
بعض نصوص الإعداد لأدوات البحث الأمني.
هذه مجموعة من نصوص الإعداد لإنشاء تثبيت لأدوات بحث أمني متنوعة. بالطبع، هذه ليست مشكلة صعبة، لكن من الجيد حقًا أن تكون في مكان واحد يمكن نشره بسهولة على أجهزة جديدة وما إلى ذلك. يتم فتح نصوص التثبيت لهذه الأدوات بين الحين والآخر، لذا يجب أن تكون فرص عملها جيدة على أمل!
مثبّتات الأدوات التالية مضمنة:
| الفئة | الأداة | الوصف |
|---|
| ثنائي | angr | |
| ثنائي | angr-management | |
| ثنائي | beef | |
| ثنائي | crosstool | |
| ثنائي | cross2 | |
| ثنائي | decomp2dbg | |
| ثنائي | elfkickers | |
| ثنائي | elfparser | |
| ثنائي | evilize | |
| ثنائي | gdb | |
| ثنائي | gef | |
| ثنائي | ghidra | |
| ثنائي | honggfuzz | |
| ثنائي | ida | أداة إزالة التجميع والهندسة العكسية (تتطلب تنزيلها إلى ~/Downloads بنفسك!). |
| ثنائي | manticore | |
| ثنائي | one_gadget | |
| ثنائي | preeny | |
| ثنائي | pwninit | |
| ثنائي | pwndbg | |
| ثنائي | pwnsh | |
| ثنائي | pwntools | |
| ثنائي | qemu | |
| ثنائي | qiling | |
| ثنائي | qira | |
| ثنائي | rappel | |
| ثنائي | ropper | |
| ثنائي | rp++ | |
| ثنائي | seccomp-tools | |
| ثنائي | shellnoob | |
| ثنائي | taintgrind | |
| ثنائي | valgrind | |
| ثنائي | villoc | |
| ثنائي | xrop | |
| تحليل جنائي | firmware-mod-kit | |
| تحليل جنائي | pdf-parser | |
| تحليل جنائي | peepdf | |
| تحليل جنائي | scrdec18 | |
| تحليل جنائي | volatility | |
| تحليل جنائي | volatility3 | |
| تشفير | codext | |
| تشفير | cribdrag | |
| تشفير | fastcoll | |
| تشفير | foresight | |
| تشفير | featherduster | |
| تشفير | galois | |
| تشفير | hashpump-partialhash | |
| تشفير | hash-identifier | |
| تشفير | libc-database | |
| تشفير | msieve | |
| تشفير | nonce-disrespect | |
| تشفير | pemcrack | |
| تشفير | pkcrack | |
| تشفير | reveng | |
| تشفير | rsactftool | |
| تشفير | ssh_decoder | ruby1.8 من https://launchpad.net/~brightbox/+archive/ubuntu/ruby-ng لتشغيلها. قم بتشغيلها باستخدام ssh_decoder --help للحصول على المساعدة، لأن تشغيلها بدون وسائط يؤدي إلى تعطلها. |
| تشفير | sslsplit | |
| تشفير | xortool | |
| تشفير | yafu | |
| ويب | burpsuite | |
| ويب | commix | |
| ويب | mitmproxy | |
| ويب | subbrute | |
| ويب | webgrep | grep لصفحات الويب، مع إزالة التعتيم عن JS، وإزالة التصغير عن CSS، و OCR على الصور. |
| إخفاء معلومات | steganabara | |
| إخفاء معلومات | stegano-tools | |
| إخفاء معلومات | stegdetect | |
| إخفاء معلومات | stegsolve | |
| إخفاء معلومات | stegosaurus | |
| إخفاء معلومات | zsteg | |
| متنوع | jdgui | |
| متنوع | python2 | |
| متنوع | social-analyzer | |
| متنوع | veles | |
| متنوع | xspy |
هناك أيضًا بعض المثبّتات لأشياء غير CTF لكسر الروتين!
| الفئة | الأداة | الوصف |
|---|---|---|
| لعبة | df | |
| ويب | tor-browser |
للاستخدام، قم بما يلي:```bash
/path/to/ctf-tools/bin/manage-tools setup source ~/.bashrc
manage-tools list
manage-tools -s install gdb
manage-tools install pwntools
manage-tools -n install qemu
manage-tools uninstall gdb
manage-tools uninstall all
manage-tools search preload
حيثما أمكن، تحافظ الأدوات على التثبيتات مكتفية بذاتها (أي داخل مجلد الأداة/)، ومعظم عمليات إلغاء التثبيت تكون مجرد استدعاءات لـ `git clean` (**ملاحظة**: هذا **ليس** حذرًا؛ فكل شيء تحت مجلد الأداة، بما في ذلك ما كنت تعمل عليه، يتم حذفه أثناء إلغاء التثبيت).
