逆向工程实战手册 附录 C

附录 C 深入阅读:对应仓库原文路径

本书每章对应仓库中的原始技能文件。想深度阅读时直接打开原文。

映射总表

本书章节 仓库原文(C:\Users\1\src\reverse-skill\)
第 1 章 入门 skills/reverse-engineering/SKILL.mdfield-notes.mdawesome-re-resources.md
第 2 章 环境 skills/scripts/bootstrap-reverse.ps1tool-index.mddocs/OVERVIEW_zh.mdkali/README-kali.md
第 3 章 格式 skills/reverse-engineering/elf-analysis.mdplatforms.mdtools.md
第 4 章 静态 skills/radare2/(SKILL.md + cheatsheet)、skills/ida-reverse/skills/reverse-engineering/tools.md
第 5 章 动态 skills/reverse-engineering/tools.mdtools-advanced.md(高级 GDB/rr)
第 6 章 Frida skills/reverse-engineering/tools-dynamic.mdskills/mobile-reverse/references/frida-objection-deep.md
第 7 章 符号执行 skills/reverse-engineering/tools-dynamic.mdtools.md(Unicorn)、tools-advanced.md
第 8 章 对抗 skills/reverse-engineering/anti-analysis.mdtools-advanced.mdreferences/ollvm-deobfuscation.md
第 9 章 算法 skills/reverse-engineering/crypto-decode-tools.mdpatterns.md
第 10 章 APK skills/apk-reverse/(SKILL.md + references + scripts)
第 11 章 iOS skills/mobile-reverse/SKILL.mdreferences/ios-reverse-guide.md
第 12 章 .NET skills/dotnet-reverse/(SKILL.md + 3 篇 references)
第 13 章 JS skills/js-reverse/(SKILL.md + 11 篇 references)
第 14 章 编译语言 skills/reverse-engineering/languages-compiled.mdgo-reverse.mdlanguages.mdlanguages-platforms.md
第 15 章 固件 skills/firmware-pentest/(SKILL.md + 3 篇 references)、skills/reverse-engineering/platforms.md
第 16 章 CTF skills/reverse-engineering/patterns*.md(4 篇)、field-notes.md
第 17 章 恶意软件 skills/malware-analysis/(SKILL.md + 3 篇 references)
第 18 章 Pwn skills/pwn-chain/(SKILL.md + 3 篇 references)
第 19 章 补丁 skills/patch-diff-exploit/(SKILL.md + 3 篇)、skills/binary-diff/
第 20 章 案例 skills/field-journal/(_index + _template + seed- + 2026-
第 21 章 练习平台 skills/reverse-engineering/awesome-re-resources.mdCTF-Sandbox-Orchestrator/ctf-sandbox-orchestrator/references/ctf-resources-digest.md
第 22 章 枚举爆破 skills/reverse-engineering/patterns.mdtools-dynamic.md(LD_PRELOAD 逐字节爆破/指令计数)、patterns-ctf*.md
第 23 章 知识架构 docs/ARCHITECTURE.mddocs/OVERVIEW_zh.mdskills/SKILL.mdskills/routing.mdskills/field-journal/_template.md
第 24 章 协议逆向 skills/reverse-engineering/platforms.md(网络协议)、field-notes.mdCTF-Sandbox-Orchestrator/competition-pcap-protocol/competition-websocket-runtime/
第 25 章 壳与脱壳 skills/reverse-engineering/tools.md(Packed Binaries)、tools-advanced.md(VMProtect/Themida)、patterns.md(自修改/多阶段)
第 26 章 内存取证 skills/malware-analysis/CTF-Sandbox-Orchestrator/competition-forensic-timeline/competition-lsass-ticket-material/competition-dpapi-credential-chain/
第 27 章 内核逆向 skills/reverse-engineering/kernel-driver-reverse.mdplatforms.md(内核/eBPF)、skills/pwn-chain/references/kernel-pwn.md
第 28 章 WASM skills/reverse-engineering/tools.md(WASM)、languages.md(WASM)、field-notes.md(WASM patching)
第 29 章 AI 辅助 skills/reverse-engineering/references/ai-assisted-re.mdskills/binary-diff/skills/patch-diff-exploit/references/root-cause-and-poc.md
