附錄導言#
本書正文示範了不少可用於網路協定分析的工具與函式庫,但作者日常慣用的工具還有許多沒能一一展開。這份附錄就是那份補齊的清單——作者在分析、調查與漏洞利用過程中真正覺得好用的工具箱。
清單依「主要用途」分類,從被動封包擷取、主動中間人攔截、連線與協定測試,一路到 Web 應用程式測試、模糊測試(fuzzing)與漏洞利用框架、網路欺騙與重導,最後是可執行檔逆向工程。要留意的是,有些工具其實橫跨多個類別,這裡只依它最主要的定位歸類一次。
用法上,把它當成「遇到某類問題時該翻哪一頁」的索引即可:先確認你卡在流程的哪一段,再從對應分類挑工具,而不必從頭讀到尾。每個項目都附上官方網址、授權方式與支援平台,方便你直接評估能不能用在手上的環境。