CNSS 2026 Bin Guideline
🍌 Bin Guideline
🚩简介
Bin 方向,也称二进制方向,主要是分析,利用二进制文件。主要方向分为注重于代码逻辑逆向的 Reverse (简称 Re ),和注重于程序漏洞利用的 Pwn 。尽管如此,二者也并非是分离的,Pwn 学习是需要一定逆向基础,逆向学好学 Pwn 也会事半功倍。建议学习 Pwn 之前先了解一下基础的 Re 知识。
🔍Reverse
Reverse,顾名思义,逆向。Re 选手会对题目的二进制运行文件进行逻辑分析与代码利用。在逆向工程中,它可以是分析木马病毒,加固你的杀毒软件,也可以是找到游戏数据在内存中的位置以实现作弊。在 CTF 中则是绕过坑和陷阱,找到隐藏的 flag。
对于不同的架构、平台和环境,逆向的体验和方法都有一些区别,因此对知识的广度有一定要求,但招新题设置的场景都比较友好,善用搜索引擎可以快速上手,是非常有趣且简单的方向,非常鼓励大家来尝试。
随着 AI 越来越发达,实际逆向工程中大部分的操作都已经被 AI 所取代,但我们仍要从手工逆向开始学习,寻找逆向工程的思路以及探寻一个黑盒软件的工作原理,这对于之后真正的复杂逆向工程是大有帮助的。在逆向工程中,如果遇到难以理解的代码片段,可以使用 AI 进行分析,但不要让 AI 完全代替你的大脑进行思考,这样会导致之后在遇到更复杂的问题时无从下手。
最后想说,Re 的学习还是需要做题目的经验。有时一份好的 Writeup (WP) 会比一本书带来的收获还要多,从 Writeup 中你收获的不仅仅有原来 flag 在这里 ,还有原来 flag 是这样找到的 。
💥Pwn
Pwn,通过逆向工程寻找和利用漏洞。其意义比较接近大家印象中的黑客,深挖服务器漏洞来夺取服务器的权限。CTF 中,题目往往会设置一个情景,模拟正常运行服务的服务器供 Pwn 选手攻破。
Pwn 的学习则是熟悉计算机漏洞与编写攻击脚本(称之为 exp)。和 Re 一样,它的学习也离不开经验的积累。Pwn 的学习需要兼顾深度和广度,需要对底层的深入认知,也需要阅尽千帆,识题百味。如果想简单的了解一下,可以先了解一下函数调用栈,再看看基础的栈溢出。
阅读前人的 Writeup 是学习 Pwn 的重要手段,一份优秀的 Writeup 可以四两拨千斤,收到一点而通的效果。
最后想说,Pwn 选手往往是 CTF 中的中流砥柱,有了前期积累后 Pwn 的学习不再会像新手期那么难。希望大家不要被它所需的基础吓到,它是十分有趣的一个方向。
🦅学会了 Reverse / Pwn 后能干什么?
Reverse
- 逆向软件,编写注册机,破解软件或是更改一些应用。
- 外挂,病毒分析,都出自逆向工程。
Pwn
- 发掘路由器,服务器漏洞,维护网络安全。
- 代码审计,渗透测试,为计算机系统提供安全服务。