第 30 章 硬件 skills/reverse-engineering/platforms-hardware.mdplatforms.md(嵌入式/IoT/UART)、skills/firmware-pentest/
第 31 章 跨平台框架 skills/reverse-engineering/field-notes.md(Flutter)、tools.md(Flutter/Blutter)、languages-platforms.md(Electron)
第 32 章 游戏 skills/field-journal/seed-014_unity-il2cpp-reverse.mdskills/reverse-engineering/languages-platforms.mdkernel-driver-reverse.md(反作弊)
第 33 章 供应链 skills/supply-chain-security/(SKILL.md + 2 篇 references)、CTF-Sandbox-Orchestrator/competition-supply-chain/competition-container-runtime/
第 34 章 密码学深度 skills/reverse-engineering/crypto-decode-tools.mdpatterns-ctf-2.md(CVP/LLL)、CTF-Sandbox-Orchestrator/competition-crypto-mobile/
第 35 章 IDA 深度 skills/ida-reverse/SKILL.mdskills/ida-reverse/references/ida-mcp-cheatsheet.mdskills/reverse-engineering/tools-advanced.md
第 36 章 Ghidra 深度 skills/reverse-engineering/tools.md(headless)、tools-advanced.mdreferences/ollvm-deobfuscation.mdpatch-diff-exploit/references/diff-tools-comparison.md(ghidriff)
第 37 章 r2 深度 skills/radare2/SKILL.mdskills/radare2/references/cheatsheet.mdskills/radare2/scripts/recon.ps1skills/reverse-engineering/tools.md(r2pipe)
第 38 章 汇编精讲 skills/reverse-engineering/elf-analysis.md(ARM64)、platforms-hardware.md(ARM64/ROP)、kernel-driver-reverse.md(C/C++ 模式表)、languages-compiled.md(C++/STL)
第 39 章 漏洞挖掘 skills/firmware-pentest/references/emulation-and-fuzz.md(AFL++)、skills/pwn-chain/(漏洞利用衔接)、skills/reverse-engineering/tools-dynamic.md(angr 辅助)
第 40 章 混淆原理 skills/reverse-engineering/anti-analysis.mdtools-advanced.md(D-810/Miasm)、references/ollvm-deobfuscation.mdpatterns.md(VM/Nanomites/自修改)
第 41 章 EDR 对抗 skills/edr-bypass-re/(SKILL.md + hook-survey + unhook-techniques + telemetry-blinding)、skills/attack-chain/references/evasion-cheatsheet.md
第 42 章 恶意行为 skills/malware-analysis/(SKILL.md + 3 篇 references)、skills/attack-chain/(C2/持久化攻击视角)
第 43 章 Win 内部 skills/reverse-engineering/anti-analysis.md(Windows 反调试检测点)、skills/edr-bypass-re/references/hook-survey.mdskills/reverse-engineering/kernel-driver-reverse.md
第 44 章 注入全谱 skills/edr-bypass-re/skills/attack-chain/references/evasion-cheatsheet.md(模块踩踏)、skills/malware-analysis/
第 45 章 反取证 skills/attack-chain/SKILL.md(痕迹清理章节)、CTF-Sandbox-Orchestrator/competition-forensic-timeline/competition-identity-windows/
第 46 章 区块链 skills/reverse-engineering/patterns*.md(数学攻击通用模式)、crypto-decode-tools.mdCTF-Sandbox-Orchestrator/competition-crypto-mobile/
第 47 章 APK 脱壳 skills/apk-reverse/skills/mobile-reverse/(SKILL.md + anti-detection-bypass)、skills/reverse-engineering/languages-platforms.md(DEX patch)
第 48 章 iOS 越狱 skills/mobile-reverse/SKILL.mdreferences/ios-reverse-guide.mdreferences/frida-objection-deep.mdreferences/anti-detection-bypass.md
第 49 章 浏览器 V8 skills/js-reverse/(Web 层)、skills/browser-automation/skills/pwn-chain/(利用链延伸)、CTF-Sandbox-Orchestrator/competition-web-runtime/
