Ciphey
Rust编写的自动化解密工具,无需密钥即可识别并破解常见编码、古典密码与哈希
加载项目详情…
本应用为开源项目,仅供学习研究,请遵守其开源协议。
Rust编写的自动化解密工具,无需密钥即可识别并破解常见编码、古典密码与哈希
加载项目详情…
本应用为开源项目,仅供学习研究,请遵守其开源协议。
你有没有过这样的经历——拿到一串乱码,想搞清楚它到底是什么编码或加密方式,却无从下手?或者在 CTF 比赛中,时间一分一秒流逝,光是识别加密类型就耗掉了大半精力?Ciphey 就是来解决这个痛点的。
Ciphey 是一个用 Rust 编写的自动化解密与解码工具,核心理念是:即使你不知道密钥是什么、不知道用的是什么加密算法,它也能自动帮你破解。 你只需要把密文扔给它,它就能在极短时间内(默认 5 秒)告诉你:「这是 Base64 编码」「这是凯撒密码,偏移量为 3」「这是 MD5 哈希」——并直接输出解密结果。
打个比方:Ciphey 就像一个经验丰富的密码学老手,你递给他一个上锁的盒子,他不需要钥匙就能告诉你这个锁是哪种类型、能不能打开、怎么打开。他是 CTFer 圈子里的明星工具,在 GitHub 上拥有超过 21000 颗星。
Ciphey 目前支持 16 种解码器,覆盖了安全研究中最常见的数据格式:
cipher_identifier 库识别它还集成了 LemmeKnow(Rust 版 PyWhat),识别速度比 Python 版快 33 倍。
项目最初是用 Python 写的(Ciphey 旧版),作者 bee-san 决定用 Rust 完全重写,推出新一代 ciphey。根据官方 Benchmark,在解码速度上,Rust 版比 Python 版快约 7 倍。
代码结构方面,项目采用模块化分层架构:
decoders/:各种解码器插件,可独立扩展checkers/:结果校验层,验证解密是否成功searchers/:搜索策略,找到最优解密路径timer/:内置计时器,防止无限循环(CLI 默认 5 秒超时)cli/ + cli_pretty_printing/:终端交互界面依赖方面,核心技术栈为 Rust 标准库 + clap(CLI 参数解析)+ serde(序列化)+ regex(正则)+ rayon(并行计算),没有引入重型 AI/ML 框架。值得注意的是 topics 中虽然有「deep-neural-network」,但这是旧版 Ciphey 的遗留标签,新版 Rust 版本通过启发式规则+统计识别来工作,而非真正的神经网络。
发布配置上,开启了 lto = "fat"(链接时优化)和 panic = "abort",是典型的发布级优化配置,生成的二进制文件体积小且运行效率高。
$ciphey <密文> 即可使用,最便捷cargo install ciphey 安装后,ciphey -t "SGVsbG8gV29ybGQ=" 直接解密docker build . 构建镜像,适合服务器部署Ciphey 的能力边界需要明确:它只能破解古典密码和现代哈希的识别,无法破解 AES、RSA 等现代强加密。如果你用 AES-256 加密了一段文本,没有密钥的情况下 Ciphey 帮不了你。它的定位是「第一轮信息收集工具」,而不是瑞士军刀。
此外,作为纯 CLI 工具,没有 Web 界面,对非技术用户有一定门槛。
Ciphey 体现了安全工具领域的一个重要趋势:让自动化接管重复性识别工作。在 CTF 比赛、渗透测试、恶意软件分析等场景中,快速识别编码格式是第一步。Ciphey 把这一步从手动查表/试错,变成了全自动的秒级响应,大幅提升了安全研究者的效率。
项目维护活跃,最近一次代码推送在 2026-05-25,仍在持续迭代中。