Pengidentifikasi Cipher

Menemukan string mencurigakan dalam puzzle CTF, berkas log, atau dokumen lama dan tidak tahu apakah itu Base64, hex, biner, Morse, atau sesuatu yang lain? Tempel teksnya dan pengidentifikasi menjalankan pemeriksaan karakter dan struktur untuk merangking encoding dan cipher yang paling mungkin. Langkah pertama yang baik sebelum membuka decoder khusus.

Cara kerja pengidentifikasi cipher

  1. 1

    Tempel ciphertext

    Panjang apa pun. String sangat pendek (< 20 karakter) memberi sinyal lemah; teks lebih panjang memungkinkan klasifikasi yang lebih kuat.

  2. 2

    Analisis character set

    Distribusi huruf, angka, dan simbol mempersempit kandidat (semua hex, semua alfabet base64, semua huruf kapital Latin, dll.).

  3. 3

    Pencocokan tanda tangan

    Aturan panjang (hex genap, blok base64 kelipatan 4, 32/40/64 karakter hex untuk hash), pemisah (titik untuk JWT, titik dan garis untuk Morse), dan prefiks terkenal (eyJ, $2b$) diperiksa terhadap tanda tangan yang dikenal.

  4. 4

    Tebakan berperingkat

    Semua kandidat yang cocok dirangking berdasarkan confidence dan ditampilkan sebagai persentase, sehingga Anda tahu decoder mana yang dicoba lebih dulu.

Heuristik deteksi

Petunjuk Cipher / encoding yang mungkin
Hanya A-Z a-z 0-9 + / =, panjang kelipatan 4 Base64
Hanya 0-9 a-f, panjang genap Hex
Hanya 0-1, 8 digit atau lebih Biner
Hanya titik, garis, garis miring, dan spasi Kode Morse
Hanya huruf kapital Latin, 5+ huruf Cipher Caesar atau substitusi
20+ huruf Latin, tanpa spasi Cipher monoalfabetik
Huruf Latin campuran besar-kecil Teks biasa, kemungkinan bukan cipher
Tiga segmen dipisahkan titik, diawali eyJ Token JWT
Diawali $2a$, $2b$, atau $2y$ Hash bcrypt
Tepat 32 karakter hex Hash MD5
Tepat 40 karakter hex Hash SHA-1
Tepat 64 karakter hex Hash SHA-256

Petunjuk di luar karakter

  • Base64: blok 4, padding = di akhir, mengandung + dan /.
  • Caesar atau substitusi: huruf kapital Latin, tanpa digit. Frekuensinya sama dengan teks biasa, hanya digeser.
  • Morse: hanya titik, tanda hubung, garis miring, spasi.
  • JWT: tiga segmen dipisahkan titik, biasanya diawali eyJ.
  • Hash (MD5/SHA): hex panjang tetap (32 karakter untuk MD5, 40 untuk SHA-1, 64 untuk SHA-256). Tidak reversible, pengidentifikasi menandai ini agar Anda tidak mencoba “men-decode”.
  • Biner: deret panjang 0 dan 1, sering dikelompokkan per delapan.

Batas identifikasi otomatis

  • Input pendek (<10 karakter): confidence rendah secara menyeluruh. Bisa apa saja.
  • XOR khusus dengan one-time pad: tanpa kunci tidak dapat dibedakan dari acak. Pengidentifikasi tidak akan mencocokkan apa pun.
  • Beberapa lapisan: trik CTF umum adalah Base64 → reverse → Caesar → hex. Kupas satu lapisan sekaligus.
  • Bahasa sumber non-Inggris: pemeriksaan huruf Latin tetap berlaku, tetapi “teks biasa” hanyalah tebakan; pengidentifikasi tidak melakukan deteksi bahasa.

Penilaian confidence

Setiap kandidat membawa confidence tetap berdasarkan seberapa spesifik signature-nya. Di atas 80%: kemungkinan besar. 50-80%: masuk akal. Di bawah 50%: peluang tipis. Beberapa kecocokan biasanya berarti input pendek atau cipher hibrid.

Pertanyaan yang Sering Diajukan

Setiap teknik identifikasi cipher bergantung pada keteraturan statistik, dan statistik butuh data yang cukup agar reliabel. Di bawah 20 karakter, banyak cipher terlihat identik; 50+ karakter memberi sinyal yang solid.

Ia hanya menyarankan skema yang paling mungkin. Decoding terjadi di tool decoder khusus, dan beberapa decoding membutuhkan kunci yang harus Anda berikan.

Periksa character set dulu (huruf/simbol apa yang muncul), lalu panjang dan strukturnya. Jika masih tidak jelas, coba decoder yang paling sering jadi tersangka (Base64, hex, Caesar) satu per satu, di CTF, frekuensi + tebakan biasanya memecahkannya dalam beberapa upaya.

Mungkin tidak sebagai match bernama: tidak ada kandidat atau tebakan dengan confidence rendah yang dikembalikan. Bandingkan alfabet dan struktur ciphertext Anda dengan tabel heuristik di atas untuk merekayasa balik skema buatan rumah yang sederhana.

Alat Terkait