第 50 章 规则工程 skills/malware-analysis/references/yara-sigma-rules.mdskills/malware-analysis/SKILL.md
第 51 章 CTF 策略 CTF-Sandbox-Orchestrator/ctf-sandbox-orchestrator/(SKILL.md + ctf-resources-digest)、skills/field-journal/_template.mdskills/docs-generator/
第 52 章 LLM 安全 skills/llm-security/(SKILL.md + owasp-llm-top10 + prompt-injection-methodology)、CTF-Sandbox-Orchestrator/competition-prompt-injection/
第 53 章 Agent/MCP skills/llm-security/references/agent-security-testing.mdowasp-llm-top10.md(ASI Top 10)、agent-obedience-engineering.mdCTF-Sandbox-Orchestrator/competition-agent-cloud/
第 54 章 云原生 CTF-Sandbox-Orchestrator/competition-k8s-control-plane/competition-container-runtime/competition-cloud-metadata-path/skills/supply-chain-security/skills/field-journal/seed-016_k8s-container-escape.md
第 55 章 AI 恶意软件 skills/malware-analysis/(六阶段框架)、skills/reverse-engineering/references/ai-assisted-re.mdskills/llm-security/
第 56 章 PQC skills/reverse-engineering/crypto-decode-tools.mdpatterns*.md(算法识别方法论)、CTF-Sandbox-Orchestrator/competition-crypto-mobile/
第 57 章 Web 侦察 skills/pentest-tools/SKILL.mdreferences/awesome-pentest-digest.mdskills/attack-chain/SKILL.md(信息收集阶段)
第 58 章 Web 利用 skills/pentest-tools/references/web-attack-cheatsheet.md(全量)、skills/api-security/SKILL.mdskills/attack-chain/SKILL.md(初始访问阶段)
第 59 章 密码破解 skills/pentest-tools/SKILL.md(Hashcat/Hydra/John)、skills/reverse-engineering/crypto-decode-tools.mdskills/api-security/references/jwt-oauth-testing.md
第 60 章 Linux 提权 skills/pentest-tools/references/network-attack-defense.md(提权章节)、skills/attack-chain/SKILL.md(提权阶段)
第 61 章 Windows 提权 skills/pentest-tools/references/network-attack-defense.mdskills/attack-chain/SKILL.mdCTF-Sandbox-Orchestrator/competition-identity-windows/competition-lsass-ticket-material/
第 62 章 内网横向 skills/pentest-tools/references/network-attack-defense.md(横向/域/Kerberos/隧道)、skills/attack-chain/SKILL.mdCTF-Sandbox-Orchestrator/competition-kerberos-delegation/competition-windows-pivot/
第 63 章 攻击链 skills/attack-chain/SKILL.md(七阶段编排全量)、skills/edr-bypass-re/(规避)、skills/docs-generator/(报告)
第 64 章 SRC 挖洞 skills/pentest-tools/src-hunter/SKILL.md(五阶段+19 类 playbook)、skills/api-security/skills/pentest-tools/references/web-attack-cheatsheet.md
第 65 章 GraphQL skills/api-security/references/rest-graphql-testing.mdCTF-Sandbox-Orchestrator/competition-graphql-rpc-drift/competition-bundle-sourcemap-recovery/
第 66 章 WebSocket CTF-Sandbox-Orchestrator/competition-websocket-runtime/skills/api-security/SKILL.mdskills/js-reverse/
第 67 章 请求走私 CTF-Sandbox-Orchestrator/competition-request-normalization-smuggling/competition-runtime-routing/skills/pentest-tools/references/web-attack-cheatsheet.md
第 68 章 SSRF 云凭证 CTF-Sandbox-Orchestrator/competition-ssrf-metadata-pivot/competition-cloud-metadata-path/skills/field-journal/seed-006_ssrf-cloud-metadata.md
