Windows
制作启动U盘,这里采用了老毛桃提供的工具。不太好的是,通过老毛桃启动盘安装的 Windows 会自带一些360、驱动人生之类的软件,如果不需要可以后续卸载,目前看也没有什么问题。
关于 Windows 版本,之前用过一段时间 Windows 10 企业版,网上的反馈是系统比较精简。实际体验确实比较精简,连 Microsoft Store 也没有,还需要自己安装。安装过程中可能会有一些奇怪的报错。
这次为了方便,我直接选择了专业版,版本号是 22H2,系统安装好之后 Microsoft Store 和一些个性化配置的软件都有了,全家桶多占用了一些空间,带来了不少方便。
Github 上有一个虚拟机项目,分享了一个用于渗透工作的 40G 大小的虚拟机镜像,里面安装的工具非常多、非常齐全,如果觉得自己配置比较繁琐的,可以直接使用。
办公
- 微信,已经是事实上的电脑必备软件
- Typora,在荔枝中国上购买了软件许可,支持激活三台设备,这次正好用上
- 印象笔记,使用了很多年,电脑和手机同步非常方便。如果要支持多个电脑,需要购买会员
- 百度网盘,很多资料分享都是通过百度网盘,安装一个比较方便。版本:BaiduNetdisk_7.26.0.10
- VLC Player,视频播放软件
- Filezilla,日常有时候会需要用FTP传输一些文件
- Everything,类似于MacOS中的Spotlight,以前都是用TotalCommander,现在我看好多人用这个,也尝试一下
CTF
- BurpSuite,专业的安全探测工具,提供了个人使用的社区版
- Wireshark,免费的流量分析工具
- Sqlmap
- Vmware Workstation 17 Player,为了安装 Kali 用的,这个版本允许用于非商业用途
- Kali,我选择从官方下载 ISO 后自己安装
- Charles,这个软件可以用来给手机APP抓包,可以免费试用30天,就是试用期间总是弹窗
- Stegsolve,图片隐写题目必须的工具
- 010Eidtor,二进制文件编辑器,可以免费试用30天
- nmap,网络扫描工具,直接从官网下载安装就好
开发
- JDK,不管是开发还是CTF,JDK是一个必备的条件
- WSL
- Ubuntu,通过微软商店安装的,可以通过 /mnt/ 目录访问 Windows 中的文件
- Visual Studio Code,版本 1.77.3
- Python环境:Anacoda
- Github,如果需要提交代码,记得生成一个专用的 Token
- gdb-peda