逆向工程实战手册
基于 reverse-skill 知识库(12k+ stars)整理的系统学习教材 从零开始:文件格式 → 静态分析 → 动态分析 → 平台专项 → 实战
这本书是什么
本手册把 reverse-skill 仓库中分散的 20+ 技能模块、30+ 篇技术参考、40+ 个 CTF 子技能、23 个实战案例(field journal),重新编排成一条从入门到实战的完整学习路径。
仓库原文是"AI Agent 用的技能路由包",按"遇到什么任务 → 读哪个 skill"组织;本书按"人类学习路径"组织:先懂原理,再练工具,最后打实战。
学习路径总览
┌─────────────────────────────────────────────┐
│ Part 0 入门(第 1-2 章) │
│ 什么是逆向 / 环境搭建 / 学习路线 │
└─────────────────────────────────────────────┘
↓
┌─────────────────────────────────────────────┐
│ Part 1 基本功(第 3-9 章) │
│ 二进制格式 / 静态分析 / 动态分析 │
│ Frida / 符号执行 / 反调试对抗 / 算法模式 │
└─────────────────────────────────────────────┘
↓
┌─────────────────────────────────────────────┐
│ Part 2 平台专项(第 10-15 章) │
│ APK / iOS / .NET / 前端JS / 编译语言 / 固件 │
└─────────────────────────────────────────────┘
↓
┌─────────────────────────────────────────────┐
│ Part 3 实战进阶(第 16-46 章) │
│ CTF模式 / 恶意软件 / Pwn / 补丁差分 / 案例 │
│ / 练习平台 / 枚举爆破 / 知识架构 │
│ / 协议逆向 / 壳与脱壳 / 内存取证 │
│ / 内核逆向 / WASM / AI辅助 / 硬件破解 │
│ / 跨平台框架 / 游戏 / 供应链 / 密码学深度 │
│ / IDA深度 / Ghidra深度 / r2深度 / 汇编精讲 │
│ / 漏洞挖掘 / 混淆原理 / EDR对抗 / 恶意行为 │
│ / Win内部 / 注入全谱 / 反取证 / 区块链 │
│ / APK脱壳 / iOS越狱 / 浏览器V8 / 规则工程 │
│ / CTF策略 / LLM安全 / Agent-MCP / 云原生 │
│ / AI恶意软件 / 后量子密码 │
│ / Web渗透 / Web利用 / 密码破解 / 提权 │
│ / 内网横向 / 攻击链 / SRC挖洞 │
│ / GraphQL / WebSocket / 请求走私 │
│ / SSRF云凭证 / OAuth-OIDC │
│ / AD证书 / NTLM-Relay / DPAPI / 邮件攻击 │
│ / 配置提取 / 勒索软件 / 银行木马 / 供应链 │
│ / Python字节码 / 内核Pwn深度 / 竞态漏洞 │
│ / 应急响应 / 日志溯源 / 威胁情报 │
│ / 无线近源 / 数据库 / C2基础设施 / 云全景 │
│ / 移动MASTG / 社工钓鱼 │
│ / 符号迁移 / MSF规范 / Agent服从 / 自动化 │
│ / 报告图表 / AI渗透 / SRC高级 │
│ / 隐写 / SSTI / 浏览器存储 / SourceMap │
│ / 队列Worker / 路由攻击 / 解析链 / 恶意文档 │
└─────────────────────────────────────────────┘
使用本书
想快速入门、像听故事一样学? → 先读 故事版《陈师傅的钟表铺》(师徒对话式入门,5 分钟一课,适合零基础)
想系统学习? → 按下方目录循序渐进
想查命令? → 附录 A/B 随查随用
故事版(新手友好)
- 序章:陈师傅的钟表铺
- 第一课:程序到底是什么
- 第二课:先看它说什么——字符串的秘密
- 第三课:第一次拆钟——找到那把钥匙
- 第四课:钥匙被锁进了盒子——初识加密与算法
- 第五课:让钟自己走——动态分析
- 第六课:给钟装上听诊器——Frida 动态插桩
- 第七课:会咬人的钟——反调试与对抗
- 第八课:手机里的钟——拆解 App
- 第九课:网页上的机关——前端 JS 逆向
- 第十课:钟表铺的大赛——CTF 实战
完整技术版目录
Part 0 入门
Part 1 基本功
- 第 3 章 二进制文件格式基础
- 第 4 章 静态分析
- 第 5 章 动态分析(GDB / 调试器)
- 第 6 章 Frida 动态插桩
- 第 7 章 符号执行与模拟执行
- 第 8 章 反调试与反分析对抗
- 第 9 章 常见加密与算法模式识别
Part 2 平台专项
- 第 10 章 Android APK 逆向
- 第 11 章 iOS 逆向
- 第 12 章 .NET / C# 逆向
- 第 13 章 前端 JS 逆向
