CTF 逆向工程速查
将以下提示词粘贴到你的 AI 对话框中:
请根据 https://skillhub.cn/install/skillhub.md,安装 @user_257ad2a8/ctf-reverse。
技能介绍
解决什么问题
当 CTF 逆向题给出二进制、脚本、固件或平台产物时,常见难点不是单个工具不会用,而是不知道先查什么:先做字符串与系统调用,还是直接上 angr、Frida、Qiling?如何识别假校验、PIE 基址、比较方向、XOR/RC4/位置索引混淆?这份技能把这些经验整理成可检索的速查表,覆盖 GDB、Ghidra、radare2、IDA、Binary Ninja、pwndbg、Frida、angr、Triton 等工具链,并扩展到 Python bytecode、WASM、Android、.NET、Go、Rust、Swift、Kotlin、嵌入式固件、内核驱动、游戏引擎、CAN bus 等对象。
技能如何工作
它按“先轻后重”的思路组织:先用 strings、ltrace、strace、Frida hook strcmp/memcmp 寻找直接输出;再尝试 angr 自动求解 flag checker;遇到跨架构或反调试时使用 Qiling/Unicorn 模拟执行;确认目标后做控制流分析、反混淆、VM 字节码 lifting、动态符号执行与脚本化求解。资料还把常见题型拆开:XOR 单字节、已知明文、RC4 硬编码 key、位置索引 XOR、custom VM、opaque predicates、MBA、self-modifying code、ROPfuscation、lattice、Burrows-Wheeler、GLSL shader VM、TensorFlow DNN inversion 等,便于按模式快速定位工具。
适用边界与注意点
它更适合作为逆向工程挑战的方法导航,不替代完整漏洞利用。若目标进入 heap、ROP、kernel exploitation,应转向 pwn;若重点是文件恢复、PCAP 或磁盘痕迹,应转向 forensics;若核心是加密算法、模型攻击、真实 malware 或编码谜题,也建议使用对应专题技能。使用时注意不要只看反编译器结果,应结合平台、语言、运行时与反分析机制做验证。
使用场景
- 参加 CTF 逆向题时,先用 strings、strace 与 Frida hook 捕获比较函数和 flag 输出路径。
- 面对 PIE 二进制和假比较,使用相对断点定位最终校验并 dump 计算结果。
- 分析 Python bytecode、WASM 或 Android .so 前,按语言平台速查工具与反混淆方法,并整理清单。
- 判断题面应转 pwn、crypto、forensics 还是 malware,先检查边界,避免在错误方向耗时。
适合人员
- 参加 CTF 或校内安全竞赛、需要快速识别逆向题型与工具链的选手
- 做二进制安全研究、需要从反调试与 VM 模式里找突破点的工程师
- 负责课程或内部培训、要把逆向分析步骤拆成可执行清单的导师
- 分析游戏、固件或插件安全、需要覆盖平台产物与反分析机制的安全工程师