網(wǎng)絡(luò)安全專業(yè)常用工具卷哩、框架蛋辈、規(guī)則、方法介紹

以下介紹的工具主要是在日常分析和學習科研中使用将谊,部分是開源的冷溶。


固件相關(guān)

1.固件解析工具 Binwalk
2.嵌入式設(shè)備固件后門靜態(tài)分析框架 Fiemalice
3.FirmWalk分析固件中的硬編碼
4.FirmAFl 固件仿真Fuzz工具


仿真相關(guān)

1.動態(tài)仿真平臺Firmadyne
2.Qemu:會將各種處理器的指令集統(tǒng)一翻譯成本地處理器的指令。 開源尊浓,的虛擬化平臺逞频,
3.XEN開源的虛擬機框架,類似一個驅(qū)動程序
4.Argos系統(tǒng)仿真器栋齿,采用動態(tài)污點分析技術(shù)用于檢測0day漏洞攻擊苗胀,主要用于主機蜜罐,分析被檢測到的攻擊
5.vmware 和 virtualbox(開源) 下層是x86上層也是x86

符號執(zhí)行

1..二進制程序分析工具集(符號執(zhí)行) Angr(開源)
2.STP瓦堵、Z3是常用的可滿足性模理論(SMT)求解器
3.KLEE 符號執(zhí)行技術(shù)的構(gòu)造程序測試用例基协,也利用約束求解和符號執(zhí)行在關(guān)鍵的程序點上對符號的取值范圍進行分析


模型檢查:

1.BLAST 是針對C程序的模型檢測工具,采用基于反例的自動抽象技術(shù)和lazy-abstration菇用。
2.Magic 基于反例的自動抽象技術(shù)的C語言自動證明工具澜驮,還可以檢測并發(fā)程序。
3.SLAM微軟開發(fā)的軟件模型檢查工具惋鸥,將API的調(diào)用規(guī)則進行總結(jié)和歸納得到安全屬性杂穷,然后用于C程序的檢查。主要研究軟件規(guī)約卦绣、描述語言/程序分析/模型檢測之間的關(guān)系耐量,目標是驗證C程序是否滿足特定的時態(tài)安全屬性。


插裝相關(guān):

1.pin 一套二進制代碼插樁框架滤港,有良好的用戶擴展接口廊蜒,插樁分析不需要手動設(shè)置斷電,可以批量提取各個執(zhí)行點的寄存器和內(nèi)存狀態(tài)。
2.Valgrind二進制插裝引擎
3.Pin劲藐、DynamoRIO八堡、Valgrind、Nirvana只能分析單個用戶模式進程聘芜,對操作系統(tǒng)內(nèi)核及多進程的執(zhí)行無能為力


污點傳播

3.Taintcheck基于開源X86模擬器Valgrind設(shè)計實現(xiàn)的兄渺,指令級的污點標記器,
4.TAJ 在WALA工具上針對JAVA語言的web語言程序污點分子工具


模糊測試

1.AFL汰现,模糊測試
2.PEACH:模糊測試框架挂谍,允許關(guān)注給定對象的單獨子部分。優(yōu)勢:代碼重用瞎饲。
3.Sulley 模糊測試框架(python)口叙,主要對各種網(wǎng)絡(luò)協(xié)議進行模糊測試
4.Kitty(開源框架),常用于二進制協(xié)議的測試中
5.Boofuzz嗅战,常用于文本協(xié)議的測試中


程序逆向

1.IIDA pro 反匯編軟件妄田,也可以動態(tài)調(diào)試(最新7.3支持撤銷)
插件 :
IDa compare,分析惡意代碼的變種和程序補锻院础(openrace 提供插件)疟呐。提供SDK插件接口,用 python东且。
Bindiff Ida启具, 二進制文件差異對比工具,打補丁前后
acfg提取器
2.Bitblaze 二進制程序分析平臺
3.EBDS套件 批量補丁分析工具和二進制補丁對比工具
4..eye binary diffing suite 開源的二進制比較工具套件珊泳,主要用于微軟產(chǎn)品的補丁分析DarunGrim 是用來對二進制比對分析的工具鲁冯,使用sqlite數(shù)據(jù)庫來存儲分析結(jié)果
5.udis86 開源逆向工具,簡單色查,X86薯演,x64
6.capstone 開源逆向工具,復雜
7.Hindra(開源)
8.BinNavi 逆向分析平臺秧了,漏洞挖掘跨扮,惡意代碼分析,嵌入式設(shè)備逆向分析示惊。分析輸入數(shù)據(jù)流在程序的傳播路徑好港,通過流程控制圖表示愉镰。x86米罚,arm,powerpc丈探,mips录择。不能反匯編,借助IDA
9.Bap 二進制逆向分析平臺,二進制代碼反匯編隘竭,匯編代碼轉(zhuǎn)為中間語言塘秦,在中間語言的基礎(chǔ)上進行后續(xù)分析,


