ARTICLE DETAIL

建站实战干货

来自一线的建站与推广经验沉淀,每一条都经过真实交付验证。

CyberChef完整使用指南:505个数据转换操作如何组合成一条工作流

2026/9/1 10:44:19 拓冰建站 浏览量
CyberChef完整使用指南:505个数据转换操作如何组合成一条工作流 CyberChef完整使用指南505个数据转换操作如何组合成一条工作流【免费下载链接】CyberChefThe Cyber Swiss Army Knife - a web app for encryption, encoding, compression and data analysis项目地址: https://gitcode.com/GitHub_Trending/cy/CyberChefCyberChef官方定位是Cyber Swiss Army Knife即网络版瑞士军刀是一个开源的 Web 应用把加密、编码、压缩与数据分析做成了可以在浏览器里拼接的工具集。它的核心玩法不是一个功能一个页面而是把输入数据看作一道菜你在左侧输入原始数据中间依次挂上若干操作比如先 Base64 解码、再 JSON 美化、最后哈希右侧立刻看到结果每一步之间都可以插删调整。这套输入 → 操作链 → 输出的结构贯穿全文下面的章节也按这条链路展开先看一条链路是怎么跑起来的再看几类高频任务的实际搭法然后是本地离线部署步骤、操作查找方式以及处理大批量或敏感数据时的注意事项。一、数据进来之后发生了什么理解操作链在 CyberChef 里一条完整的处理流程叫作Recipe配方。它由三部分构成输入区粘贴文本、上传文件或载入二进制数据操作序列按从上到下的顺序执行前一个操作的输出自动成为后一个操作的输入输出区最终结果可复制、可下载、可回读后重新加工。几个值得知道的机制每个操作都有明确的输入/输出数据类型字符串、字节数组、数字、HTML 等类型不匹配时框架会提示而不是悄悄错乱。相关类型定义在 dishTypes/ 目录下每个Dish*文件对应一种数据形态。操作支持分叉Fork和条件跳转Conditional Jump、Jump、Return也就是说链路不只能是直线还能做成带分支的小流程这在批量排查多段数据时很有用。整条链路可以随时另存为分享链接别人打开链接就能看到你的操作序列并复现结果便于把一次排查过程交付给别人。理解了这个模型后面所有任务都是同一件事找到合适的操作按正确顺序排好。二、三类高频任务各搭一条链路任务1拿到一段看不懂的编码文本逐层还原典型场景是日志或抓包里出现多层套娃外层 Base64中间 URL 编码内层才是真正的 JSON 报文。推荐链路From Base64 → URL Decode → JSON Beautify。如果第一层解码后输出全是乱码说明这一层不是 Base64可以先用Detect File Type检测文件类型和Magic自动嗅探编码让工具帮你判断该挂哪个解码器这也是官方给新手准备的路径。任务2验证或破解一段简单加密只想知道密文用的什么简单替换加密挂ROT13 Brute Force或XOR Brute Force它们会对常见 key 逐一尝试并列出可读结果已知是 AES用AES Decrypt填入密钥、模式和 IV 即可操作参数都带默认值先跑通再调需要比对哈希直接用Generate All Hashes一次性输出 MD5、SHA1、SHA2 系列等多种摘要免去逐个操作试算。所有加解密操作AES、RSA、SM4、ChaCha 等都在 operations/ 目录下按名一个文件阅读某个操作的实现就是最权威的参数说明。任务3解析一段二进制/网络数据抓到的十六进制流量往往要先看见结构再谈分析一条常用链路是From Hex → Parse TCP → Parse IPv4 Header。CyberChef 内置了大量协议解析器TLS 记录、UDP、以太网帧、X.509 证书、ASN.1 等以及面向 CTF 与取证类的Extract Hashes、Extract IPs、Strings提取可读字符串等操作。上图是仓库测试目录里的一张 OCR 样图。如果数据长在图片里CyberChef 的Optical Character Recognition操作可以直接把图中文字识别出来再接后续解码操作这也是它覆盖数据分析而不只是编码转换的一个例证。三、本地离线运行构建步骤与启动方式处理敏感数据时数据不出本机更稳妥。本地部署只需 Node.js 环境项目要求 Node 24 及以上版本见 package.json 的 engines 字段。克隆源码这是本文唯一出现的仓库地址git clone https://gitcode.com/GitHub_Trending/cy/CyberChef进入目录后cd CyberChef npm installnpm install结束后会自动执行两个 postinstall 钩子修补依赖内导入语句属于正常流程。构建与启动有两种开发模式npm start实际调用 grunt 的 dev 任务开发服务器默认监听8080端口改代码会热更新生产模式npm run build把静态产物输出到build/prod/随后本地用静态服务打开build/prod/index.html即可生产静态服务默认端口为8000见 Gruntfile.js 中 connect 配置。生产构建还会打出一个可整包分发的 zip适合放到内网机器上使用。验证是否跑通页面加载后先挂一个From Base64输入aGVsbG8输出应为hello。四、505个操作怎么找按任务分类检索仓库的 operations/ 目录下有 500 多个操作文件每个文件就是一个操作如FromBase64.mjs、AESDecrypt.mjs。全部按任务类别组织分类定义见 Categories.json主要类别包括Encoding编码Base64/32/85/92、URL、HTML 实体、十六进制、摩斯电码等互转Cryptography加密对称AES、Twofish、SM4、非对称RSA、SM2、ECDSA、哈希SHA、BLAKE2、MD5Compression压缩gzip、bzip2、LZ4、LZMA、XPRESS 等压缩与解压缩Analysis / Parsing分析解析文件签名检测、协议解析、图表统计频率分布、散点图、热力图Conversion单位换算距离、面积、速度、质量、数据量单位互转Flow Control流程控制Fork、Jump、Return用于搭分支流程。找不到某个操作时的两个途径在界面操作列表里按名字/描述模糊搜索若用 Node 方式调用可以直接问框架本身——chef.help(base64)会列出所有名字或描述命中的操作及其参数说明实现见 api.mjs。不打开浏览器的两条路命令行 REPL项目自带交互式入口运行npm run repl后可在终端里直接chef.FromBase64(...)适合快速验证单步结果Node 模块CyberChef 作为 npm 包发布入口见 src/node/脚本里import { Chef } from cyberchef之后把网页里搭好的整条 Recipe 原样写进代码就能做批量处理——这等于把拖出来的流水线变成了可重复执行的脚本。五、数据隐私与大批量处理建议隐私CyberChef 的核心操作在浏览器内本地执行Web Worker 中完成见 workers/普通编码转换不会把数据上传到服务器但离线环境或高敏感场景仍建议走上一节的本地部署避免任何中间环节。大文件处理超大输入时优先选择能分段喂入的链路例如先Head/Tail截取片段再解析而不是把整包数据一次性丢进多个重操作Node 环境下也可以适当调大堆内存上限来容纳更大的中间结果。版本操作实现与依赖更新较快本地部署时留意package.json中的版本与 Node 版本要求构建报错时先核对 Node 是否在 24 及以上。把 CyberChef 用熟的关键不在背下全部 500 多个操作而在于把我的数据长什么样、想变成什么样拆成一条可复现的操作链——先跑通最简版本再逐层加解析和校验链路本身就是可分享的排查过程。【免费下载链接】CyberChefThe Cyber Swiss Army Knife - a web app for encryption, encoding, compression and data analysis项目地址: https://gitcode.com/GitHub_Trending/cy/CyberChef创作声明:本文部分内容由AI辅助生成(AIGC),仅供参考