登录
软件下载
帮助文档
新闻资讯
Skill UI
浏览并发现
16569+
精选技能
全部
编程开发
人工智能
设计创意
产品商业
数据科学
市场营销
职场通用
效率工具
硬件工程
语言学习
搜索
取证分析
,共找到
26
条记录
默认排序
最新上传
最多下载
MFT分析:检测文件时间戳篡改
hunting-for-defense-evasion-via-timestomping
mukul975/Anthropic-Cybersecurity-Skills
236
本技能用于通过分析NTFS主文件表(MFT)条目来检测反取证时间戳篡改(Timestomping)。其核心原理是比较$STANDARD_INFORMATION和$FILE_NAME两个属性的时间戳差异。当两个时间戳出现不一致时,强烈暗示文件已被恶意篡改,是进行高级威胁狩猎和数字取证分析的关键技术。
查看详情
磁盘取证调查与分析
performing-disk-forensics-investigation
mukul975/Anthropic-Cybersecurity-Skills
417
提供全面的磁盘取证调查指南。涵盖证据的安全获取、制作位图级取证镜像、分析文件系统结构、恢复删除文件以及使用Autopsy和The Sleuth Kit等行业标准工具重建活动时间线。适用于法律、人力资源和安全事件响应场景。
查看详情
Foremost文件数据恢复与取证分析
performing-file-carving-with-foremost
mukul975/Anthropic-Cybersecurity-Skills
94
本指南详细介绍了使用Foremost工具进行文件数据恢复的流程。它展示了如何通过分析文件头和尾部签名(signature carving),从原始磁盘镜像或未分配空间中恢复被删除或碎片化的证据,如文档、图像和存档文件。该方法独立于文件系统状态,是数字取证中的关键技术。
查看详情
恶意软件持久性分析
performing-malware-persistence-investigation
mukul975/Anthropic-Cybersecurity-Skills
432
本工具用于系统性地调查Windows和Linux系统的持久性机制。通过分析注册表(如Run Key、服务)、计划任务和各种启动项,帮助安全分析师识别恶意程序隐藏的驻留机制,从而进行彻底的取证和清除,适用于事件响应和威胁狩猎。
查看详情
Volatility3内存取证工具包
performing-memory-forensics-with-volatility3-plugins
mukul975/Anthropic-Cybersecurity-Skills
247
该自动化工具包利用Volatility3框架,实现内存取证分析。它可以分析来自Windows、Linux和macOS的内存映像,用于检测传统磁盘分析方法无法发现的高级威胁,例如进程注入、Rootkit、恶意代码和异常网络连接。是事件响应和安全审计的关键辅助工具。
查看详情
移动设备取证采集与分析
performing-mobile-device-forensics-with-cellebrite
mukul975/Anthropic-Cybersecurity-Skills
422
本指南详细介绍了智能手机和平板电脑的数据采集与分析流程。涵盖了设备隔离的最佳实践、使用Cellebrite UFED等商业工具和开源工具(如ALEAPP、iLEAPP)进行物理/逻辑采集,以及后续对通信记录、通话日志和应用工件的深度分析,适用于法律或企业调查场景。
查看详情
Wireshark网络取证分析
performing-network-forensics-with-wireshark
mukul975/Anthropic-Cybersecurity-Skills
387
本指南提供使用Wireshark和tshark进行深入网络取证的完整流程。它用于分析网络捕获文件(PCAP),重建安全事件,识别数据泄露、提取凭证和文件,检测C2通信及网络入侵指标。是数字取证和事件响应领域的关键技能。
查看详情
网络数据包捕获取证分析
performing-network-packet-capture-analysis
mukul975/Anthropic-Cybersecurity-Skills
150
本技能涵盖了对网络数据包捕获(PCAP/PCAPNG)文件的数字取证分析方法。利用Wireshark、tshark、tcpdump及Python/Scapy等专业工具,能够重构网络通信,提取数据泄露证据,识别命令与控制(C2)活动,并追踪事件响应中的横向移动。
查看详情
AWS云日志取证分析
performing-cloud-log-forensics-with-athena
mukul975/Anthropic-Cybersecurity-Skills
401
本技能提供了一套完整的流程和SQL模板,用于在AWS Athena上对云环境日志进行深度取证分析。可整合分析CloudTrail、VPC流日志、S3和ALB等多个日志源,用于检测未经授权的访问、数据外泄或权限提升等安全事件,适用于安全事件响应。
查看详情
Salesforce高级故障排除与优化
salesforce-advanced-troubleshooting
jeremylongshore/claude-code-plugins-plus-skills
193
本技能提供Salesforce深层次的调试指南,用于解决复杂的性能和系统问题。内容涵盖Apex日志分析、SOQL查询计划优化、节流限制诊断和事件日志取证,帮助用户系统性地定位和解决底层性能瓶颈和高级系统错误。
查看详情
邮件头分析:钓鱼邮件取证
create-fake-materials-fake-website
mukul975/Anthropic-Cybersecurity-Skills
271
本工具和指南旨在帮助数字取证专家解析和分析原始邮件头信息(如Received、Message-ID等)。通过追踪可疑邮件的真实来源,并结合验证SPF、DKIM和DMARC等认证记录,它可以有效确认或排除邮件伪造和欺诈行为,是进行安全事件响应和钓鱼调查的关键步骤。
查看详情
高级密码学与移动安全取证
competition-crypto-mobile
zhaoxuya520/reverse-skill
314
该技能是针对复杂CTF挑战的专业化工具,专注于密码学分析、隐写分析和移动安全取证。它指导用户恢复复杂的解密链,如解码数据块、追踪加密变换(密钥、IV等),检查隐藏媒体载荷,以及分析移动设备的信任边界(如APK/IPA签名逻辑、本地存储和SSL锁定)。此技能必须在主沙箱编排器建立环境假设后才能使用。
查看详情
上一页
1
2
3
下一页
语言
简体中文
English