このプロジェクトについて

ctf-toolsは、Capture The Flag(CTF)競技やセキュリティ研究で一般的に使用されるセキュリティ調査ツールの大規模なカタログをパッケージ化し、管理するNixフレークです。このリポジトリは、バイナリ解析(angr、Ghidra、radare2、IDA、pwndbg、ropper)、フォレンジック(Volatility、Autopsy、binwalk、SleuthKit、YARA)、暗号(hashcat、John the Ripper、RsaCtfTool、Z3、Sage)、Webエクスプロイト(Burp Suite、sqlmap、ffuf、mitmproxy、XSStrike)、ステガノグラフィ(stegsolve、zsteg、steganabara)、モバイル(Frida、apktool、jadx)、ネットワーク(nmap、bettercap、tshark)、OSINT(Sherlock)にわたるツールのための単一の展開可能なソースを提供します。 ツールは、リポジトリ内のnix/pkgs/直下にパッケージ化されたものと、nixpkgsから転送されたものの2つのグループに分かれています。すべてのツールはNixフレークの出力として公開されており、nix profile installでインストール可能、nix runでインストールなしで実行可能、nix shellでシェル内で使用可能です。manage-toolsラッパースクリプトは、ツールの一覧表示、インストール、アンインストール、検索のための使い慣れたCLIを提供し、カタログ化されたすべてのツールまたは生成されたすべてのクロスツールチェーンの一括インストールもサポートしています。 CIはカタログを評価し、x86_64ツールを毎日ビルドして、破損を迅速に検出します。パッケージの入力はNixによってダウンロードされ、SHA-256で固定されるため、サプライチェーンの整合性が確保されます。通常のパッケージセットはx86_64-linuxとaarch64-linuxの両方をサポートしており、ARMではサポートされていないパッケージはプロファイル全体を失敗させることなく省略されます。生成されたクロスコンパイラツールチェーン(cross2およびcrosstool-ng)はx86_64専用で、crosstool-NGの146サンプルのうち77が独立したインストール可能な出力として事前ビルドされています。 このリポジトリには、Dockerベースのビルドシステム(DockerバッジのURLで確認可能)も含まれており、ほとんどのツールでオフライン操作をサポートしていますが、libc-databaseコーパスのダウンロード、IDA Pro(ユーザー提供)、ct-ngドライバを直接使用する場合のcrosstool-ngソースのダウンロードについては、文書化された例外があります。NixはホストOSのパッケージマネージャーと干渉せずにインストールされ、ツールはユーザーのNixプロファイルにインストールされるため、クリーンなアンインストールが可能です。