프로젝트 소개

ctf-tools는 CTF(Capture The Flag) 대회 및 보안 연구에 일반적으로 사용되는 대규모 보안 연구 도구 모음을 패키징하고 관리하는 Nix 플레이크입니다. 이 저장소는 바이너리 분석(angr, Ghidra, radare2, IDA, pwndbg, ropper), 포렌식(Volatility, Autopsy, binwalk, SleuthKit, YARA), 암호학(hashcat, John the Ripper, RsaCtfTool, Z3, Sage), 웹 공격(Burp Suite, sqlmap, ffuf, mitmproxy, XSStrike), 스테가노그래피(stegsolve, zsteg, steganabara), 모바일(Frida, apktool, jadx), 네트워킹(nmap, bettercap, tshark), OSINT(Sherlock)에 걸친 도구를 위한 단일하고 쉽게 배포 가능한 소스를 제공합니다. 도구는 두 그룹으로 나뉩니다: nix/pkgs/ 아래 저장소에 직접 패키징된 것과 nixpkgs에서 전달된 것입니다. 모든 도구는 Nix 플레이크 출력으로 노출되며, nix profile install을 통해 설치하거나, nix run을 통해 설치 없이 실행하거나, nix shell을 통해 셸에서 사용할 수 있습니다. manage-tools 래퍼 스크립트는 도구 나열, 설치, 제거, 검색을 위한 친숙한 CLI를 제공하며, 모든 카탈로그 도구 또는 모든 생성된 크로스 툴체인에 대한 집계 설치를 포함합니다. CI는 카탈로그를 평가하고 x86_64 도구를 매일 빌드하여 손상을 빠르게 포착합니다. 패키지 입력은 Nix에 의해 다운로드되고 SHA-256으로 고정되어 공급망 무결성을 보장합니다. 일반 패키지 세트는 x86_64-linux와 aarch64-linux를 모두 지원하며, ARM에서는 지원되지 않는 패키지는 전체 프로필을 실패시키지 않고 생략됩니다. 생성된 크로스 컴파일러 툴체인(cross2 및 crosstool-ng)은 x86_64 전용이며, crosstool-NG의 146개 샘플 중 77개가 독립적인 설치 가능한 출력으로 미리 빌드됩니다. 이 저장소는 또한 Docker 기반 빌드 시스템(Docker 배지 URL로 입증됨)을 포함하며, 대부분의 도구에 대해 오프라인 작동을 지원합니다. libc-database 코퍼스 다운로드, IDA Pro(사용자 제공), ct-ng 드라이버를 직접 사용할 때의 crosstool-ng 소스 다운로드에 대한 문서화된 예외가 있습니다. Nix는 호스트 OS 패키지 관리자와 함께 간섭 없이 설치되며, 도구는 사용자의 Nix 프로필에 설치되어 깨끗한 제거가 가능합니다.