第 69 章 OAuth/OIDC skills/api-security/references/jwt-oauth-testing.mdCTF-Sandbox-Orchestrator/competition-oauth-oidc-chain/competition-jwt-claim-confusion/
第 70 章 AD 证书 CTF-Sandbox-Orchestrator/competition-ad-certificate-abuse/competition-identity-windows/skills/pentest-tools/SKILL.md(Certipy)、skills/field-journal/seed-005_ad-certipy-esc1.md
第 71 章 NTLM Relay CTF-Sandbox-Orchestrator/competition-relay-coercion-chain/competition-windows-pivot/skills/field-journal/seed-007_ntlm-relay-coercer.md
第 72 章 DPAPI CTF-Sandbox-Orchestrator/competition-dpapi-credential-chain/competition-lsass-ticket-material/skills/pentest-tools/references/network-attack-defense.md(凭证章节)
第 73 章 邮件攻击 CTF-Sandbox-Orchestrator/competition-mailbox-abuse/competition-oauth-oidc-chain/skills/attack-chain/SKILL.md(钓鱼阶段)
第 74 章 配置提取 CTF-Sandbox-Orchestrator/competition-malware-config/skills/malware-analysis/skills/reverse-engineering/crypto-decode-tools.md
第 75 章 勒索软件 skills/malware-analysis/SKILL.mdCTF-Sandbox-Orchestrator/competition-malware-config/skills/reverse-engineering/crypto-decode-tools.md
第 76 章 银行木马 skills/malware-analysis/(SKILL.md + sandbox-orchestration)、skills/reverse-engineering/tools-dynamic.md
第 77 章 供应链案例 CTF-Sandbox-Orchestrator/competition-supply-chain/skills/supply-chain-security/(SKILL.md + 2 篇 references)
第 78 章 Python 字节码 skills/reverse-engineering/languages.md(Python 章节)、tools.md(Python/PyInstaller)、patterns*.md
第 79 章 内核 Pwn 深度 skills/pwn-chain/references/kernel-pwn.md(全量)、skills/reverse-engineering/kernel-driver-reverse.mdskills/field-journal/seed-010_ctf-pwn-rop-x64.md
第 80 章 竞态漏洞 CTF-Sandbox-Orchestrator/competition-race-condition-state-drift/competition-queue-worker-drift/skills/api-security/SKILL.mdskills/field-journal/2026-05-26_pentest-newapi-rate-limit-bypass.md
第 81 章 应急响应 CTF-Sandbox-Orchestrator/competition-forensic-timeline/skills/malware-analysis/skills/attack-chain/(攻击链=IR 地图)
第 82 章 日志溯源 CTF-Sandbox-Orchestrator/competition-forensic-timeline/skills/malware-analysis/references/yara-sigma-rules.mdcompetition-identity-windows/
第 83 章 威胁情报 skills/malware-analysis/references/yara-sigma-rules.mdskills/field-journal/(自产情报)、skills/malware-analysis/SKILL.md
第 84 章 无线近源 skills/attack-chain/SKILL.md(近源渗透章节)、skills/pentest-tools/SKILL.md(Fluxion/aircrack-ng)、skills/attack-chain/references/attack-playbooks.md
第 85 章 数据库 skills/pentest-tools/references/network-attack-defense.md(服务枚举)、skills/pentest-tools/SKILL.md(impacket 等)、skills/attack-chain/SKILL.md(数据库提权)
第 86 章 C2 基础设施 skills/pentest-tools/SKILL.md(C2 工具章节)、skills/attack-chain/CTF-Sandbox-Orchestrator/competition-malware-config/
第 87 章 云全景 CTF-Sandbox-Orchestrator/competition-cloud-metadata-path/competition-agent-cloud/competition-k8s-control-plane/
