CTF TOOL CHEST 🧰

>> LOADING ASSETS... COMPLETE.
Capture The Flagを攻略するための強力な武器庫へようこそ。

💻 OS / 解析環境

Kali Linux

  • 業界標準のペネトレーションテスト用OS。
  • 主要なハッキングツールが全てプリインストール済み。
  • Must Have 初心者はまずこれから。

Parrot Security OS

  • Kaliより軽量で、スタイリッシュな見た目が特徴。
  • 匿名化モードや開発ツールも充実。
  • おしゃれにハックしたい人向け。

Windows (Flare VM)

  • Windowsマルウェアの解析や.NETのリバースエンジニアリングに必須。
  • Flare VM等のスクリプトで強力な解析環境を構築可能。
  • WSL2を使えばLinuxツールも動作するハイブリッド環境に。

🛠️ 万能・必須ツール

CyberChef

  • 通称「サイバーのスイスアーミーナイフ」
  • Base64, Hex, XOR, 暗号解読など、ブラウザ上で何でも変換可能。
  • Favorite これなしでは生きられない。

DevTools (F12)

  • 全ブラウザ標準搭載の最強ツール。F12キーで召喚。
  • Elements: 隠しコメントやフラグの捜索。
  • Network: リクエストヘッダの確認や改ざんに必須。
  • Console: JavaScriptの実行やデバッグに。

Python 3

  • CTFの「のり(接着剤)」となる言語。
  • requests, pwntools, PyCryptodome など強力なライブラリが豊富。
  • 自動化スクリプト作成に必須。

生成AI (ChatGPT / Gemini)

  • 強力な「壁打ち相手」兼アシスタント。
  • コード解析やスクリプト生成に役立つ。
  • ※注意: 嘘をつくこともあるので検証は必須。

ターミナル基本コマンド

  • file: ファイルの種類を特定。
  • strings: 中身の文字情報を抽出。
  • grep: 文字列検索。
  • xxd: 16進数ダンプ表示。

16進エディタ (Hex Editor)

  • バイナリを直接編集・閲覧するツール。
  • Windows: HxD
  • macOS: Hex Fiend
  • Linux: bless / ghex

⚙️ リバーシング & Pwn

Ghidra

  • NSA(アメリカ国家安全保障局)製の最強リバースエンジニアリングツール。
  • 強力なデコンパイル機能が無料で使える。

GDB (GNU Debugger)

  • Linux標準のデバッガ。
  • gef, pwndbg, PEDA 等の拡張プラグインを入れるのが定石。
  • メモリの中身を覗くのに必須。

pwntools

  • Pwn攻略専用のPythonライブラリ。
  • Exploit(攻撃コード)作成が劇的に楽になる。

checksec

  • バイナリのセキュリティ機構(NX, PIE等)を一瞬で確認するコマンド。

📡 ネットワーク & フォレンジック

Wireshark

  • パケット解析の王様。
  • 通信の中身を可視化し、ファイルの復元も可能。

FTK Imager

  • ディスクイメージの閲覧・作成ツール。
  • 削除されたファイルの復元や調査に使用。

Volatility 3

  • メモリダンプ解析の標準ツール。
  • 実行中のプロセスやパスワード痕跡をRAMから抽出。

Stegsolve

  • 画像ステガノグラフィー解析の定番。
  • LSB(最下位ビット)や色成分の抽出で隠された画像を探す。

Image Viewer (iv)

  • 古典的なUnix系画像ビューア。
  • 隠されたデータを見つけるための強力なフィルタ機能を持つ。
  • Classic 根強い人気ツール。

Acropalypse 復元ツール

  • Pixelの切り抜き脆弱性(CVE-2023-21036)を利用。
  • 切り取られたはずの元画像を復元する。Web版ツールもあり。

binwalk

  • ファイルの中に「埋め込まれた別のファイル」を探して取り出すツール。
  • ファームウェア解析などで活躍。

Audacity

  • 無料で使える定番の音声波形編集ソフト。
  • スペクトログラム表示で、音声に隠された文字や画像(Spectral Steganography)を可視化できる。

🔐 暗号 & クラッキング

John the Ripper

  • パスワードクラッカーの老舗。
  • 様々なハッシュ形式に対応し、辞書攻撃を行う。

Hashcat

  • GPUパワーを使った超高速パスワードクラッカー。
  • JtRよりも速度重視の場合に使用。

RsaCtfTool

  • RSA暗号の脆弱性を自動攻撃するツール。
  • 秘密鍵の復元を試みる。

© 2025 CC-MixUp-CTF / SYSTEM RESOURCE