登录
下载
Skill UI
浏览并发现
6058+
精选技能
全部
编程开发
人工智能
设计创意
产品商业
数据科学
市场营销
职场通用
效率工具
硬件工程
语言学习
搜索
PE分析
,共找到
289
条记录
默认排序
最新上传
最多下载
Shodan IP声誉分析
performing-ip-reputation-analysis-with-shodan
mukul975/Anthropic-Cybersecurity-Skills
55
利用Shodan与InternetDB API丰富IP告警数据,梳理端口、服务与漏洞,计算声誉得分,助力SOC分类与威胁情报流程。
查看详情
Linux日志取证调查
performing-linux-log-forensics-investigation
mukul975/Anthropic-Cybersecurity-Skills
232
对 Linux 系统的 syslog、auth.log、journald、kern.log、audit.log、cron 及软件安装日志等进行取证分析,帮助重建用户行为、发现未授权访问、梳理事件时间线。
查看详情
取证日志分析
performing-log-analysis-for-forensic-investigation
mukul975/Anthropic-Cybersecurity-Skills
284
用于安全事件调查的日志采集、解析与关联流程,可还原时间线、定位可疑行为并生成取证报告。
查看详情
恶意软件IOC提取
performing-malware-ioc-extraction
mukul975/Anthropic-Cybersecurity-Skills
127
通过静态与动态分析、YARA 规则和 STIX 格式化,提取恶意软件的哈希、网络、注册表、行为等可行动的 IOC,用于情报共享。
查看详情
恶意软件持久化分析
performing-malware-persistence-investigation
mukul975/Anthropic-Cybersecurity-Skills
319
系统化排查 Windows/Linux 自启动项、注册表、计划任务及 WMI 持久化机制,帮助事件响应或威胁狩猎团队识别和挖掘恶意软件重启后仍能维持访问的渠道。
查看详情
Volatility3 内存取证
performing-memory-forensics-with-volatility3
mukul975/Anthropic-Cybersecurity-Skills
174
利用Volatility3分析RAM镜像,枚举进程、网络、注册表与凭据,帮助调查人员在事件响应期间发现隐藏的恶意软件与注入行为。
查看详情
Volatility3 内存取证
performing-memory-forensics-with-volatility3-plugins
mukul975/Anthropic-Cybersecurity-Skills
456
该技能通过 Volatility3 插件在 Windows、Linux 和 macOS 内存镜像中搜索注入代码、隐藏进程、DLL 列表、网络连接和 YARA 匹配,为恶意软件分析与事件响应提供可复用流程。
查看详情
Cellebrite移动取证实战
performing-mobile-device-forensics-with-cellebrite
mukul975/Anthropic-Cybersecurity-Skills
463
通过 Cellebrite UFED 配合 ALEAPP/iLEAPP,指导智能手机取证的采集与分析,涵盖通信、定位和应用数据的证据挖掘,适用于刑事与企业调查。
查看详情
Wireshark 网络取证实战
performing-network-forensics-with-wireshark
mukul975/Anthropic-Cybersecurity-Skills
321
使用 Wireshark/tshark 分析 PCAP,定位 C2、数据外传等可疑流量,提取文件、会话与网络证据,用于应急响应与恶意通信追踪。
查看详情
网络数据包取证分析
performing-network-packet-capture-analysis
mukul975/Anthropic-Cybersecurity-Skills
460
利用 Wireshark、tshark、tcpdump 及 Python 解析 PCAP/PCAPNG,重建通信、恢复文件、追踪可疑流量,为数据外泄或指挥控制活动留取证据。
查看详情
TShark流量分析自动化
performing-network-traffic-analysis-with-tshark
mukul975/Anthropic-Cybersecurity-Skills
61
自动化利用tshark与pyshark分析PCAP文件,输出协议统计、活跃主机、可疑流量与IOC,并发现DNS异常,辅助安全事件应急。
查看详情
Zeek网络流量分析
performing-network-traffic-analysis-with-zeek
mukul975/Anthropic-Cybersecurity-Skills
251
部署 Zeek 作为被动网络安全监控器,采集解析协议元数据,辅助识别威胁与异常,并支持向 SIEM/取证流程输出结构化日志。
查看详情
上一页
1
2
3
...
19
20
21
22
23
24
25
下一页
语言
简体中文
English