逆向工程实战手册 前言

逆向工程实战手册

基于 reverse-skill 知识库(12k+ stars)整理的系统学习教材 从零开始:文件格式 → 静态分析 → 动态分析 → 平台专项 → 实战

这本书是什么

本手册把 reverse-skill 仓库中分散的 20+ 技能模块、30+ 篇技术参考、40+ 个 CTF 子技能、23 个实战案例(field journal),重新编排成一条从入门到实战的完整学习路径

仓库原文是"AI Agent 用的技能路由包",按"遇到什么任务 → 读哪个 skill"组织;本书按"人类学习路径"组织:先懂原理,再练工具,最后打实战

学习路径总览

┌─────────────────────────────────────────────┐
│  Part 0  入门(第 1-2 章)                   │
│  什么是逆向 / 环境搭建 / 学习路线             │
└─────────────────────────────────────────────┘
              ↓
┌─────────────────────────────────────────────┐
│  Part 1  基本功(第 3-9 章)                 │
│  二进制格式 / 静态分析 / 动态分析            │
│  Frida / 符号执行 / 反调试对抗 / 算法模式    │
└─────────────────────────────────────────────┘
              ↓
┌─────────────────────────────────────────────┐
│  Part 2  平台专项(第 10-15 章)             │
│  APK / iOS / .NET / 前端JS / 编译语言 / 固件 │
└─────────────────────────────────────────────┘
              ↓
┌─────────────────────────────────────────────┐
│  Part 3  实战进阶(第 16-46 章)             │
│  CTF模式 / 恶意软件 / Pwn / 补丁差分 / 案例  │
│  / 练习平台 / 枚举爆破 / 知识架构            │
│  / 协议逆向 / 壳与脱壳 / 内存取证            │
│  / 内核逆向 / WASM / AI辅助 / 硬件破解       │
│  / 跨平台框架 / 游戏 / 供应链 / 密码学深度   │
│  / IDA深度 / Ghidra深度 / r2深度 / 汇编精讲 │
│  / 漏洞挖掘 / 混淆原理 / EDR对抗 / 恶意行为  │
│  / Win内部 / 注入全谱 / 反取证 / 区块链      │
│  / APK脱壳 / iOS越狱 / 浏览器V8 / 规则工程   │
│  / CTF策略 / LLM安全 / Agent-MCP / 云原生   │
│  / AI恶意软件 / 后量子密码                   │
│  / Web渗透 / Web利用 / 密码破解 / 提权      │
│  / 内网横向 / 攻击链 / SRC挖洞               │
│  / GraphQL / WebSocket / 请求走私           │
│  / SSRF云凭证 / OAuth-OIDC                   │
│  / AD证书 / NTLM-Relay / DPAPI / 邮件攻击   │
│  / 配置提取 / 勒索软件 / 银行木马 / 供应链   │
│  / Python字节码 / 内核Pwn深度 / 竞态漏洞     │
│  / 应急响应 / 日志溯源 / 威胁情报             │
│  / 无线近源 / 数据库 / C2基础设施 / 云全景   │
│  / 移动MASTG / 社工钓鱼                       │
│  / 符号迁移 / MSF规范 / Agent服从 / 自动化   │
│  / 报告图表 / AI渗透 / SRC高级                │
│  / 隐写 / SSTI / 浏览器存储 / SourceMap       │
│  / 队列Worker / 路由攻击 / 解析链 / 恶意文档 │
└─────────────────────────────────────────────┘

使用本书

想快速入门、像听故事一样学? → 先读 故事版《陈师傅的钟表铺》(师徒对话式入门,5 分钟一课,适合零基础)

想系统学习? → 按下方目录循序渐进

想查命令? → 附录 A/B 随查随用

故事版(新手友好)

完整技术版目录

Part 0 入门

Part 1 基本功

Part 2 平台专项

Part 3 实战进阶

附录

如何使用本书

  1. 零基础:按顺序从第 1 章读到第 9 章,每章动手敲命令。
  2. 有经验但缺方向:直接跳到你感兴趣的平台专项(Part 2)。
  3. 准备打 CTF / 实战:第 16-21 章 + 附录速查表随查随用。
  4. 想建立完整认知体系:第 22-23 章是方法论总纲,建议常读。
  5. 专项方向选读:协议→24、壳→25、取证→26、内核→27、WASM→28、AI 辅助→29、硬件→30、跨平台框架→31、游戏→32、供应链→33、密码学深度→34、工具深度→35-37、汇编基础→38、漏洞挖掘→39、混淆原理→40、EDR 对抗→41、恶意行为→42、Windows 内部→43、注入→44、反取证→45、区块链→46、APK 脱壳→47、iOS 越狱→48、浏览器 V8→49、规则工程→50、CTF 策略→51、LLM 安全→52、Agent/MCP→53、云原生→54、AI 恶意软件→55、PQC→56。
  6. 渗透方向选读:Web 侦察→57、Web 利用→58、密码破解→59、Linux 提权→60、Windows 提权→61、内网横向→62、攻击链红队→63、SRC 挖洞→64、GraphQL→65、WebSocket→66、请求走私→67、SSRF 云凭证→68、OAuth/OIDC→69、AD 证书→70、NTLM Relay→71、DPAPI→72、邮件攻击→73。
  7. 恶意软件方向选读:配置提取→74、勒索软件→75、银行木马/窃密器→76、供应链投毒案例→77。
  8. 深度专项选读:Python 字节码→78、内核 Pwn 深度→79、竞态漏洞→80。
  9. 蓝队方向选读:应急响应→81、日志溯源→82、威胁情报→83。
  10. 扩展领域选读:无线近源→84、数据库→85、C2 基础设施→86、云全景→87、移动 MASTG→88、社工钓鱼→89。
  11. 工程与工具选读:符号迁移→90、MSF 规范→91、Agent 服从→92、浏览器/桌面自动化→93、报告图表→94、AI 渗透→95、SRC 高级→96。
  12. 补充领域选读:隐写→97、SSTI→98、浏览器存储→99、SourceMap→100、队列 Worker→101、路由攻击→102、解析链→103、恶意文档→104。
  13. 实战案例复盘:第 105 章(五案精解:DSL VM/Go 还原/限速绕过/SSRF 云链/ESC1)。
  14. Bot Protection 绕过:第 106 章(Cloudflare/Akamai/Kasada/验证码、四路线方法论)、第 107 章(指纹伪造与行为模拟进阶)、第 108 章(验证码图像解法)、第 109 章(平台实战案例)、第 110 章(反检测工具链)、第 111 章(蓝队识别防御)、第 112 章(分布式频率对抗)。
  15. 学习节奏建议:每天 1 章,第 4/6/16 章可以各花 2-3 天(内容最重)。

每章末尾都有"动手练习"和"深入阅读"两个板块,练习建议自己先做,再对照书中答案。

原始素材

  • 主仓库:C:\Users\1\src\reverse-skill
  • GitHub: https://github.com/zhaoxuya520/reverse-skill
  • 本书由 AI 依据仓库内容重新编排,力求保留原仓库全部方法论精华