يتم تثبيت أدوات Python و Ruby في بيئة افتراضية خاصة بالأداة.
إذا كنت ترغب في إضافة حزم أخرى إلى هذه البيئة، فابحث تحت المجلدات `ctf-tools/TOOL/pipx` أو `ctf-tools/TOOL/gems`.
## مساعدة!
هل هناك شيء لا يعمل؟
لم أكتب (تقريبًا) أيًا من هذه الأدوات، ولكن يمكنك التواصل عبر [الخادم على Discord](https://discord.gg/KRcjyn4pBH) إذا كنت في حاجة ماسة.
ربما تساعدك روح طيبة!
## الأدوات المُعَمَّمة (Dockerized)
### حاويات الأدوات المُجمَّعة مسبقًا
يمكنك الحصول على معظم هذه الأدوات في حاويات مُجمَّعة مسبقًا من [https://hub.docker.com/r/ctftools](https://github.com/zardus/ctf-tools/blob/master/dockerhub).
على سبيل المثال:```console
$ echo hi | docker run -i ctftools/taintgrind taintgrind --taint-stdin=yes /bin/cat
/home/ctf/tools/taintgrind/valgrind-3.21.0/build/bin/valgrind --tool=taintgrind --taint-stdin=yes /bin/cat
==8== Taintgrind, the taint analysis tool
==8== Copyright (C) 2010-2018, and GNU GPL'd, by Wei Ming Khoo.
==8== Using Valgrind-3.21.0 and LibVEX; rerun with -h for copyright info
==8== Command: /bin/cat
==8==
0xFFFFFFFF: _syscall_read | Read:3 | 0x0 | 4a5a000_unknownobj
hi
==8==
يمكنك بناء صورة docker باستخدام:```bash git clone https://github.com/zardus/ctf-tools cd ctf-tools docker build -t ctf-tools --build-arg PREINSTALLED=some-tool .
ثم قم بتشغيله باستخدام:```bash
docker run -it ctf-tools
الصورة المبنية ستحتوي على أدوات ctf-tools مستنسخة وجاهزة للاستخدام، بالإضافة إلى أداتك المثبتة.
نظام كالي لينكس (Sana و Rolling)، بسبب التعيين اليدوي لبعض المكتبات لعدم استخدام أحدث إصدار متاح (أحيانًا تكون قديمة جدًا بسنوات)، يتسبب في عدم تثبيت بعض الأدوات نهائيًا، أو فشلها بطرق غريبة. تجاوز هذه المكتبات يكسر أدوات أخرى مضمنة في كالي، لذا الحل الوحيد هو إما التعايش مع بعض أدوات كالي المعطلة، أو استخدام دوكر، أو تشغيل توزيعة أخرى بشكل منفصل مثل أوبونتو.
لإضافة أداة (لنقل، اسمها toolname)، قم بما يلي:
toolname.install.uninstall.سيتم تشغيل سكريبت التثبيت مع $PWD كدليل toolname. يجب عليه تثبيت الأداة في هذا الدليل، بأكبر قدر ممكن من الاحتواء.
من الناحية المثالية، يجب أن يكون إلغاء التثبيت الكامل ممكنًا باستخدام git clean.
يجب على سكريبت التثبيت إنشاء دليل bin ووضع ملفاته التنفيذية هناك.
سيتم ربط هذه الملفات التنفيذية تلقائيًا في دليل bin الرئيسي للمستودع.
قد يتم تشغيلها من أي دليل، لذا لا تفترض موقع $0!
الأدوات الفردية مرخصة بموجب تراخيصها الخاصة. أما بالنسبة لـ ctf-tools نفسها، فهي مرخصة بموجب رخصة BSD ثنائية البنود. إذا وجدتها مفيدة، قم بوضع نجمة عليها على GitHub (https://github.com/zardus/ctf-tools).
حظاً موفقاً!
توجد قائمة منسقة لأدوات CTF، ولكن بدون مثبتات، هنا: https://github.com/apsdehal/aWEsoMe-cTf.
