CTF工具汇总
CTF常用工具汇总
1.toolsfx——密码学工具箱:ToolsFx 是一款基于 Kotlin 和 TornadoFx 开发的 跨平台密码学工具箱,专为开发者、安全研究人员和数据处理需求者设计,提供一站式密码学解决方案。
2.一款处理音频隐写的工具,常用于摩斯电码解码之类的题目
3.中国蚁剑(AntSword)是一款开源的跨平台网站后门管理工具,主要用于评估和维护网站的安全性。它通过与网站上已存在的后门(webshell)建立连接,帮助渗透测试人员或安全管理员执行远程命令、文件管理、数据库操作等功能。常用于原创远程
连接网站获取webshell权限。
4.jadx-gui 是一款 免费开源的 Android APK 反编译工具,专为逆向工程和代码分析设计。它能将编译后的 Android 应用(APK 文件)还原为 Java 源代码,帮助开发者、安全研究人员和渗透测试人员理解应用逻辑、查找漏洞或进行竞品分析。是一款安卓逆向反编译工具。
5.Wireshark 是一款 开源的网络协议分析工具,被誉为网络领域的 “瑞士军刀”。它通过捕获并解析网络流量,帮助用户从链路层到应用层全面理解数据交互细节,广泛应用于网络运维、安全分析、开发调试等场景。是一款流量分析工具,常用于流量分析等场景。
7.WinHex 是一款专业的 十六进制编辑器与低级数据处理工具,以直接操作二进制数据、访问底层存储介质为核心能力,广泛应用于数据恢复、数字取证、系统维护和软件开发调试等场景。是一款16进制编辑器,常用于编辑图片等场景。
8.wbStego4.3open 是一款 开源隐写工具,核心功能是将敏感信息隐藏在常见文件格式(如 BMP、TXT、HTM、PDF)中,使其在传输或存储过程中不易被察觉。是一款隐写工具,常用于提取隐写信息。

9.DIE(Detect It Easy) 是一款专业的 文件类型检测与逆向工程工具,核心功能是通过分析文件特征(如文件头、代码结构、加密特征)来识别程序的真实类型、加壳情况及编译信息。常用于判断文件类型与去壳。
10.IDA Pro(Interactive Disassembler Professional) 是一款功能强大的 交互式反汇编工具,被广泛应用于逆向工程、恶意软件分析、漏洞挖掘和软件开发等领域。它通过将二进制代码转换为汇编语言,并提供丰富的分析功能,帮助用户理解程序的内部逻辑和运行机制。最常用的二进制工具,常用于查看可执行文件等,以便于分析。
11.Stegsolve 是一款专注于 图像隐写分析与数据提取 的工具,通过多种视觉和算法技术检测图像中隐藏的信息。它广泛应用于 CTF 竞赛、数字取证和安全研究,能够揭示通过 LSB(最低有效位)、颜色通道分离、位平面分析等方式隐藏的数据。常用于打开

12.Foremost 是一款功能强大的 开源数据恢复与文件提取工具,通过分析文件系统或原始磁盘数据中的文件头(Header)和文件尾(Footer)特征,实现对已删除或损坏文件的恢复。它广泛应用于数字取证、数据恢复和安全审计领域,能够从各种存储介质中提取多种类型的文件(如图片、视频、文档等),无需依赖文件系统的元数据。
常用于分离图片中的隐写内容。

更多推荐



所有评论(0)