- 第 14 章 编译语言逆向(Go / Rust / Swift 等)
- 第 15 章 固件与 IoT 逆向
Part 3 实战进阶
- 第 16 章 CTF 逆向实战模式
- 第 17 章 恶意软件分析
- 第 18 章 从逆向到利用(Pwn)
- 第 19 章 补丁差分与 N-day 分析
- 第 20 章 实战案例复盘(Field Journal)
- 第 21 章 实战练习平台指南
- 第 22 章 枚举与爆破:逆向的通用解题技术
- 第 23 章 逆向知识架构与思维模型
- 第 24 章 协议逆向(网络协议/私有协议)
- 第 25 章 壳与脱壳原理(Packer / Unpacking)
- 第 26 章 内存取证(Memory Forensics)
- 第 27 章 Windows 内核逆向(驱动 / Rootkit)
- 第 28 章 WebAssembly 逆向专项
- 第 29 章 AI 辅助逆向(LLM 驱动反编译)
- 第 30 章 硬件破解与嵌入式调试(IoT 硬件)
- 第 31 章 跨平台框架逆向(Flutter / React Native / Electron)
- 第 32 章 游戏逆向专项(Unity / Unreal / 手游)
- 第 33 章 供应链与依赖逆向
- 第 34 章 密码学深度逆向(RSA / 椭圆曲线 / 格)
- 第 35 章 IDA Pro 深度使用
- 第 36 章 Ghidra 深度使用(免费 IDA 的完全体)
- 第 37 章 radare2 / Cutter 深度使用与脚本化
- 第 38 章 汇编语言精讲(读懂工具输出的底层)
- 第 39 章 漏洞挖掘方法论(Fuzz / 审计 / 符号执行辅助)
- 第 40 章 混淆技术原理深解(OLLVM / MBA / VM)
- 第 41 章 EDR / AV 规避对抗(逆向视角)
- 第 42 章 恶意软件行为分析深度(C2 / 驻留 / 数据流)
- 第 43 章 Windows 内部机制深解(PE 加载 / 异常 / 线程 / 内存)
- 第 44 章 进程注入技术全谱(原理与检测)
- 第 45 章 反取证与痕迹清理
- 第 46 章 区块链与智能合约逆向(EVM)
- 第 47 章 Android 加固与脱壳深度
- 第 48 章 iOS 越狱与 Frida 生态深度
- 第 49 章 浏览器安全与 V8 / Chromium 逆向
- 第 50 章 YARA / Sigma 规则工程
- 第 51 章 CTF 比赛实战策略(赛前 / 赛中 / 赛后)
- 第 52 章 LLM / AI 安全测试
- 第 53 章 AI Agent 与 MCP 安全
- 第 54 章 云原生与容器逆向(K8s / 镜像 / 逃逸)
- 第 55 章 AI 生成恶意软件与 LLM 恶意代码分析
- 第 56 章 后量子密码(PQC)逆向
- 第 57 章 Web 渗透测试基础(信息收集与枚举)
- 第 58 章 Web 漏洞利用(OWASP Top 10 实战)
- 第 59 章 密码破解与认证攻击
- 第 60 章 Linux 提权
- 第 61 章 Windows 提权
- 第 62 章 内网渗透与横向移动
- 第 63 章 攻击链编排与红队(完整入侵流程)
- 第 64 章 SRC 漏洞挖掘实战(众测方法论)
- 第 65 章 GraphQL 安全测试(API 深度攻击)
- 第 66 章 WebSocket 安全(实时通信攻击)
- 第 67 章 HTTP 请求走私(Request Smuggling)
- 第 68 章 SSRF 到云凭证的完整利用链
- 第 69 章 OAuth 2.0 / OIDC 攻击链
- 第 70 章 AD 证书攻击(Certipy / ESC 系列)
- 第 71 章 NTLM Relay 与认证强制(Coercer)
- 第 72 章 DPAPI 凭据链(Windows 秘密解密)
- 第 73 章 邮件系统攻击(OAuth 滥用 / 转发规则 / 钓鱼链)
- 第 74 章 恶意软件配置提取(Config Extraction)
- 第 75 章 勒索软件深度分析(加密实现与解密研究)
- 第 76 章 银行木马与窃密器分析
- 第 77 章 供应链投毒实战案例(XZ 后门级攻击)
- 第 78 章 Python 字节码逆向专项
- 第 79 章 内核 Pwn 深度(SMEP / SMAP / KASLR)
- 第 80 章 竞态条件与并发漏洞(Race Window)
- 第 81 章 应急响应全流程(Incident Response)
- 第 82 章 日志分析与溯源(EVTX / Sysmon / 时间线)
- 第 83 章 威胁情报与 IOC 运营
- 第 84 章 无线与近源攻击(WiFi / 蓝牙 / RFID / BadUSB)
- 第 85 章 数据库安全渗透(Redis / MySQL / MSSQL / NoSQL)
- 第 86 章 C2 框架与红队基础设施
- 第 87 章 云安全全景(AWS / Azure / GCP)
- 第 88 章 移动应用安全测试方法论(OWASP MASTG)
- 第 89 章 社会工程与钓鱼工程
