逆向工程实战手册
从文件格式到实战攻防 · 112 章 + 附录 · 基于 reverse-skill 知识库
关于本书
故事线 · 陈师傅的钟表铺
序章
陈师傅的钟表铺
第 1 课
程序到底是什么
第 2 课
先看它说什么——字符串的秘密
第 3 课
第一次拆钟——找到那把钥匙
第 4 课
钥匙被锁进了盒子——初识加密与算法
第 5 课
让钟自己走——动态分析
第 6 课
给钟装上听诊器——Frida 动态插桩
第 7 课
会咬人的钟——反调试与对抗
第 8 课
手机里的钟——拆解 App
第 9 课
网页上的机关——前端 JS 逆向
第 10 课
钟表铺的大赛——CTF 实战
Part 0 · 入门
Part 1 · 基本功
第 3 章
二进制文件格式基础
第 4 章
静态分析
第 5 章
动态分析(GDB / 调试器)
第 6 章
Frida 动态插桩
第 7 章
符号执行与模拟执行
第 8 章
反调试与反分析对抗
第 9 章
常见加密与算法模式识别
Part 2 · 平台专项
第 10 章
Android APK 逆向
第 11 章
iOS 逆向
第 12 章
.NET / C# 逆向
第 13 章
前端 JS 逆向
第 14 章
编译语言逆向(Go / Rust / Swift 等)
第 15 章
固件与 IoT 逆向
Part 3 · 实战进阶
第 16 章
CTF 逆向实战模式
第 17 章
恶意软件分析
第 18 章
从逆向到利用(Pwn)
第 19 章
补丁差分与 N-day 分析
第 20 章
实战案例复盘(Field Journal)
第 21 章
实战练习平台指南
第 22 章
枚举与爆破:逆向的通用解题技术
第 23 章
逆向知识架构与思维模型
第 24 章
协议逆向(网络协议/私有协议)
第 25 章
壳与脱壳原理(Packer / Unpacking)
第 26 章
内存取证(Memory Forensics)
第 27 章
Windows 内核逆向(驱动 / Rootkit)
第 28 章
WebAssembly 逆向专项
第 29 章
AI 辅助逆向(LLM 驱动反编译)
第 30 章
硬件破解与嵌入式调试(IoT 硬件)
第 31 章
跨平台框架逆向(Flutter / React Native / Electron)
第 32 章
游戏逆向专项(Unity / Unreal / 手游)
第 33 章
供应链与依赖逆向
第 34 章
密码学深度逆向(RSA / 椭圆曲线 / 格)
第 35 章
IDA Pro 深度使用
第 36 章
Ghidra 深度使用(免费 IDA 的完全体)
第 37 章
radare2 / Cutter 深度使用与脚本化
第 38 章
汇编语言精讲(读懂工具输出的底层)
第 39 章
漏洞挖掘方法论(Fuzz / 审计 / 符号执行辅助)
第 40 章
混淆技术原理深解(OLLVM / MBA / VM)
第 41 章
EDR / AV 规避对抗(逆向视角)
第 42 章
恶意软件行为分析深度(C2 / 驻留 / 数据流)
第 43 章
Windows 内部机制深解(PE 加载 / 异常 / 线程 / 内存)
第 44 章
进程注入技术全谱(原理与检测)
第 45 章
反取证与痕迹清理
第 46 章
区块链与智能合约逆向(EVM)
第 47 章
Android 加固与脱壳深度
第 48 章
iOS 越狱与 Frida 生态深度
第 49 章
浏览器安全与 V8 / Chromium 逆向
第 50 章
YARA / Sigma 规则工程
第 51 章
CTF 比赛实战策略(赛前 / 赛中 / 赛后)
第 52 章
LLM / AI 安全测试
第 53 章
AI Agent 与 MCP 安全
第 54 章
云原生与容器逆向(K8s / 镜像 / 逃逸)
第 55 章
AI 生成恶意软件与 LLM 恶意代码分析
第 56 章
后量子密码(PQC)逆向
第 57 章
Web 渗透测试基础(信息收集与枚举)
第 58 章
Web 漏洞利用(OWASP Top 10 实战)
第 59 章
密码破解与认证攻击
第 60 章
Linux 提权(Privilege Escalation)
第 61 章
