登录
软件下载
帮助文档
新闻资讯
Skill UI
浏览并发现
16569+
精选技能
全部
编程开发
人工智能
设计创意
产品商业
数据科学
市场营销
职场通用
效率工具
硬件工程
语言学习
搜索
恶意软件
,共找到
35
条记录
默认排序
最新上传
最多下载
YARA-X 规则编写指南
yara-rule-authoring
trailofbits/skills
451
指导编写高质量 YARA-X 规则,涵盖命名、字符串选择、性能调优、遗留 YARA 迁移与误报排查,适用于恶意软件检测规则的编写、评审和部署。
查看详情
Yara 规则编写辅助
yara-authoring
sickn33/antigravity-awesome-skills
257
Yara Authoring 让安全分析师更快编写精确的 YARA 规则,规范字符串、标签和元数据设置,用于威胁检测与恶意软件狩猎调查。
查看详情
Malpedia恶意软件家族情报分析
analyzing-malware-family-relationships-with-malpedia
mukul975/Anthropic-Cybersecurity-Skills
260
利用Malpedia API深入分析恶意软件家族的关联性。该功能可查询恶意软件的别名、威胁行为者归属、YARA检测规则,并描绘复杂的家族关系链(如加载器-载荷链)。适用于威胁狩猎、事件响应和构建安全检测规则。
查看详情
恶意软件沙箱逃避分析
analyzing-malware-sandbox-evasion-techniques
mukul975/Anthropic-Cybersecurity-Skills
227
本工具用于分析来自安全沙箱(如Cuckoo、AnyRun)的行为报告,以检测恶意软件的反分析和逃避技术。它可以识别定时检查、虚拟机工件查询、用户交互模式和环境指纹等关键指标。适用于威胁狩猎和提升检测规则的实战分析。
查看详情
恶意网络隐蔽信道检测
analyzing-network-covert-channels-in-malware
mukul975/Anthropic-Cybersecurity-Skills
185
本工具用于分析网络抓包文件,以检测恶意软件用于命令与控制(C2)和数据外泄的隐蔽通信信道。核心功能包括识别DNS隧道、ICMP隧道以及协议滥用模式,提供详细的风险评分和检测依据,适用于安全威胁狩猎和事件调查。
查看详情
UPX解包恶意软件分析流程
analyzing-packed-malware-with-upx-unpacker
mukul975/Anthropic-Cybersecurity-Skills
290
提供一套专业的流程,用于识别、修复和解包使用UPX加壳的恶意软件样本。本技能解决了自动解压失败(如PE头或魔数被修改)的难题,帮助分析师恢复原始可执行文件,进行深入的静态分析和逆向工程。
查看详情
Windows预取文件执行历史分析
analyzing-prefetch-files-for-execution-history
mukul975/Anthropic-Cybersecurity-Skills
477
本技能详细介绍了如何分析Windows系统中的预取文件(.pf),以重建详细的程序执行历史。通过解析这些系统工件,可以确定哪些应用程序运行过、运行次数和具体时间。这对于构建取证时间线、确认恶意软件执行过程和本地化证据至关重要。
查看详情
自动化恶意软件分析流水线
building-automated-malware-submission-pipeline
mukul975/Anthropic-Cybersecurity-Skills
85
用于构建全面的自动化恶意软件分析流水线。该工具能从EDR和邮件网关等多个源头收集可疑文件,自动提交至沙箱和多引擎扫描器,并生成详细的威胁判定和IOCs。适用于需要扩大高容量恶意软件初筛和事件响应能力的安全运营中心(SOC)团队。
查看详情
恶意软件事件响应流程
conducting-malware-incident-response
mukul975/Anthropic-Cybersecurity-Skills
378
这是一个全面的、多阶段的企业级恶意软件事件响应框架。它覆盖了整个事件生命周期,包括检测、范围界定、隔离、深度分析(映射至MITRE ATT&CK)、彻底清除和系统恢复。该流程旨在提供结构化的指南,确保事件处理的完整性、可追溯性和合规性。
查看详情
解混淆PowerShell恶意代码
deobfuscating-powershell-obfuscated-malware
mukul975/Anthropic-Cybersecurity-Skills
86
适用于安全事件响应和恶意软件分析场景。本方法论旨在系统性地解混淆多层的PowerShell恶意代码。通过利用抽象语法树(AST)分析和动态执行追踪,可以揭示被Base64编码、字符串拼接或复杂调用技巧隐藏的原始命令、载荷和C2服务器信息。
查看详情
部署勒索软件蜜罐文件监控
deploying-ransomware-canary-files
mukul975/Anthropic-Cybersecurity-Skills
282
该系统通过在关键目录下部署蜜罐文件(Canary Files),实现勒索软件的早期预警和实时监控。它利用Python的watchdog库,持续监听蜜罐文件的任何访问、修改或删除行为。一旦检测到异常操作,将立即通过邮件、Slack和Syslog等多个渠道触发警报,帮助安全团队在数据被完全加密前,及时发现并应对恶意攻击。
查看详情
端点无文件攻击检测
detecting-fileless-attacks-on-endpoints
mukul975/Anthropic-Cybersecurity-Skills
177
本技能提供了一套全面的检测规则,用于识别文件型证据缺失的恶意程序(文件型无文件恶意软件)。它指导用户如何捕获内存中的攻击行为,包括PowerShell滥用、反射DLL注入、WMI持续性威胁和进程注入,帮助安全团队在传统防御失效时进行深度溯源。
查看详情
1
2
3
下一页
语言
简体中文
English