工具进阶使用总览

这里统一收纳 CTF、电子取证和通用安全分析中的工具用法。文章按“能力域”组织,不再因比赛类型重复分散;原 CTF 与 Forensic 标签仍然保留,用于按具体场景检索。

使用路线

  1. 不确定该用什么工具时,先看本机 CTF 或 Forensic 工具索引。
  2. 已确定任务类型时,直接进入对应能力域。
  3. 具体赛事解法和案件过程仍放在原来的 Write-up 文件夹,本目录只维护可复用的工具方法。
  4. 所有迁移文章保留原永久链接,因此历史收藏、外部引用和搜索结果无需修改。

工具索引

文章 适用场景
本机CTF工具索引 按 CTF 题型选择本机已有工具
本机Forensic工具索引 按证据类型选择本机已有工具
取证工具资源合集 综合取证工具包、公开检材与工具分类

环境与自动化

密码与压缩

  • bkcrack:传统 ZIP 加密的已知明文攻击。
  • Ciphey:常见编码和古典密码的自动识别与解码。
  • Hashcat:哈希识别、攻击模式和 GPU 密码恢复。
  • 自动修复zip伪加密:ZIP 标志位修复与文件签名参考。

文件分析与隐写

网络与 Web

  • Wireshark:流量筛选、追踪流和对象提取。
  • Burp Suite:Web 请求捕获、修改与重放。
  • SQLmap:SQL 注入检测与自动化验证。
  • MySQL:MySQL 命令行连接基础。

逆向与移动端

取证分析

  • Dcode时间戳转换:多种取证时间戳识别、转换和校验。
  • Volatility3:内存镜像中的进程、驱动、注册表与密钥线索分析。