يوجد تكوين Vagrant مع العديد من الأطر الكبيرة هنا: https://github.com/thebarbershopper/epictreasure.
عندما يتم حزم الأدوات رسميًا، نتحول إلى مجرد اقتراح تثبيتها باستخدام apt!
| الفئة | المصدر | الأداة | الوصف |
|---|---|---|---|
| ثنائي | apt | aflplusplus | أداة تشويش حديثة. |
| ثنائي | apt | checksec | التحقق من إعدادات الحماية الثنائية. |
| ثنائي | apt | radare2 | شيء مجنون يحبه crowell. |
| ثنائي | apt | rr | إطار عمل لتسجيل وإعادة تشغيل التصحيح |
| ثنائي | apt | wcc | مجموعة Witchcraft Compiler هي مجموعة من أدوات التجميع لأداء السحر الأسود الثنائي على منصات GNU/Linux وغيرها من منصات POSIX. |
| الأدلة الجنائية | apt | binwalk | أداة تحليل البرامج الثابتة (والملفات العشوائية). |
| الأدلة الجنائية | apt | foremost | أداة استخراج الملفات. |
| الأدلة الجنائية | apt | dislocker | أداة لقراءة الأقسام المشفرة بـ Bitlocker. |
| الأدلة الجنائية | apt | origami-pdf | معالج PDF. |
| الأدلة الجنائية | apt | testdisk | Testdisk و photorec لاستعادة الملفات. |
| الويب | apt | dirb | ماسح مسارات الويب. |
| الويب | apt | dirsearch | ماسح مسارات الويب. |
| الويب | apt | sqlmap | محرك أتمتة حقن SQL. |
| إخفاء المعلومات | apt | pngtools |
سابقًا، تضمن هذا المستودع بعض السكريبتات التي كانت أغلفة لـ docker pull.
نحن نثق بأنك تستطيع فعل ذلك بنفسك :-)
| الفئة | المصدر | الأداة | الوصف |
|---|---|---|---|
| ثنائي | docker | panda | منصة للتحليل الديناميكي المحايد للهندسة المعمارية. |
| إخفاء المعلومات | Docker | stego-toolkit | صورة دوكر تحتوي على عشرات أدوات الإخفاء. |
سابقًا، تضمن هذا المستودع مُثبتات مكتبات. نظرًا لمدى تخصيص تفضيلات تثبيت المكتبات (على سبيل المثال، على عكس الأداة، ليس من الواضح ما إذا كانت البيئات الافتراضية لكل مكتبة مرغوبة)، فقد توقفنا عن توفيرها، ونقوم بربطها هنا للأجيال القادمة.
| الفئة | المصدر | الأداة | الوصف |
|---|---|---|---|
| ثنائي | مكتبة | capstone | إطار عمل فك التجميع متعدد المعماريات. |
| ثنائي | مكتبة | keystone | إطار عمل مُجمّع خفيف متعدد المعماريات. |
| ثنائي | مكتبة | lief | مكتبة لتمثيل تنسيقات الملفات القابلة للتنفيذ. |
| ثنائي | مكتبة | miasm | إطار عمل للهندسة العكسية في بايثون. |
| ثنائي | مكتبة | unicorn | إطار عمل محاكي وحدة المعالجة المركزية متعدد المعماريات. |
| ثنائي | مكتبة | virtualsocket | مكتبة رائعة للتفاعل مع الملفات الثنائية. |
| تشفير | مكتبة | cryptanalib3 | النواة الباقية من أداة تحليل التشفير featherduster، محدثة لبايثون 3. |
| تشفير | مكتبة | python-paddingoracle | أتمتة هجوم padding oracle. |
| أداة تحليل PNG. |
| إخفاء المعلومات | apt | sonic-visualizer | تصور الملفات الصوتية. |
| الشبكات | apt | dsniff | يلتقط كلمات المرور والبيانات الأخرى من تدفقات الشبكة/pcap. |
| الشبكات | apt | bettercap | سكين الجيش السويسري لمشاغبات الشبكة. |
| متنوع | apt | z3 | مُثبِت النظريات من Microsoft Research. |
| الاستخبارات مفتوحة المصدر | apt | sherlock | أدوات لتعقب حسابات وسائل التواصل الاجتماعي باسم المستخدم عبر أكثر من 400 شبكة اجتماعية. |