逆向工程实战手册

逆向工程实战手册

从文件格式到实战攻防 · 112 章 + 附录 · 基于 reverse-skill 知识库

开源全文 · GitHub 仓库

关于本书

前言 逆向工程实战手册

故事线 · 陈师傅的钟表铺

序章 陈师傅的钟表铺 第 1 课 程序到底是什么 第 2 课 先看它说什么——字符串的秘密 第 3 课 第一次拆钟——找到那把钥匙 第 4 课 钥匙被锁进了盒子——初识加密与算法 第 5 课 让钟自己走——动态分析 第 6 课 给钟装上听诊器——Frida 动态插桩 第 7 课 会咬人的钟——反调试与对抗 第 8 课 手机里的钟——拆解 App 第 9 课 网页上的机关——前端 JS 逆向 第 10 课 钟表铺的大赛——CTF 实战

Part 0 · 入门

第 1 章 逆向工程是什么 第 2 章 环境搭建与工具链

Part 1 · 基本功

第 3 章 二进制文件格式基础 第 4 章 静态分析 第 5 章 动态分析(GDB / 调试器) 第 6 章 Frida 动态插桩 第 7 章 符号执行与模拟执行 第 8 章 反调试与反分析对抗 第 9 章 常见加密与算法模式识别

Part 2 · 平台专项

第 10 章 Android APK 逆向 第 11 章 iOS 逆向 第 12 章 .NET / C# 逆向 第 13 章 前端 JS 逆向 第 14 章 编译语言逆向(Go / Rust / Swift 等) 第 15 章 固件与 IoT 逆向

Part 3 · 实战进阶

第 16 章 CTF 逆向实战模式 第 17 章 恶意软件分析 第 18 章 从逆向到利用(Pwn) 第 19 章 补丁差分与 N-day 分析 第 20 章 实战案例复盘(Field Journal) 第 21 章 实战练习平台指南 第 22 章 枚举与爆破:逆向的通用解题技术 第 23 章 逆向知识架构与思维模型 第 24 章 协议逆向(网络协议/私有协议) 第 25 章 壳与脱壳原理(Packer / Unpacking) 第 26 章 内存取证(Memory Forensics) 第 27 章 Windows 内核逆向(驱动 / Rootkit) 第 28 章 WebAssembly 逆向专项 第 29 章 AI 辅助逆向(LLM 驱动反编译) 第 30 章 硬件破解与嵌入式调试(IoT 硬件) 第 31 章 跨平台框架逆向(Flutter / React Native / Electron) 第 32 章 游戏逆向专项(Unity / Unreal / 手游) 第 33 章 供应链与依赖逆向 第 34 章 密码学深度逆向(RSA / 椭圆曲线 / 格) 第 35 章 IDA Pro 深度使用 第 36 章 Ghidra 深度使用(免费 IDA 的完全体) 第 37 章 radare2 / Cutter 深度使用与脚本化 第 38 章 汇编语言精讲(读懂工具输出的底层) 第 39 章 漏洞挖掘方法论(Fuzz / 审计 / 符号执行辅助) 第 40 章 混淆技术原理深解(OLLVM / MBA / VM) 第 41 章 EDR / AV 规避对抗(逆向视角) 第 42 章 恶意软件行为分析深度(C2 / 驻留 / 数据流) 第 43 章 Windows 内部机制深解(PE 加载 / 异常 / 线程 / 内存) 第 44 章 进程注入技术全谱(原理与检测) 第 45 章 反取证与痕迹清理 第 46 章 区块链与智能合约逆向(EVM) 第 47 章 Android 加固与脱壳深度 第 48 章 iOS 越狱与 Frida 生态深度 第 49 章 浏览器安全与 V8 / Chromium 逆向 第 50 章 YARA / Sigma 规则工程 第 51 章 CTF 比赛实战策略(赛前 / 赛中 / 赛后) 第 52 章 LLM / AI 安全测试 第 53 章 AI Agent 与 MCP 安全 第 54 章 云原生与容器逆向(K8s / 镜像 / 逃逸) 第 55 章 AI 生成恶意软件与 LLM 恶意代码分析 第 56 章 后量子密码(PQC)逆向 第 57 章 Web 渗透测试基础(信息收集与枚举) 第 58 章 Web 漏洞利用(OWASP Top 10 实战) 第 59 章 密码破解与认证攻击 第 60 章 Linux 提权(Privilege Escalation) 第 61 章 Windows 提权(Privilege Escalation) 第 62 章 内网渗透与横向移动 第 63 章 攻击链编排与红队(完整入侵流程) 第 64 章 SRC 漏洞挖掘实战(众测方法论) 第 65 章 GraphQL 安全测试(API 深度攻击) 第 66 章 WebSocket 安全(实时通信攻击) 第 67 章 HTTP 请求走私(Request Smuggling) 第 68 章 SSRF 到云凭证的完整利用链 第 69 章 OAuth 2.0 / OIDC 攻击链 第 70 章 AD 证书攻击(Certipy / ESC 系列) 第 71 章 NTLM Relay 与认证强制(Coercer) 第 72 章 DPAPI 凭据链(Windows 秘密解密) 第 73 章 邮件系统攻击(OAuth 滥用 / 转发规则 / 钓鱼链) 第 74 章 恶意软件配置提取(Config Extraction) 第 75 章 勒索软件深度分析(加密实现与解密研究) 第 76 章 银行木马与窃密器分析 第 77 章 供应链投毒实战案例(XZ 后门级攻击) 第 78 章 Python 字节码逆向专项 第 79 章 内核 Pwn 深度(SMEP / SMAP / KASLR) 第 80 章 竞态条件与并发漏洞(Race Window) 第 81 章 应急响应全流程(Incident Response) 第 82 章 日志分析与溯源(EVTX / Sysmon / 时间线) 第 83 章 威胁情报与 IOC 运营 第 84 章 无线与近源攻击(WiFi / 蓝牙 / RFID / BadUSB) 第 85 章 数据库安全渗透(Redis / MySQL / MSSQL / NoSQL) 第 86 章 C2 框架与红队基础设施 第 87 章 云安全全景(AWS / Azure / GCP 权限与攻击面) 第 88 章 移动应用安全测试方法论(OWASP MASTG) 第 89 章 社会工程与钓鱼工程 第 90 章 跨版本符号迁移(Binary Diff / 符号迁移) 第 91 章 Metasploit 使用规范(MSF 协议与正确调用) 第 92 章 AI Agent 服从性工程(让 AI 真正干活) 第 93 章 浏览器与桌面自动化(Playwright / OpenReverse) 第 94 章 报告与图表生成(docs-generator / diagram-generator) 第 95 章 AI 驱动的渗透测试(2025-2026 生态) 第 96 章 SRC 高级方法论(攻击优先级 / 证据纪律 / WAF 绕过) 第 97 章 隐写术与媒体取证(Steganography) 第 98 章 SSTI 模板注入(Server-Side Template Injection) 第 99 章 浏览器持久化与客户端存储攻击 第 100 章 SourceMap 与前端源码恢复(Bundle Recovery) 第 101 章 异步队列与 Worker 漏洞(Queue / Background Jobs) 第 102 章 运行时路由与 Host 头攻击 第 103 章 文件解析链攻击(Parser Chains) 第 104 章 恶意文档分析(Office / PDF / 宏) 第 105 章 实战案例深度复盘(五案精解) 第 106 章 Bot Protection 绕过(Cloudflare / Akamai / Kasada / 验证码) 第 107 章 指纹伪造与人类行为模拟(反检测进阶) 第 108 章 验证码专项深度(图像处理与轨迹解法) 第 109 章 Bot Protection 平台实战案例(Turnstile / Kasada / Akamai / DataDome) 第 110 章 反检测工具链全景(undetected / Camoufox / patchright) 第 111 章 蓝队视角:机器人识别与反自动化防御 第 112 章 分布式抓取与频率对抗(代理池 / IP 轮换 / 会话工程)

附录

附录 A 命令速查表 附录 B 工具索引 附录 C 深入阅读:对应仓库原文路径 附录 D MITRE ATT&CK 全书映射

本站为《逆向工程实战手册》在线阅读版,内容整理自 reverse-skill 知识库,仅供安全研究与教育学习用途。阅读进度保存在浏览器本地,登录后云端同步。