
CyberChef 在线加密解码与数据分析工具10分钟本地跑通完整流程【免费下载链接】CyberChefThe Cyber Swiss Army Knife - a web app for encryption, encoding, compression and data analysis项目地址: https://gitcode.com/GitHub_Trending/cy/CyberChefCyberChef 是一款由英国 GCHQ 开源的在线数据处理工具覆盖加密解密、编码解码、压缩、哈希计算与数据分析等 300 余种操作全部在浏览器本地完成数据不经过任何服务器。它适合安全新手、初级开发者以及需要经常处理日志、二进制文件和密文的工程师用来替代一次性的临时脚本。 常见痛点层层套壳的数据不好拆排查日志时Base64 解出来是一串 Hex再解出来才看到 AES 密文恶意样本里嵌着 RC4 加密的 shellcode压缩包外面还裹了一层 hexdump——这类套壳数据靠单一 CLI 工具或手写脚本处理起来非常繁琐每换一种编码就得查一次命令。CyberChef 的思路是把所有操作装进一个网页左侧是可搜索的操作列表中间是拖拽搭建的处理链输出实时刷新。操作实现分布在 核心算法库 和 全部操作目录从简单的 ROT13、Base64 到 Enigma 机器仿真、X.509 证书解析都有覆盖。⚙️ 本地部署Docker 与源码两条路不想配置环境的话用 Docker 最省事两条命令就能起一个监听 8080 端口的容器docker build --tag cyberchef . docker run -it -p 8080:8080 cyberchef如果想从源码运行需要 Node.js v24可用 nvm 管理版本执行git clone https://gitcode.com/GitHub_Trending/cy/CyberChef cd CyberChef npm install npm start两种方式的终点一样浏览器打开http://localhost:8080即可使用。本地部署的好处是能接入内网、离线使用也方便在虚拟机里做隔离分析。 看懂界面输入、配方、输出三板块界面不需要学习成本记住四个区域就能开始干活区域位置作用输入框右上粘贴文本或拖入文件约 2GB 以内操作列表左侧按分类浏览或搜索操作拖入配方区配方区中间排列操作链逐个填写密钥、模式等参数输出框右下实时显示处理结果输入或配方任何改动都会触发自动烘焙结果立即刷新数据量大时可以关掉自动运行改为手动执行。另外两个值得留意的细节在输入或输出中选中一段文本会显示其偏移量和长度并尝试在另一侧高亮对应数据这对定位密文第几个字节出了问题很有用输出区的魔法图标表示自动编码探测命中了某种编码点一下就能直接解开。 实操演示三条典型处理链用官方文档里的真实用例感受一下组合方式。链路一Hexdump 还原后解压。数据先是十六进制转储里面是一个 gzip 包。配方为From Hexdump → Gunzip两步就拿到原始内容。链路二从密文流里抠出 IV 再解密。用Register按正则捕获密文开头的 32 个十六进制字符即 IVDrop Bytes去掉这部分再把$R0寄存器引用填入AES Decrypt的 IV 参数——同一个操作里完成提取 IV 解密无需手动抄写十六进制串。链路三批量时间戳翻译。一行一个 UNIX 时间戳的日志用Fork按换行拆分再串一个From UNIX Timestamp整列时间一次转成可读日期。除了纯数据处理CyberChef 也带图像类操作。比如 OCR 模块可以直接识别图片里的文本下面这张就是仓库测试样例中的识别素材 进阶玩法三件真正省时间的事配方保存与链接分享。调好的操作链可以Save recipe存进本地存储下次直接加载URL 的 hash 部分本身会编码整个配方和输入复制地址发给同事对方打开就是同一个处理现场。调试复杂链路时这一步能省掉大量口头描述。断点与单步执行。配方里任意操作都能设断点暂停后逐条执行、观察每一步的数据形态。遇到前四步都对、第五步输出乱码这类问题比在脑子里回放整条链可靠得多。离线与程序化调用。CyberChef 是完全客户端的应用可以把整套页面下载后放进隔离环境使用同时它提供 Node.js 支持Node API 目录在脚本里直接调用操作把网页上手动搭的链变成批量任务。️ 它适合哪些场景场景典型链路日志分析Base64 解码 → 时间戳格式化 → 提取 IP / 域名 / 邮箱恶意代码分析RC4 解密 shellcode → x86 反汇编数据取证Hexdump 解析 → 解压缩 → 字符串提取渗透测试Hex / Base64 / URL 编码生成 payload安全审计生成全量哈希 / 校验值比对 Bcrypt、Argon2 口令哈希⚠️ 上手前注意几点所有处理在浏览器本地完成输入和配方不会上传到服务器这是它适合处理敏感数据的原因但反过来也意味着没有云端协作分享靠链接和导出。大文件接近 2GB能拖进去但部分操作跑起来很慢建议关闭自动烘焙、减少操作层级。源码构建要求 Node.js v24版本不匹配时优先用 nvm 切换而不是强装。日常使用 Docker 或本地静态部署即可需要自己加操作时参考 src/core/lib/ 里的实现和仓库自带的newop脚手架脚本。CyberChef 把解编码、解密、解析从写一次性脚本的活变成了拖拽组合的活学习成本基本只在第一次熟悉界面。建议先 clone 仓库跑起来把Hexdump 还原再解压这条链亲手搭一遍——跑通它整个工具的使用方式就都通了。【免费下载链接】CyberChefThe Cyber Swiss Army Knife - a web app for encryption, encoding, compression and data analysis项目地址: https://gitcode.com/GitHub_Trending/cy/CyberChef创作声明:本文部分内容由AI辅助生成(AIGC),仅供参考