XOR加密
XOR 异或加密解密。
这个工具能做什么
这个工具做的是最基础的对称加密:你输入一段文本和一个密钥,它把文本按 UTF-8 编码成字节序列,再用密钥的字节循环地和明文逐字节做异或(XOR)运算,最后把结果转成十六进制字符串输出。解密时反过来,粘贴那串十六进制、填回同一个密钥,就能还原出原文。它解决的痛点很具体:当你在学算法、调试协议、或者只想给一小段文本做个可逆的轻量混淆时,不必现写脚本、也不必翻 CyberChef,填两个框就能立刻看到 XOR cipher 的加解密结果。整个异或运算加密过程都在浏览器本地完成,不上传服务器。
原理上,XOR 之所以能同时用于加密和解密,靠的是异或运算的自反性:对任意比特 a,有 a XOR k XOR k = a,所以对密文再异或一次相同的密钥就回到明文,加密和 xor解密是完全相同的一个操作。当密钥比明文短时,这里采用重复密钥(repeating-key XOR)的方式循环取字节,这也是它区别于理论上绝对安全的一次性密码本(OTP)的关键——OTP 要求密钥和明文等长且完全随机、只用一次。输出选十六进制而不是直接给字节,是因为异或后的结果往往包含不可打印字符甚至 0 字节,直接当文本会乱码或被截断,十六进制(或 Base64)是承载二进制的稳妥载体。理解这一点也就明白了:XOR 本身不做任何编码转换,它只是在字节层面翻转比特,中文等多字节字符是先经 UTF-8 变成字节再参与异或的。
典型场景之一是教学和刷题:讲解对称加密、流密码或 CTF 里的经典 XOR 题时,用它现场演示「同一密钥、同一操作、加解密对称」这个性质,比口头讲清楚得多;比如把「hello」用密钥「key」异或,学生能直观看到密文的十六进制,再异或回来验证自反性。另一个场景是给配置项或测试数据做轻量混淆:你不想让日志或截图里的一段字符串一眼可读,又不需要真正的安全强度,用一个固定密钥 XOR 一下、存成十六进制,需要时再解开,足够挡住随手一瞥。它也常用来快速核对别人用异或加密写的小工具输出对不对——把对方的密钥和密文贴进来,能不能还原,一目了然。
必须强调:XOR 加密只适合学习、演示和无关紧要的混淆,别用于任何真正的安全需求。重复密钥 XOR 有众所周知的弱点——如果攻击者知道或猜到部分明文,异或一下就能直接算出对应位置的密钥字节;密钥一旦短于明文并被重复,密文里就会泄露统计规律,存在已知明文攻击和频率分析的破解路径。它和哈希也完全不是一回事:哈希(如 MD5、SHA-256)是单向不可逆的,而 XOR 是可逆的对称加密,两者用途相反,别混用。真要保护数据,请用 AES-GCM、ChaCha20 这类经过验证的现代算法,并配合正确的密钥管理。
XOR加密是一个免费的在线工具,打开网页就能用,不用下载也不用注册。平时大家搜的“xor加密”、“异或加密”、“xor cipher”,说的都是这个。
常见使用场景
- 讲解对称加密时现场演示异或的自反性
- 刷 CTF 时快速验证 XOR 题的密钥和密文
- 给日志或截图里的一段字符串做轻量混淆
- 核对别人异或小工具的加解密输出是否正确
- 把明文用密钥异或后存成十六进制备用
使用方法
- 把内容粘贴到输入框(生成类工具直接设置选项)。
- 按需要选择选项,点操作按钮。
- 结果出现在下方,点「复制结果」即可带走。