端末内セキュリティツールキット
CTF・フォレンジックツール
よくあるオンラインの暗号・フォレンジックサイトに代わる、プライバシー優先の選択肢:暗号とハッシュの判定、エンコード/デコードのレシピチェーン、辞書ハッシュクラッカー、文字列抽出、ステガノグラフィ検出、JWTインスペクター — どれもすべてブラウザ内で動作します。あなたのフラグ、ハッシュ、トークンが端末を離れることはありません。
100%お使いの端末で — アップロードなし
ファイルアナライザー
チャレンジファイルを端末内でフルトリアージ:ステガノ、文字列、エントロピー、カービング、バイナリ。暗号判定
Base64・16進・シーザー・XOR・モールスなどを自動判定・復号。エンコード/デコードレシピ
Base64・16進・URL・ROT13・XORを連結 — CyberChef方式、リアルタイム。ハッシュ判定
ハッシュを形から特定+hashcat/Johnモードを取得。ハッシュクラッカー
弱いMD5/SHAへの辞書攻撃 — ハッシュは端末に残ります。文字列抽出
あらゆるバイナリからASCII+UTF-16テキストを抽出。ステガノグラフィ検出
画像内の付加データ、埋め込みファイル、LSBレイヤーを発見。JWTデコーダー
トークンをデコードし、クレームを読み、シークレットでHS256を検証。EXIFビューアー
写真が持つすべてのメタデータフィールドを確認。なぜここで端末内が重要なのか
CTFのチャレンジファイル、パスワードハッシュ、JWTは、まさにどこかのウェブサービスに貼り付けるべきでない類のデータです。ほとんどの「これを復号」「あれをクラック」サイトは、入力をサーバーにアップロードします。これらのツールはしません:コードはブラウザ内で動くので、機密情報は手元に残ります。同じ機能で、露出はゼロです。