登录
软件下载
帮助文档
新闻资讯
Skill UI
浏览并发现
18950+
精选技能
全部
编程开发
人工智能
设计创意
产品商业
数据科学
市场营销
职场通用
效率工具
硬件工程
语言学习
搜索
内存取证
,共找到
9
条记录
默认排序
最新上传
最多下载
Volatility内存取证指南
analyzing-memory-dumps-with-volatility
mukul975/Anthropic-Cybersecurity-Skills
66
使用 Volatility 分析内存镜像,识别注入代码、隐藏进程、网络连接与凭证等痕迹,辅助内存取证与事件响应。
查看详情
使用LiME和Volatility进行内存取证分析
analyzing-memory-forensics-with-lime-and-volatility
mukul975/Anthropic-Cybersecurity-Skills
187
本技能指导用户如何对受感染的Linux系统执行内存取证。首先使用LiME模块采集内存镜像,然后利用Volatility 3框架分析该镜像,提取进程列表、网络连接、Bash历史记录、加载内核模块等关键证据,是安全事件响应和威胁狩猎的核心技术。
查看详情
恶意软件进程注入检测
detecting-process-injection-techniques
mukul975/Anthropic-Cybersecurity-Skills
155
本技能用于检测高级恶意软件的进程注入行为,涵盖DLL注入、进程空洞、APC注入和线程劫持等。通过使用内存取证(Volatility)、API监控(Sysmon)和行为分析,识别恶意代码痕迹和可疑的进程活动,用于深度安全防御。
查看详情
Volatility3内存取证工具包
performing-memory-forensics-with-volatility3-plugins
mukul975/Anthropic-Cybersecurity-Skills
247
该自动化工具包利用Volatility3框架,实现内存取证分析。它可以分析来自Windows、Linux和macOS的内存映像,用于检测传统磁盘分析方法无法发现的高级威胁,例如进程注入、Rootkit、恶意代码和异常网络连接。是事件响应和安全审计的关键辅助工具。
查看详情
LSASS凭证材料分析与重放
competition-lsass-ticket-material
zhaoxuya520/reverse-skill
460
本技能用于高级Windows环境的取证分析和渗透测试。它专注于从LSASS内存、Kerberos票据缓存、DPAPI和SSP等位置提取凭证、票据和秘密,并证明这些材料是否可重放或有效。核心目标是建立最小化、可行动的链条,以证明提升权限的决定性攻击路径。
查看详情
逆向工程与漏洞利用竞赛
competition-reverse-pwn
zhaoxuya520/reverse-skill
322
本技能专用于处理复杂的二进制挑战,涵盖CTF、恶意软件分析、数字取证和漏洞挖掘。用户需要进行深度逆向工程、样本解包、内存/网络数据包分析、崩溃调试,并将文件、内存、日志和网络流量等多个证据链条关联起来,以构建或验证完整的漏洞利用链。
查看详情
进攻性反取证与证据销毁
offensive-anti-forensics
SnailSploit/Claude-Red
344
本技能指南为红队操作人员提供了一套完整的证据操控技术。内容涵盖了对Windows事件日志(wevtutil)的清除、Linux系统日志的截断,以及时间戳伪造、文件系统擦除和内存痕迹移除等高级反取证手段。学习这些技巧,有助于理解如何在授权渗透测试中达到最佳的隐蔽性和操作安全。
查看详情
数字取证与应急响应
digital-forensics
sickn33/agentic-awesome-skills
138
面向授权场景的数字取证与应急响应流程:内存转储分析、磁盘超级时间线、PCAP 溯源、Windows 主机伪影排查,以及哈希保全与证据链记录。
查看详情
内存取证分析
memory-forensics
sickn33/agentic-awesome-skills
287
用于事件响应和恶意软件分析的内存取证技术,涵盖内存转储获取、Volatility 分析插件、进程/网络/注册表等痕迹提取以及完整工作流。
查看详情
1
语言
简体中文
English