第 88 章 移动 MASTG skills/mobile-reverse/SKILL.mdskills/apk-reverse/references/apk-security-checklist.mdskills/mobile-reverse/references/anti-detection-bypass.md
第 89 章 社工钓鱼 skills/attack-chain/SKILL.md(钓鱼阶段)、CTF-Sandbox-Orchestrator/competition-mailbox-abuse/skills/attack-chain/references/attack-playbooks.md
第 90 章 符号迁移 skills/binary-diff/(SKILL.md + prompt-template)、skills/patch-diff-exploit/references/diff-tools-comparison.mdskills/reverse-engineering/tools-advanced.md
第 91 章 MSF 规范 skills/pentest-tools/references/msf-protocol.md(全量)、skills/pentest-tools/SKILL.md
第 92 章 Agent 服从 skills/llm-security/references/agent-obedience-engineering.md(8 大技术+模板)、skills/SKILL.mdskills/routing.md
第 93 章 浏览器自动化 skills/browser-automation/SKILL.mdreferences/playwright-cheatsheet.md
第 94 章 报告图表 skills/docs-generator/(SKILL.md + 2 篇)、skills/diagram-generator/(SKILL.md + diagram-patterns)
第 95 章 AI 渗透 skills/pentest-tools/references/pentest-loop.mdautomation-loop-pattern.mdnuclei-guide-2026.mdai-pentest-agents.mdburpsuite-mcp-guide.mdkali-mcp-ecosystem.md
第 96 章 SRC 高级 skills/pentest-tools/src-hunter/references/methodology/(01-05 全量)、payloader/waf-bypass.mdsrc-hunter/SKILL.md
第 97 章 隐写 CTF-Sandbox-Orchestrator/competition-stego-media/(SKILL.md + references/stego-media.md)、competition-crypto-mobile/
第 98 章 SSTI CTF-Sandbox-Orchestrator/competition-template-render-path/(SKILL.md + references)、skills/pentest-tools/SKILL.md(SSTImap)
第 99 章 浏览器存储 CTF-Sandbox-Orchestrator/competition-browser-persistence/skills/js-reverse/competition-web-runtime/
第 100 章 SourceMap CTF-Sandbox-Orchestrator/competition-bundle-sourcemap-recovery/skills/js-reverse/competition-template-render-path/
第 101 章 队列 Worker CTF-Sandbox-Orchestrator/competition-queue-worker-drift/competition-race-condition-state-drift/
第 102 章 路由攻击 CTF-Sandbox-Orchestrator/competition-runtime-routing/competition-request-normalization-smuggling/competition-web-runtime/
第 103 章 解析链 CTF-Sandbox-Orchestrator/competition-file-parser-chain/skills/pentest-tools/references/web-attack-cheatsheet.mdskills/pwn-chain/
第 104 章 恶意文档 skills/malware-analysis/SKILL.mdCTF-Sandbox-Orchestrator/competition-file-parser-chain/skills/attack-chain/
第 105 章 案例复盘 skills/field-journal/(2026-07-05_dsl-vm-captcha-reverse、2026-05-15_lumine-go-reverse、2026-05-26_pentest-newapi-rate-limit-bypass、seed-006_ssrf-cloud-metadata、seed-005_ad-certipy-esc1)
第 106 章 Bot Protection 本教材第 13/93/102/105 章(JS 逆向/浏览器自动化/路由/案例)、外部: curl-impersonate、playwright-stealth
第 107 章 指纹伪造 本教材第 105/106 章、外部: curl-impersonate、playwright-stealth、指纹检测研究
第 108 章 验证码深度 本教材第 106/107 章、外部: OpenCV、ultralytics YOLO
第 109 章 平台案例 本教材第 106-108 章、外部: 各平台安全文档
第 110 章 反检测工具 本教材第 93/106/107 章、外部: patchright、Camoufox、Botasaurus
第 111 章 蓝队识别 本教材第 106-110 章(镜像)、外部: fingerprintjs
第 112 章 分布式 本教材第 107/110 章、仓库: skills/pentest-tools/SKILL.md(ProxyCat)
附录 A/B skills/tool-index.md、各 SKILL.md 命令部分