- 第 90 章 跨版本符号迁移(Binary Diff / 符号迁移)
- 第 91 章 Metasploit 使用规范(MSF 协议与正确调用)
- 第 92 章 AI Agent 服从性工程(让 AI 真正干活)
- 第 93 章 浏览器与桌面自动化(Playwright / OpenReverse)
- 第 94 章 报告与图表生成(docs-generator / diagram-generator)
- 第 95 章 AI 驱动的渗透测试(2025-2026 生态)
- 第 96 章 SRC 高级方法论(攻击优先级 / 证据纪律 / WAF 绕过)
- 第 97 章 隐写术与媒体取证(Steganography)
- 第 98 章 SSTI 模板注入
- 第 99 章 浏览器持久化与客户端存储攻击
- 第 100 章 SourceMap 与前端源码恢复(Bundle Recovery)
- 第 101 章 异步队列与 Worker 漏洞
- 第 102 章 运行时路由与 Host 头攻击
- 第 103 章 文件解析链攻击(Parser Chains)
- 第 104 章 恶意文档分析(Office / PDF / 宏)
- 第 105 章 实战案例深度复盘(五案精解)
- 第 106 章 Bot Protection 绕过(Cloudflare / Akamai / Kasada / 验证码)
- 第 107 章 指纹伪造与人类行为模拟(反检测进阶)
- 第 108 章 验证码专项深度(图像处理与轨迹解法)
- 第 109 章 Bot Protection 平台实战案例(Turnstile / Kasada / Akamai / DataDome)
- 第 110 章 反检测工具链全景(undetected / Camoufox / patchright)
- 第 111 章 蓝队视角:机器人识别与反自动化防御
- 第 112 章 分布式抓取与频率对抗(代理池 / IP 轮换 / 会话工程)
附录
如何使用本书
- 零基础:按顺序从第 1 章读到第 9 章,每章动手敲命令。
- 有经验但缺方向:直接跳到你感兴趣的平台专项(Part 2)。
- 准备打 CTF / 实战:第 16-21 章 + 附录速查表随查随用。
- 想建立完整认知体系:第 22-23 章是方法论总纲,建议常读。
- 专项方向选读:协议→24、壳→25、取证→26、内核→27、WASM→28、AI 辅助→29、硬件→30、跨平台框架→31、游戏→32、供应链→33、密码学深度→34、工具深度→35-37、汇编基础→38、漏洞挖掘→39、混淆原理→40、EDR 对抗→41、恶意行为→42、Windows 内部→43、注入→44、反取证→45、区块链→46、APK 脱壳→47、iOS 越狱→48、浏览器 V8→49、规则工程→50、CTF 策略→51、LLM 安全→52、Agent/MCP→53、云原生→54、AI 恶意软件→55、PQC→56。
- 渗透方向选读:Web 侦察→57、Web 利用→58、密码破解→59、Linux 提权→60、Windows 提权→61、内网横向→62、攻击链红队→63、SRC 挖洞→64、GraphQL→65、WebSocket→66、请求走私→67、SSRF 云凭证→68、OAuth/OIDC→69、AD 证书→70、NTLM Relay→71、DPAPI→72、邮件攻击→73。
- 恶意软件方向选读:配置提取→74、勒索软件→75、银行木马/窃密器→76、供应链投毒案例→77。
- 深度专项选读:Python 字节码→78、内核 Pwn 深度→79、竞态漏洞→80。
- 蓝队方向选读:应急响应→81、日志溯源→82、威胁情报→83。
- 扩展领域选读:无线近源→84、数据库→85、C2 基础设施→86、云全景→87、移动 MASTG→88、社工钓鱼→89。
- 工程与工具选读:符号迁移→90、MSF 规范→91、Agent 服从→92、浏览器/桌面自动化→93、报告图表→94、AI 渗透→95、SRC 高级→96。
- 补充领域选读:隐写→97、SSTI→98、浏览器存储→99、SourceMap→100、队列 Worker→101、路由攻击→102、解析链→103、恶意文档→104。
- 实战案例复盘:第 105 章(五案精解:DSL VM/Go 还原/限速绕过/SSRF 云链/ESC1)。
- Bot Protection 绕过:第 106 章(Cloudflare/Akamai/Kasada/验证码、四路线方法论)、第 107 章(指纹伪造与行为模拟进阶)、第 108 章(验证码图像解法)、第 109 章(平台实战案例)、第 110 章(反检测工具链)、第 111 章(蓝队识别防御)、第 112 章(分布式频率对抗)。
- 学习节奏建议:每天 1 章,第 4/6/16 章可以各花 2-3 天(内容最重)。
每章末尾都有"动手练习"和"深入阅读"两个板块,练习建议自己先做,再对照书中答案。
原始素材
- 主仓库:
C:\Users\1\src\reverse-skill - GitHub: https://github.com/zhaoxuya520/reverse-skill
- 本书由 AI 依据仓库内容重新编排,力求保留原仓库全部方法论精华