串联运行数据全程不离开你的电脑。三个现场陌生数据怎么拆明白多层编码逐层剥开情报里常见的套娃文本靠 FromBase64.mjs 这类基础操作一层层解不确定套了几层时把 Magic 拖进配方它会自动探测当前数据像什么编码、建议下一步该用哪个操作。配方里任意一步改动右下输出都会实时联动刷新不用手动触发。二进制文件拿到手先过一遍对二进制样本先转 Hexdump、再挂 GenerateAllHashes.mjs 一次算出全部哈希接着用 ParseX509、DetectFileType、ELFInfo 做签名识别。Forensics 类还有 YARARules、ExtractFiles能在可疑文件里直接扫内嵌内容。日志和告警里捞关键信息把日志粘进输入框ExtractIPAddresses、ExtractURLs、ExtractEmailAddresses、ExtractDates 几个提取器串起来关键实体就都出来了。配合 ExtractIPAddresses.mjs 的源码能看到它用的是一套带校验的匹配规则而不只是简单正则。本地运行三步走git clone https://gitcode.com/GitHub_Trending/cy/CyberChef cd CyberChef npm install npm start打开 http://localhost:8080。第一次进来左侧搜索框输入操作名比如Base64把结果拖进中间配方区数据粘到右上方输入框右下方实时出结果。一个值得记住的细节Magic 和 CribMagic 的 Depth 参数控制自动解开的层数默认 3 层开启 Intensive mode 后会对 XOR、字符编码做爆破并可比对 284 种语言的字节频率来猜语言。更实用的是 Crib填一段你确信会出现在明文里的字样比如http或文件头 magic bytes各类爆破操作都会用它过滤结果。拿 XORBruteForce.mjs 举例密钥长度上限只有 2受浏览器性能限制但给个 crib 后候选会少一大截。另外整个应用纯浏览器端运行输入和配方不会上传服务器配方和输入都编码在 URL 里复制链接就能把现场分享给同事。收尾安全分析、逆向、运维排障只要日常和一段看不懂的数据打交道把它本地跑起来常驻一个标签页很值。更多操作清单和 Node API 用法直接看仓库里的 README.md 就行。【免费下载链接】CyberChefThe Cyber Swiss Army Knife - a web app for encryption, encoding, compression and data analysis项目地址: https://gitcode.com/GitHub_Trending/cy/CyberChef创作声明:本文部分内容由AI辅助生成(AIGC),仅供参考