在前面的文章《Cyberchef基础概念之-分叉合并-fork/merge》,这里介绍了如何使用fork对数据进行分叉,然后针对每一份数据独立的执行各种操作。本文介绍的subsection的操作功能和fork类似,但是subsection处理的的数据只是经过正则匹配的部分数据,而不是全部的数据。
本文将详细的介绍该操作的原理以及操作涉及的重要字段,作为我的专栏《Cyberchef 从入门到精通教程》中的一篇,详见这里。
问题
在网络安全领域,会经常遇到被混淆的字符串,如下是一段经过混淆的字符:
chr(104)chr(101)chr(108)chr(108)chr(111)chr(32)chr(99)chr(121)chr(98)chr(101)chr(114)chr(99)chr(104)chr(101)chr(102)
如何对其进行还原呢?cyberchef没有流行之前,通常使用python编程进行处理,例如在python 中有专门的chr函数,如下: