ctf-reverse
2026/7/2CTF Skillctf-reverse大约 2 分钟
ctf-reverse
ctf-reverse 是原项目中面向逆向工程题的 Skill。
它关注的是理解未知程序、字节码、脚本、固件、APK、WASM、游戏客户端或自定义虚拟机的行为。换句话说,当题目的核心问题是“这个东西内部怎么运行”时,就应该考虑 ctf-reverse。
什么时候使用
适合进入 ctf-reverse 的信号:
- 题目给出可执行文件、APK、WASM、固件、字节码
- 目标是找注册码、还原校验逻辑、提取隐藏字符串
- 程序有反调试、壳、混淆、虚拟化
- 输入正确时才输出 flag
- 需要理解控制流、数据流或算法逻辑
如果已经明确是内存破坏并要构造利用链,后续可能转入 ctf-pwn。如果逆向出的核心是加密算法,可能转入 ctf-crypto。
原项目中的内容范围
ctf-reverse 的补充文件按照工具、反分析、模式、语言和平台组织。
| 文件方向 | 说明 |
|---|---|
tools*.md | 逆向常用工具与使用路线 |
anti-analysis*.md | 反调试、反虚拟机、混淆、壳 |
patterns*.md | 常见逆向题模式 |
languages*.md | 不同语言和运行时的逆向特点 |
platforms*.md | APK、WASM、固件、游戏等平台 |
field-notes.md | 实战笔记 |
这种结构说明 ctf-reverse 不只针对 ELF,也覆盖多种运行环境。
Agent 应该如何使用它
Reverse 题的第一步通常是建立目标画像:
- 文件类型是什么
- 目标平台是什么
- 是否被打包或加壳
- 是否有明显字符串
- 程序入口在哪里
- 输入输出行为是什么
- 是否存在反分析逻辑
Agent 不应该一开始就给“解法”。它应该先根据工具结果判断:这是 native binary、APK、WASM、Python 打包文件,还是其他形式。
提示
逆向题的核心是理解逻辑。工具只是帮助观察,不是替代判断。
和 Pwn 的区别
Reverse 和 Pwn 都会分析二进制,但目标不同。
| 目标 | 更适合的 Skill |
|---|---|
| 理解校验逻辑 | ctf-reverse |
| 提取隐藏数据 | ctf-reverse |
| 还原算法 | ctf-reverse 或 ctf-crypto |
| 构造溢出利用 | ctf-pwn |
| 绕过内存保护 | ctf-pwn |
很多二进制题先 Reverse 后 Pwn,这不是冲突,而是流程分工。
新手阅读重点
读 ctf-reverse 时,要重点看它如何把不同平台和不同反分析机制分开。Agent 只有先识别目标形态,才能选择正确工具和路线。
小结
ctf-reverse 是原项目中处理逆向工程的 Skill。它适合用于理解未知程序逻辑,并在必要时把结果交给 Pwn 或 Crypto 继续深入。