CTF TOOL CHEST 🧰
>> LOADING ASSETS... COMPLETE.
Capture The Flagを攻略するための強力な武器庫へようこそ。
💻 OS / 解析環境
Kali Linux
- 業界標準のペネトレーションテスト用OS。
- 主要なハッキングツールが全てプリインストール済み。
- Must Have 初心者はまずこれから。
Parrot Security OS
- Kaliより軽量で、スタイリッシュな見た目が特徴。
- 匿名化モードや開発ツールも充実。
- おしゃれにハックしたい人向け。
Windows (Flare VM)
- Windowsマルウェアの解析や.NETのリバースエンジニアリングに必須。
- Flare VM等のスクリプトで強力な解析環境を構築可能。
- WSL2を使えばLinuxツールも動作するハイブリッド環境に。
🛠️ 万能・必須ツール
CyberChef
- 通称「サイバーのスイスアーミーナイフ」
- Base64, Hex, XOR, 暗号解読など、ブラウザ上で何でも変換可能。
- Favorite これなしでは生きられない。
DevTools (F12)
- 全ブラウザ標準搭載の最強ツール。F12キーで召喚。
- Elements: 隠しコメントやフラグの捜索。
- Network: リクエストヘッダの確認や改ざんに必須。
- Console: JavaScriptの実行やデバッグに。
Python 3
- CTFの「のり(接着剤)」となる言語。
requests,pwntools,PyCryptodomeなど強力なライブラリが豊富。- 自動化スクリプト作成に必須。
生成AI (ChatGPT / Gemini)
- 強力な「壁打ち相手」兼アシスタント。
- コード解析やスクリプト生成に役立つ。
- ※注意: 嘘をつくこともあるので検証は必須。
ターミナル基本コマンド
file: ファイルの種類を特定。strings: 中身の文字情報を抽出。grep: 文字列検索。xxd: 16進数ダンプ表示。
16進エディタ (Hex Editor)
- バイナリを直接編集・閲覧するツール。
- Windows:
HxD - macOS:
Hex Fiend - Linux:
bless/ghex
⚙️ リバーシング & Pwn
Ghidra
- NSA(アメリカ国家安全保障局)製の最強リバースエンジニアリングツール。
- 強力なデコンパイル機能が無料で使える。
GDB (GNU Debugger)
- Linux標準のデバッガ。
gef,pwndbg,PEDA等の拡張プラグインを入れるのが定石。- メモリの中身を覗くのに必須。
pwntools
- Pwn攻略専用のPythonライブラリ。
- Exploit(攻撃コード)作成が劇的に楽になる。
checksec
- バイナリのセキュリティ機構(NX, PIE等)を一瞬で確認するコマンド。
📡 ネットワーク & フォレンジック
Wireshark
- パケット解析の王様。
- 通信の中身を可視化し、ファイルの復元も可能。
FTK Imager
- ディスクイメージの閲覧・作成ツール。
- 削除されたファイルの復元や調査に使用。
Volatility 3
- メモリダンプ解析の標準ツール。
- 実行中のプロセスやパスワード痕跡をRAMから抽出。
Stegsolve
- 画像ステガノグラフィー解析の定番。
- LSB(最下位ビット)や色成分の抽出で隠された画像を探す。
Image Viewer (iv)
- 古典的なUnix系画像ビューア。
- 隠されたデータを見つけるための強力なフィルタ機能を持つ。
- Classic 根強い人気ツール。
Acropalypse 復元ツール
- Pixelの切り抜き脆弱性(CVE-2023-21036)を利用。
- 切り取られたはずの元画像を復元する。Web版ツールもあり。
binwalk
- ファイルの中に「埋め込まれた別のファイル」を探して取り出すツール。
- ファームウェア解析などで活躍。
Audacity
- 無料で使える定番の音声波形編集ソフト。
- スペクトログラム表示で、音声に隠された文字や画像(Spectral Steganography)を可視化できる。
🔐 暗号 & クラッキング
John the Ripper
- パスワードクラッカーの老舗。
- 様々なハッシュ形式に対応し、辞書攻撃を行う。
Hashcat
- GPUパワーを使った超高速パスワードクラッカー。
- JtRよりも速度重視の場合に使用。
RsaCtfTool
- RSA暗号の脆弱性を自動攻撃するツール。
- 秘密鍵の復元を試みる。
© 2025 CC-MixUp-CTF / SYSTEM RESOURCE