معرف التشفير

هل عثرت على سلسلة مشبوهة في أحجية CTF أو ملف سجل أو مستند قديم ولا يمكنك معرفة ما إذا كانت Base64 أو hex أو ثنائية أو شفرة مورس أو أي شيء آخر؟ الصق النص وسيعمل المعرف على فحص مجموعة الأحرف والبنية لتصنيف الترميزات والشفرات الأكثر احتمالية. خطوة أولى جيدة قبل الوصول إلى أجهزة فك التشفير المخصصة.

كيف يعمل معرف التشفير

  1. 1

    الصق النص المشفر

    أي طول. تعطي السلاسل القصيرة جدًا (<20 حرفًا) إشارات أضعف؛ يتيح النص الأطول تصنيفًا أقوى.

  2. 2

    تحليل مجموعة الأحرف

    يؤدي توزيع الحروف والأرقام والرموز إلى تضييق نطاق المرشحين (جميع الأحرف السداسية، وجميع الحروف الأبجدية الأساسية 64، وجميع الأحرف اللاتينية الكبيرة، وما إلى ذلك).

  3. 3

    مطابقة التوقيعات

    b$) مقابل توقيعات معروفة.

  4. 4

    التخمينات المرتبة

    يتم ترتيب جميع المرشحين المتطابقين حسب الثقة وعرضها كنسب مئوية، لتعرف أي وحدة فك تشفير تجربها أولاً.

استدلالات الكشف

الدليل الشفرة / الترميز المرجح
فقط A-Z a-z 0-9 + / =، والطول من مضاعفات 4 Base64
فقط 0-9 a-f، وطول زوجي Hex (سداسي عشري)
فقط 0-1، و8 أرقام أو أكثر ثنائي
النقاط والشرطات والشرطات المائلة والمسافات فقط شفرة مورس
الحروف اللاتينية الكبيرة فقط، و5+ حروف شفرة قيصر أو الإبدال
20+ حرفًا لاتينيًا، بدون مسافات شفرة أحادية الأبجدية
حروف لاتينية مختلطة الأحجام نص عادي، ربما ليس شفرة
ثلاثة أجزاء مفصولة بنقاط، يبدأ بـ eyJ رمز JWT
يبدأ بـ $2a$ أو $2b$ أو $2y$ تجزئة bcrypt
32 حرفًا سداسيًا بالضبط تجزئة MD5
40 حرفًا سداسيًا بالضبط تجزئة SHA-1
64 حرفًا سداسيًا بالضبط تجزئة SHA-256

قرائن أخرى غير مجموعة الأحرف

  • Base64: كتل مكونة من 4 قطع، وحشوة = في النهاية، تتضمن + و/.
  • قيصر أو الإبدال: حروف لاتينية كبيرة فقط، بدون أرقام. الترددات هي نفسها الخاصة بالنص العادي، لكنها مُزاحة فقط.
  • مورس: النقاط والشرطات والشرطات المائلة والمسافات فقط.
  • JWT: ثلاثة أجزاء مفصولة بنقاط، يبدأ عادةً بـ eyJ.
  • التجزئات (MD5/SHA): ست عشري ذو طول ثابت (32 حرفًا لـ MD5، و40 حرفًا لـ SHA-1، و64 حرفًا لـ SHA-256). غير قابلة للعكس، يقوم المعرف بوضع علامة على هذا حتى لا تحاول “فك التشفير”.
  • ثنائي: سلاسل طويلة من 0 و1، غالبًا مجمعة في مجموعات من ثمانية.

حدود التعرف الآلي

  • المدخلات القصيرة (<10 أحرف): الثقة منخفضة في جميع المجالات. يمكن أن يكون أي شيء.
  • XOR مخصص مع لوحة لمرة واحدة: لا يمكن تمييزه عن العشوائي بدون المفتاح. لن يعيد المعرف أي تطابق.
  • طبقات متعددة: إحدى حيل CTF الشائعة هي Base64 ← عكسي ← قيصر ← سداسي عشري. قشر طبقة واحدة في كل مرة.
  • لغة مصدر غير إنجليزية: فحوصات الحروف اللاتينية تظل سارية، لكن “النص العادي” مجرد تخمين؛ المعرف لا يقوم باكتشاف اللغة.

تقييم الثقة

يحمل كل مرشح ثقة ثابتة بناءً على مدى خصوصية توقيعه. فوق 80%: محتمل. 50-80%: وارد. أقل من 50%: احتمال ضعيف. عادةً ما تعني التطابقات المتعددة إما إدخالًا قصيرًا أو شفرة مركّبة.

الأسئلة الشائعة

تعتمد كل تقنية لتحديد الشفرة على انتظام إحصائي، وتحتاج الإحصائيات إلى بيانات كافية لتكون موثوقة. بأقل من 20 حرفًا تبدو العديد من الشفرات متطابقة؛ أكثر من 50 حرفًا تعطي إشارات قوية.

إنه يقترح المخطط الأكثر احتمالاً فقط. يحدث فك التشفير في أدوات فك التشفير المخصصة، وبعض عمليات فك التشفير تحتاج إلى مفتاح يتعين عليك توفيره.

تحقق من مجموعة الأحرف أولاً (ما هي الحروف/الرموز التي تظهر)، ثم الطول والبنية. إذا كان الأمر لا يزال غير واضح، فجرّب أدوات فك التشفير الشائعة (Base64، hex، Caesar) واحدة تلو الأخرى - في مسابقات CTF، عادةً ما يحل تحليلُ التردد مع التخمين اللغزَ خلال عدد قليل من المحاولات.

ربما ليس كمطابقة مسماة: لا يعيد مرشحين أو يعيد تخمينًا بثقة منخفضة. قارن الأبجدية وبنية النص المشفر لديك بالجدول الاستدلالي أعلاه لإجراء هندسة عكسية للمخططات البسيطة محلية الصنع.

أدوات ذات صلة

الأداة متاحة بلغات أخرى