探測动看、掃描相關(guān)

1.nmap 端口掃描來判斷計算機提供的網(wǎng)絡(luò)服務(wù)尊剔,源碼開放,主機發(fā)現(xiàn)菱皆,端口三秒须误,版本探測,操作系統(tǒng)偵測
2.wifipineapple 物理層的嗅探器
3.nc是netcat的簡寫仇轻,有著網(wǎng)絡(luò)界的瑞士軍刀美譽京痢。因為它短小精悍、功能實用篷店,被設(shè)計為一個簡單祭椰、可靠的網(wǎng)絡(luò)工具
(1)實現(xiàn)任意TCP/UDP端口的偵聽,nc可以作為server以TCP或UDP方式偵聽指定端口
(2)端口的掃描疲陕,nc可以作為client發(fā)起TCP或UDP連接
(3)機器之間傳輸文件
(4)機器之間網(wǎng)絡(luò)測速
4.nessus 掃描軟件:漏洞掃描與分析軟件方淤。提供完整的計算機漏洞掃描服務(wù),并隨時更新其漏洞數(shù)據(jù)庫鸭轮〕加伲可進行系統(tǒng)的漏洞分析掃描。
5.Fortify SCA:靜態(tài)代碼分析器窃爷、一個軟件源代碼缺陷靜態(tài)測試工具邑蒋。通過分析應(yīng)用程序可能會執(zhí)行的所以路徑、從源代碼層面上識別軟件漏洞按厘,提供分析報告医吊。
6.pixy 開源的PHP靜態(tài)分析工具,檢測SQL注入和XSS等污點類型漏洞
7.Dart 自動測試軟件工具包含:使用靜態(tài)源代碼分析技術(shù)提取程序外部環(huán)境執(zhí)行特征逮京。隨機測試自動化輸入生成卿堂。分析程序在隨機測試下的行為,自動生成按照選定路徑執(zhí)行輸入懒棉。組合形成導向性隨機測試技術(shù)草描。可以自動捕捉諸如程序奔潰策严、斷言錯誤之類的標準化錯誤穗慕,實現(xiàn)對目標程序的完全自動化的測試。


流量相關(guān)

1.dsniff 監(jiān)控網(wǎng)絡(luò)流量和重定向網(wǎng)絡(luò)數(shù)據(jù)包
2.Scapy強大的交互式數(shù)據(jù)包處理程序
3.mitmproxy/mitmdump:能夠捕獲妻导、分析逛绵、修改HTTP/HTTPS數(shù)據(jù)包
4.Burp Suite:工具集:
Proxy:是一個攔截HTTP/S的代理服務(wù)器怀各,作為一個在瀏覽器和目標應(yīng)用程序之間的中間人,允許你攔截术浪,查看瓢对,修改在兩個方向上的原始數(shù)據(jù)流。
Spider:是一個應(yīng)用智能感應(yīng)的網(wǎng)絡(luò)爬蟲胰苏,它能完整的枚舉應(yīng)用程序的內(nèi)容和功能硕蛹。
intruder:是一個定制的高度可配置的工具,對web應(yīng)用程序進行自動化攻擊硕并,如:枚舉標識符妓美,收集 有用的數(shù)據(jù),以及使用fuzzing 技術(shù)探測常規(guī)漏洞
Repeater:是一個靠手動操作來補發(fā)單獨的HTTP 請求鲤孵,并分析應(yīng)用程序響應(yīng)的工具
Sequence:是一個用來分析那些不可預知的應(yīng)用程序會話令牌和重要數(shù)據(jù)項的隨機性的工具壶栋。
Decoder:是一個進行手動執(zhí)行或?qū)?yīng)用程序數(shù)據(jù)者智能解碼編碼的工具。
compaper:是一個實用的工具普监,通常是通過一些相關(guān)的請求和響應(yīng)得到兩項數(shù)據(jù)的一個可視化的“差異”贵试。
數(shù)據(jù)流分析工具:Fortify SCA、Coverity Prevent凯正、FindBugs毙玻、IBM Appscan Source Edition。
5.Wireshark
6.Device Monitor Stdio 串口廊散、usb數(shù)據(jù)抓取


