这个项目能做什么

ctf-tools是一个Nix flake,用于打包和管理安全研究工具的大型目录,这些工具常用于夺旗赛(CTF)和安全研究。该仓库提供了一个单一、易于部署的工具来源,涵盖二进制分析(angr、Ghidra、radare2、IDA、pwndbg、ropper)、取证(Volatility、Autopsy、binwalk、SleuthKit、YARA)、密码学(hashcat、John the Ripper、RsaCtfTool、Z3、Sage)、Web利用(Burp Suite、sqlmap、ffuf、mitmproxy、XSStrike)、隐写(stegsolve、zsteg、steganabara)、移动(Frida、apktool、jadx)、网络(nmap、bettercap、tshark)和OSINT(Sherlock)。 工具分为两组:直接在仓库的nix/pkgs/下打包的,以及从nixpkgs转发的。每个工具都作为Nix flake输出暴露,可通过nix profile install安装,通过nix run无需安装即可运行,或通过nix shell在shell中使用。一个manage-tools包装脚本提供了熟悉的CLI,用于列出、安装、卸载和搜索工具,包括所有目录工具或所有生成的交叉工具链的聚合安装。 CI每天评估目录并构建x86_64工具,快速捕获破坏。包输入由Nix下载并通过SHA-256固定,确保供应链完整性。普通包集支持x86_64-linux和aarch64-linux,在ARM上省略不支持的包,而不是使整个配置文件失败。生成的交叉编译器工具链(cross2和crosstool-ng)仅限x86_64,crosstool-NG的146个样本中有77个预构建为独立的可安装输出。 该仓库还包括基于Docker的构建系统(由Docker徽章URL证明),并支持大多数工具的离线操作,但记录了例外情况,如libc-database语料库下载、IDA Pro(用户提供)以及直接使用ct-ng驱动程序时的crosstool-ng源代码下载。Nix与主机操作系统包管理器共存,零干扰,工具安装到用户的Nix配置文件中,便于干净卸载。