工具进阶使用总览
工具进阶使用总览
这里统一收纳 CTF、电子取证和通用安全分析中的工具用法。文章按“能力域”组织,不再因比赛类型重复分散;原 CTF 与 Forensic 标签仍然保留,用于按具体场景检索。
使用路线
- 不确定该用什么工具时,先看本机 CTF 或 Forensic 工具索引。
- 已确定任务类型时,直接进入对应能力域。
- 具体赛事解法和案件过程仍放在原来的 Write-up 文件夹,本目录只维护可复用的工具方法。
- 所有迁移文章保留原永久链接,因此历史收藏、外部引用和搜索结果无需修改。
工具索引
| 文章 | 适用场景 |
|---|---|
| 本机CTF工具索引 | 按 CTF 题型选择本机已有工具 |
| 本机Forensic工具索引 | 按证据类型选择本机已有工具 |
| 取证工具资源合集 | 综合取证工具包、公开检材与工具分类 |
环境与自动化
- linux虚拟机:隔离环境、Python 虚拟环境和 Linux 基础执行。
- linux工具:Linux 下的取证与安全分析工具清单。
- Python切换所用版本:多版本 Python 环境切换。
- Ollama:本地模型部署与任务选择。
密码与压缩
- bkcrack:传统 ZIP 加密的已知明文攻击。
- Ciphey:常见编码和古典密码的自动识别与解码。
- Hashcat:哈希识别、攻击模式和 GPU 密码恢复。
- 自动修复zip伪加密:ZIP 标志位修复与文件签名参考。
文件分析与隐写
- Binwalk:嵌入文件、固件结构和递归提取。
- foremost使用指南:基于文件签名的数据雕刻。
- GIF时间帧:提取 GIF 帧序号和延迟。
- MP3Stego:MP3 隐写数据解码。
网络与 Web
- Wireshark:流量筛选、追踪流和对象提取。
- Burp Suite:Web 请求捕获、修改与重放。
- SQLmap:SQL 注入检测与自动化验证。
- MySQL:MySQL 命令行连接基础。
逆向与移动端
- IDA Pro:二进制反汇编、反编译和调试。
- MT管理器替换APK数据:模拟器内 APK 安装、数据替换与仿真。
取证分析
- Dcode时间戳转换:多种取证时间戳识别、转换和校验。
- Volatility3:内存镜像中的进程、驱动、注册表与密钥线索分析。
本博客所有文章除特别声明外,均采用 CC BY-NC-SA 4.0 许可协议。转载请注明来源 琉璃幻彩的博客!
评论