攻擊相關(guān)

1.LOIC(使用metasploit框架) 實施拒絕服務(wù)的工具
用Msfpescan可以在PE文件中掃描跳轉(zhuǎn)指令并轉(zhuǎn)換為VA的工具桑滩。
2.paimei 漏洞觸發(fā)點
3.MOPS是基于控制流分析的C代碼漏洞挖掘工具
4.Metasploit
5.ISF:工業(yè)控制系統(tǒng)下的Metasploit


文件格式相關(guān)

1.Lord PE 文件偏移地址和虛擬地址轉(zhuǎn)換計算,查看PE文件中的節(jié)信息
2.objdump來查看object的內(nèi)部結(jié)構(gòu)允睹。
3.readelf 查看ELF文件格式运准。
4.PEid 分析一部分pe文件結(jié)構(gòu),可以做插件缭受,可以寫規(guī)則檢測文件加殼(有特征)胁澳。
5.十六進制編輯器:UltraEdit、Hex Workshop米者、WinHex韭畸、010editor
6.010editor 除了編輯文本,還可以對范本進行分析蔓搞。用于文本格式解析胰丁,提取文件的格式字段內(nèi)容文件格式范本 avi,bmp喂分,pdf等等锦庸;腳本分析功能,磁盤編輯功能妻顶;


調(diào)試相關(guān)

1.OllyDbg 集成反匯編酸员、十六進制編輯、動態(tài)調(diào)試等多種功能于一身的功能強大的調(diào)試器讳嘱。用于32位的windows幔嗦,與SoftIDE、Windbg相比無法調(diào)試內(nèi)核沥潭,但提供GUI界面
2.SoftICE 可調(diào)試內(nèi)核
3.GDB
4.WIndbg 調(diào)試器 支持符號庫邀泉,提高語義符號幫助理解,支持內(nèi)核調(diào)試钝鸽,


進程監(jiān)控

1.ProcessMonitor 進程監(jiān)控工具汇恤,對進程行為監(jiān)控與記錄,包括文件操作行為拔恰,注冊表操作行為因谎,網(wǎng)絡(luò)行為。綜合了:進程管理器颜懊,文件監(jiān)控工具财岔,注冊表監(jiān)控工具,網(wǎng)絡(luò)監(jiān)控工具河爹。(APT檢測 可以以它作為baseline)


