Skip to content
KitploitKITPLOIT
ИнструментыЭксплойтыБлог
Log in
Отправить
ИнструментыЭксплойтыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
cyberchef-recipes — Список рецептов cyber-chef и подобранные ссылки | Kitploit
Инструменты/GitHubGitHub/mattnotmax/cyberchef-recipes
Дисковая криминалистикаИнструменты шифрования/дешифрованияСетевая криминалистикаФишингАнализ вредоносных программЦифровая криминалистикаРазведка угрозОбучение и ОбразованиеРеагирование на ИнцидентыПодобранные РесурсыАнализ Журналов
2.2k280242 лет назадПроверено Kitploit

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
GitHub
mattnotmax/cyberchef-recipes

cyberchef-recipes

Список рецептов cyber-chef и подобранные ссылки

Репозиторий
Поделиться

cyberchef_banner_1500

CyberChef — это самопровозглашённый «швейцарский армейский нож» для киберзадач, созданный GCHQ. Это фантастический инструмент для преобразования, извлечения и обработки данных прямо в вашем веб-браузере.

Все заслуги за создание инструмента принадлежат @GCHQ. См.: https://gchq.github.io/CyberChef/

Общие советы

  • Скачайте CyberChef и запускайте его полностью на стороне клиента. Ему не нужно подключение к интернету, за исключением некоторых операций. Так все ваши данные будут в безопасности.
  • Не пытайтесь втиснуть CyberChef в то, на что он не рассчитан. Он умеет многое, но это не полноценный язык программирования!

Полезные регулярные выражения

Владение регулярными выражениями — ключ к максимально эффективной обработке данных в CyberChef (да и в любой DFIR-работе). Ниже приведены некоторые регулярные выражения, к которым я постоянно возвращаюсь.

Извлечение закодированных данных

  • Извлечение Base64: [a-zA-Z0-9+/=]{30,}

    • Здесь «30» — произвольное число, которое можно подстроить под конкретный скрипт.
      base64
  • Извлечение шестнадцатеричных данных: [a-fA-F0-9]{10,}

    • Это значение также можно изменить на {32} (MD5), {40} (SHA1), {64}, SHA256 для извлечения различных хэшей hex
  • Извлечение символьных кодов: [\d]{2,3}(,|’)

    • В этом примере извлекаются символьные коды в формате ('30, 40, 50, 60') charcode

Опережающие и ретроспективные проверки (Lookaheads & Lookbehinds)

  • Положительный Lookbehind: (?<=foo)(.*)
    • Извлекает всё после 'foo', не включая 'foo'
  • Положительный Lookahead: ^.*(?=bar)
    • Извлекает всё перед 'bar', не включая 'bar'
  • Комбинация Lookahead/Lookbehind: (?<=')(.*?)(?=')
    • Извлекает всё между ' и ' combo

Работа с API и CyberChef

CyberChef предоставляет операцию HTTP Request (см. Рецепт 22), которая позволяет выполнять HTTP-запросы к внешним ресурсам. Из-за политики Same Origin Policy (SOP) или отсутствия настройки Cross-Origin Resource Sharing многие из них не работают. SOP — это мера безопасности в современных браузерах, которая не позволяет читать межсайтовые ответы от серверов, не разрешающих это явно через CORS. Ознакомьтесь с докладом @GlassSec о CyberChef — там есть советы по запуску Chrome без web-security, чтобы разрешить HTTP-запросы к иначе ограниченным API (например, Virus Total)

Рецепты CyberChef

Некоторые примеры рецептов CyberChef:

Рецепт 1: извлечение base64, raw inflate и форматирование кода

Рецепт 2: Invoke Obfuscation

Рецепт 3: From CharCode

Рецепт 4: расшифровка паролей Group Policy Preferences

Рецепт 5: использование циклов и меток

Рецепт 6: временные метки Google ei

Рецепт 7: многоступенчатый COM-скриптлет в ассемблер x86

Рецепт 8: извлечение шестнадцатеричных данных и преобразование в hexdump для встроенного PE-файла

Рецепт 9: реверс строк, подстановка символов, из base64

Рецепт 10: извлечение объекта из кэша прокси-сервера Squid

Рецепт 11: извлечение GPS-координат в URL-адреса Google Maps

Рецепт 12: обработка больших чисел

Рецепт 13: разбор DNS PTR-записей с помощью регистров

Рецепт 14: декодирование исполняемых файлов POSHC2

Рецепт 15: разбор временных меток $MFT $SI

Рецепт 16: декодирование PHP-веб-шеллов gzinflate и base64

Рецепт 17: извлечение шелл-кода из PowerShell-скрипта Meterpreter Reverse TCP

Рецепт 18: разбор корзины с помощью подсекций и объединений

Рецепт 19: выявление обфусцированного Base64 с подсветкой регулярных выражений

Рецепт 20: использование Yara-правил с деобфусцированными вредоносными скриптами

Рецепт 21: встроенная деобфускация VBE-скрипта в hex-кодировке, прикреплённого к вредоносному LNK-файлу

Рецепт 22: поиск по JA3 API с помощью HTTP Request и регистров

Рецепт 23: обход DOSfuscation, встроенной во вредоносный DOC-файл, с помощью групп захвата регулярных выражений

Рецепт 24: выбор случайной буквы из шестибайтовой строки

Рецепт 25: создание QR-кода для Wi-Fi

Рецепт 26: извлечение и декодирование многоступенчатого PHP-веб-шелла

Рецепт 27: декодирование PHP-скрипта Auto Visitor

Рецепт 28: деобфускация Cobalt Strike Beacon с использованием условных переходов для получения шелл-кода

Рецепт 29: манипулирование временными метками файлов журналов с помощью подсекций и регистров

Рецепт 30: обфусцированный через CharCode PowerShell-загрузчик для Cobalt Strike beacon

Рецепт 31: деобфускация закодированных строк в .NET-бинарном файле

Рецепт 32: извлечение вредоносной DLL Gootkit из обфусцированных данных реестра

Рецепт 33: выявление встроенных URL-адресов в PowerShell-скрипте Emotet

Рецепт 34: анализ OOXML-файлов на наличие URL-адресов

Рецепт 35: расшифровка образца программы-вымогателя REvil на PowerShell

Рецепт 36: создание генератора паролей в CyberChef

Рецепт 37: от письма в ZIP-архиве из песочницы до вредоносного URL

Рецепт 38: Самолёты, черепа и конверты — Live and Let PowerShell

Скачать инструмент