Windows 提权(Privilege Escalation)
第 62 章
内网渗透与横向移动
第 63 章
攻击链编排与红队(完整入侵流程)
第 64 章
SRC 漏洞挖掘实战(众测方法论)
第 65 章
GraphQL 安全测试(API 深度攻击)
第 66 章
WebSocket 安全(实时通信攻击)
第 67 章
HTTP 请求走私(Request Smuggling)
第 68 章
SSRF 到云凭证的完整利用链
第 69 章
OAuth 2.0 / OIDC 攻击链
第 70 章
AD 证书攻击(Certipy / ESC 系列)
第 71 章
NTLM Relay 与认证强制(Coercer)
第 72 章
DPAPI 凭据链(Windows 秘密解密)
第 73 章
邮件系统攻击(OAuth 滥用 / 转发规则 / 钓鱼链)
第 74 章
恶意软件配置提取(Config Extraction)
第 75 章
勒索软件深度分析(加密实现与解密研究)
第 76 章
银行木马与窃密器分析
第 77 章
供应链投毒实战案例(XZ 后门级攻击)
第 78 章
Python 字节码逆向专项
第 79 章
内核 Pwn 深度(SMEP / SMAP / KASLR)
第 80 章
竞态条件与并发漏洞(Race Window)
第 81 章
应急响应全流程(Incident Response)
第 82 章
日志分析与溯源(EVTX / Sysmon / 时间线)
第 83 章
威胁情报与 IOC 运营
第 84 章
无线与近源攻击(WiFi / 蓝牙 / RFID / BadUSB)
第 85 章
数据库安全渗透(Redis / MySQL / MSSQL / NoSQL)
第 86 章
C2 框架与红队基础设施
第 87 章
云安全全景(AWS / Azure / GCP 权限与攻击面)
第 88 章
移动应用安全测试方法论(OWASP MASTG)
第 89 章
社会工程与钓鱼工程
第 90 章
跨版本符号迁移(Binary Diff / 符号迁移)
第 91 章
Metasploit 使用规范(MSF 协议与正确调用)
第 92 章
AI Agent 服从性工程(让 AI 真正干活)
第 93 章
浏览器与桌面自动化(Playwright / OpenReverse)
第 94 章
报告与图表生成(docs-generator / diagram-generator)
第 95 章
AI 驱动的渗透测试(2025-2026 生态)
第 96 章
SRC 高级方法论(攻击优先级 / 证据纪律 / WAF 绕过)
第 97 章
隐写术与媒体取证(Steganography)
第 98 章
SSTI 模板注入(Server-Side Template Injection)
第 99 章
浏览器持久化与客户端存储攻击
第 100 章
SourceMap 与前端源码恢复(Bundle Recovery)
第 101 章
异步队列与 Worker 漏洞(Queue / Background Jobs)
第 102 章
运行时路由与 Host 头攻击
第 103 章
文件解析链攻击(Parser Chains)
第 104 章
恶意文档分析(Office / PDF / 宏)
第 105 章
实战案例深度复盘(五案精解)
第 106 章
Bot Protection 绕过(Cloudflare / Akamai / Kasada / 验证码)
第 107 章
指纹伪造与人类行为模拟(反检测进阶)
第 108 章
验证码专项深度(图像处理与轨迹解法)
第 109 章
Bot Protection 平台实战案例(Turnstile / Kasada / Akamai / DataDome)
第 110 章
反检测工具链全景(undetected / Camoufox / patchright)
第 111 章
蓝队视角:机器人识别与反自动化防御
第 112 章
分布式抓取与频率对抗(代理池 / IP 轮换 / 会话工程)
附录
本站为《逆向工程实战手册》在线阅读版,内容整理自 reverse-skill 知识库,仅供安全研究与教育学习用途。阅读进度保存在浏览器本地,登录后云端同步。