Saturday, January 12, 2019

Digital Forensics: CyberChef

Digital Forensics: CyberChef

วันนี้มาลองเป็นนักล่าอาหาร  ค้นหาวัตถุดิบใหม่ๆ กับวิจัยพัฒนาวัตถุดิบ จำเป็นต้องใช้เครื่องมือสำหรับทำอาหารในโลกกรูเมต์ (ไม่ใช่ล่ะ.....โลกไซเบอร์)

CyberChef

CyberChef คือ

 เป็น web app เครื่องมือในการทำ encryption, decryption, encode, decode, compress, decompress และอื่นๆ   สะดวกในการใช้งานผ่านเว็บเบราว์เซอร์ ไม่ต้องใช้ Command line

https://gchq.github.io/CyberChef/

ตัวอย่าง
 ให้ทำการ Decode ข้อมูลด้านล่างให้ได้ผลลัพธ์ที่ถูกต้อง

1.เข้าไปที่ https://gchq.github.io/CyberChef  หรือ download

Download CyberChef

2. เลือก Operation From Base64 

Operation From Base64
3. copy ข้อความของ  ข้างต้นไปใส่ในส่วน Input ขวาบน
Input
U28gbG9uZyBhbmQgdGhhbmtzIGZvciBhbGwgdGhlIGZpc2gu
Input
4 .สังเกตเห็นผลลัพธ์ในช่อง Output ขวาล่างจอ
Output


How it works

There are four main areas in CyberChef:
  1. The input box in the top right, where you can paste, type or drag the text or file you want to operate on.
  2. The output box in the bottom right, where the outcome of your processing will be displayed.
  3. The operations list on the far left, where you can find all the operations that CyberChef is capable of in categorised lists, or by searching.
  4. The recipe area in the middle, where you can drag the operations that you want to use and specify arguments and options.

ที่มา:
https://github.com/mattnotmax/cyber-chef-recipes
https://github.com/gchq/CyberChef

* หากมีข้อมูลข้อผิดพลาดประการใด ขออภัยมา ณ ที่นี้ด้วย  รบกวนแจ้ง Admin เพื่อแก้ไขต่อไป
ขอบคุณครับ


#WindowsForensic #ComputerForensics #dfir #forensics #digitalforensics #computerforensic #investigation #cybercrime #fraud#computerforensics

No comments:

Post a Comment