Agent Skills
返回列表
CTF 逆向工程速查

CTF 逆向工程速查

开发编程 更新于 2026.08.30

将以下提示词粘贴到你的 AI 对话框中:

请根据 https://skillhub.cn/install/skillhub.md,安装 @user_257ad2a8/ctf-reverse。

技能介绍

解决什么问题

当 CTF 逆向题给出二进制、脚本、固件或平台产物时,常见难点不是单个工具不会用,而是不知道先查什么:先做字符串与系统调用,还是直接上 angr、Frida、Qiling?如何识别假校验、PIE 基址、比较方向、XOR/RC4/位置索引混淆?这份技能把这些经验整理成可检索的速查表,覆盖 GDB、Ghidra、radare2、IDA、Binary Ninja、pwndbg、Frida、angr、Triton 等工具链,并扩展到 Python bytecode、WASM、Android、.NET、Go、Rust、Swift、Kotlin、嵌入式固件、内核驱动、游戏引擎、CAN bus 等对象。

技能如何工作

它按“先轻后重”的思路组织:先用 strings、ltrace、strace、Frida hook strcmp/memcmp 寻找直接输出;再尝试 angr 自动求解 flag checker;遇到跨架构或反调试时使用 Qiling/Unicorn 模拟执行;确认目标后做控制流分析、反混淆、VM 字节码 lifting、动态符号执行与脚本化求解。资料还把常见题型拆开:XOR 单字节、已知明文、RC4 硬编码 key、位置索引 XOR、custom VM、opaque predicates、MBA、self-modifying code、ROPfuscation、lattice、Burrows-Wheeler、GLSL shader VM、TensorFlow DNN inversion 等,便于按模式快速定位工具。

适用边界与注意点

它更适合作为逆向工程挑战的方法导航,不替代完整漏洞利用。若目标进入 heap、ROP、kernel exploitation,应转向 pwn;若重点是文件恢复、PCAP 或磁盘痕迹,应转向 forensics;若核心是加密算法、模型攻击、真实 malware 或编码谜题,也建议使用对应专题技能。使用时注意不要只看反编译器结果,应结合平台、语言、运行时与反分析机制做验证。

使用场景

  • 参加 CTF 逆向题时,先用 strings、strace 与 Frida hook 捕获比较函数和 flag 输出路径。
  • 面对 PIE 二进制和假比较,使用相对断点定位最终校验并 dump 计算结果。
  • 分析 Python bytecode、WASM 或 Android .so 前,按语言平台速查工具与反混淆方法,并整理清单。
  • 判断题面应转 pwn、crypto、forensics 还是 malware,先检查边界,避免在错误方向耗时。

适合人员

  • 参加 CTF 或校内安全竞赛、需要快速识别逆向题型与工具链的选手
  • 做二进制安全研究、需要从反调试与 VM 模式里找突破点的工程师
  • 负责课程或内部培训、要把逆向分析步骤拆成可执行清单的导师
  • 分析游戏、固件或插件安全、需要覆盖平台产物与反分析机制的安全工程师