中間語言

1.REIL是一種平臺無關(guān)的中間語言匠璧,由匯編指令以一對多的關(guān)系轉(zhuǎn)換得到。由17種不同的指令


惡意軟件規(guī)則

1.YARA


編譯器:
1.Clang 構(gòu)建在LLVM編譯器框架下咸这,分析編譯C夷恍、C++、OC媳维、OC++
2.GCC

酿雪。

最后編輯于
?著作權(quán)歸作者所有,轉(zhuǎn)載或內(nèi)容合作請聯(lián)系作者
  • 序言:七十年代末,一起剝皮案震驚了整個濱河市侄刽,隨后出現(xiàn)的幾起案子执虹,更是在濱河造成了極大的恐慌,老刑警劉巖唠梨,帶你破解...
    沈念sama閱讀 216,496評論 6 501
  • 序言:濱河連續(xù)發(fā)生了三起死亡事件袋励,死亡現(xiàn)場離奇詭異,居然都是意外死亡当叭,警方通過查閱死者的電腦和手機茬故,發(fā)現(xiàn)死者居然都...
    沈念sama閱讀 92,407評論 3 392
  • 文/潘曉璐 我一進店門,熙熙樓的掌柜王于貴愁眉苦臉地迎上來蚁鳖,“玉大人磺芭,你說我怎么就攤上這事∽砘” “怎么了钾腺?”我有些...
    開封第一講書人閱讀 162,632評論 0 353
  • 文/不壞的土叔 我叫張陵徙垫,是天一觀的道長。 經(jīng)常有香客問我放棒,道長姻报,這世上最難降的妖魔是什么? 我笑而不...
    開封第一講書人閱讀 58,180評論 1 292
  • 正文 為了忘掉前任间螟,我火速辦了婚禮吴旋,結(jié)果婚禮上,老公的妹妹穿的比我還像新娘厢破。我一直安慰自己荣瑟,他們只是感情好,可當我...
    茶點故事閱讀 67,198評論 6 388
  • 文/花漫 我一把揭開白布。 她就那樣靜靜地躺著,像睡著了一般搓蚪。 火紅的嫁衣襯著肌膚如雪橄仍。 梳的紋絲不亂的頭發(fā)上,一...
    開封第一講書人閱讀 51,165評論 1 299
  • 那天,我揣著相機與錄音,去河邊找鬼。 笑死叠国,一個胖子當著我的面吹牛,可吹牛的內(nèi)容都是我干的戴尸。 我是一名探鬼主播粟焊,決...
    沈念sama閱讀 40,052評論 3 418
  • 文/蒼蘭香墨 我猛地睜開眼,長吁一口氣:“原來是場噩夢啊……” “哼孙蒙!你這毒婦竟也來了项棠?” 一聲冷哼從身側(cè)響起,我...
    開封第一講書人閱讀 38,910評論 0 274
  • 序言:老撾萬榮一對情侶失蹤挎峦,失蹤者是張志新(化名)和其女友劉穎香追,沒想到半個月后,有當?shù)厝嗽跇淞掷锇l(fā)現(xiàn)了一具尸體坦胶,經(jīng)...
    沈念sama閱讀 45,324評論 1 310
  • 正文 獨居荒郊野嶺守林人離奇死亡透典,尸身上長有42處帶血的膿包…… 初始之章·張勛 以下內(nèi)容為張勛視角 年9月15日...
    茶點故事閱讀 37,542評論 2 332
  • 正文 我和宋清朗相戀三年,在試婚紗的時候發(fā)現(xiàn)自己被綠了顿苇。 大學時的朋友給我發(fā)了我未婚夫和他白月光在一起吃飯的照片峭咒。...
    茶點故事閱讀 39,711評論 1 348
  • 序言:一個原本活蹦亂跳的男人離奇死亡,死狀恐怖纪岁,靈堂內(nèi)的尸體忽然破棺而出凑队,到底是詐尸還是另有隱情,我是刑警寧澤幔翰,帶...
    沈念sama閱讀 35,424評論 5 343
  • 正文 年R本政府宣布漩氨,位于F島的核電站西壮,受9級特大地震影響,放射性物質(zhì)發(fā)生泄漏叫惊。R本人自食惡果不足惜款青,卻給世界環(huán)境...
    茶點故事閱讀 41,017評論 3 326
  • 文/蒙蒙 一、第九天 我趴在偏房一處隱蔽的房頂上張望赋访。 院中可真熱鬧,春花似錦缓待、人聲如沸蚓耽。這莊子的主人今日做“春日...
    開封第一講書人閱讀 31,668評論 0 22
  • 文/蒼蘭香墨 我抬頭看了看天上的太陽步悠。三九已至,卻和暖如春瘫镇,著一層夾襖步出監(jiān)牢的瞬間鼎兽,已是汗流浹背。 一陣腳步聲響...
    開封第一講書人閱讀 32,823評論 1 269
  • 我被黑心中介騙來泰國打工铣除, 沒想到剛下飛機就差點兒被人妖公主榨干…… 1. 我叫王不留谚咬,地道東北人。 一個月前我還...
    沈念sama閱讀 47,722評論 2 368
  • 正文 我出身青樓尚粘,卻偏偏與公主長得像择卦,于是被迫代替她去往敵國和親。 傳聞我的和親對象是個殘疾皇子郎嫁,可洞房花燭夜當晚...
    茶點故事閱讀 44,611評論 2 353

推薦閱讀更多精彩內(nèi)容