主控文件(了解全局先读这些)

文件 作用
README.md / README_zh.md 项目入口
docs/OVERVIEW_zh.md 中文概览
docs/ARCHITECTURE.md 架构说明
skills/SKILL.md 技能总控入口
skills/routing.md / routing_zh.md 路由矩阵(任务→技能)
skills/tool-index.md 本机工具状态(自动生成)
RULES.md / RULES_zh.md 全局规则

技能模块清单(21 个)

skills/reverse-engineering/   通用逆向(最核心,14+ 篇参考)
skills/apk-reverse/           APK 专项
skills/mobile-reverse/        Android+iOS 移动专项
skills/dotnet-reverse/        .NET/C# 专项
skills/ida-reverse/           IDA Pro MCP 工作流
skills/radare2/               radare2 CLI 工作流
skills/js-reverse/            前端 JS 逆向
skills/pwn-chain/             RE→exploit 利用链
skills/firmware-pentest/      固件渗透
skills/malware-analysis/      恶意软件分析
skills/patch-diff-exploit/    N-day 补丁差分
skills/binary-diff/           跨版本符号迁移
skills/edr-bypass-re/         EDR 绕过
skills/pentest-tools/         渗透工具链
skills/attack-chain/          攻击链编排
skills/api-security/          API/GraphQL 安全
skills/supply-chain-security/ 供应链安全
skills/llm-security/          LLM/AI 安全
skills/browser-automation/    浏览器/桌面自动化
skills/diagram-generator/     图表生成
skills/docs-generator/        报告/文档生成

CTF 子技能库(CTF-Sandbox-Orchestrator,40+)

比赛时从总控进入,按证据面路由:

ctf-sandbox-orchestrator/SKILL.md  ← 总控入口
competition-web-runtime/           Web 运行时
competition-reverse-pwn/           逆向+Pwn
competition-crypto-mobile/         密码学+移动
competition-identity-windows/      Windows/AD 身份
competition-forensic-timeline/     取证时间线
competition-pcap-protocol/         PCAP 协议
competition-stego-media/           隐写
competition-prompt-injection/      Prompt 注入
competition-agent-cloud/           AI 代理/云
competition-k8s-control-plane/     K8s
competition-kerberos-delegation/   Kerberos 委派
...(其余见仓库目录)

学习顺序建议(结合原文)

  1. 第 1-2 周:本书第 1-4 章 + reverse-engineering/SKILL.md + radare2/SKILL.md
  2. 第 3-4 周:第 5-7 章 + tools.md / tools-dynamic.md
  3. 第 5-6 周:第 8-9 章 + anti-analysis.md / crypto-decode-tools.md
  4. 第 7-8 周:选一个平台专项深入(推荐 APK 或 JS)
  5. 第 9 周起:CTF 实战(第 16 章)+ 复盘(第 20 章)+ 练习平台(第 21 章)
  6. 第 10-12 周:方法论收口(第 22-23 章)→ 建立自己的分析框架
  7. 专项路线:按目标方向选读第 24-34 章(协议/壳/取证/内核/WASM/AI/硬件/框架/游戏/供应链/密码学)
  8. 持续:每次实战用第 23.6 章复利架构沉淀经验到自己的案例库