登录
软件下载
帮助文档
新闻资讯
Skill UI
浏览并发现
16617+
精选技能
全部
编程开发
人工智能
设计创意
产品商业
数据科学
市场营销
职场通用
效率工具
硬件工程
语言学习
搜索
数字取证
,共找到
20
条记录
默认排序
最新上传
最多下载
Windows LNK文件取证分析
analyzing-windows-lnk-files-for-artifacts
mukul975/Anthropic-Cybersecurity-Skills
116
本指南详细介绍了如何从Windows LNK快捷方式文件中提取关键的取证证据。它能够获取目标文件路径、MAC地址、卷序列号和时间戳等信息。适用于数字取证调查,帮助重建用户文件访问历史、追踪可移动介质或网络路径,从而构建完整的事件时间线。
查看详情
系统化OSINT与加密货币调查
offensive-osint-methodology
SnailSploit/Claude-Red
246
提供一套系统化的开源情报(OSINT)及加密货币取证调查框架。内容涵盖操作安全(OpSec)、目标画像、跨链交易追踪(L1/L2)、钱包分析和数字资产关联性识别。适用于指导复杂的、多维度的情报收集和调查项目。
查看详情
隐写术检测与提取专家指南
steganography-techniques
yaklang/hack-skills
217
本指南为数字取证专家提供了一套系统化的隐写术检测与提取流程。内容涵盖了对图片(LSB、PNG/JPEG结构、EXIF)、音频(频谱图、DTMF)和文件(多语言文件、附加数据)等多种媒体类型中隐藏数据的检测和提取方法,是深入取证分析的必备工具。
查看详情
使用Plaso构建数字取证超时间线
building-super-timelines-with-plaso
mukul975/Anthropic-Cybersecurity-Skills
380
本技能指导如何利用Plaso工具生成数字取证超时间线。它能够融合文件系统MACB时间、注册表、EVTX、浏览器历史等数百种类型的数据,构建单一、规范化的时间轴。主要用于事件响应或取证调查,以重构受损或被攻陷系统上的完整事件序列,并帮助分析人员检测潜在的反取证行为。
查看详情
使用Velociraptor进行大规模威胁狩猎
fleet-hunting-with-velociraptor
mukul975/Anthropic-Cybersecurity-Skills
329
Velociraptor是一个强大的端点可见性和数字取证平台。它支持在数千个远程终端上部署探针,并通过VQL(Velociraptor查询语言)执行复杂查询。适用于大规模威胁狩猎、事件响应中的实时取证,以及对隔离或不受管理主机进行数据收集。
查看详情
使用EZ工具解析Windows取证文件
parsing-artifacts-with-eric-zimmerman-tools
mukul975/Anthropic-Cybersecurity-Skills
248
本指南详细说明了如何使用Eric Zimmerman的工具集,解析核心的Windows取证残留物,包括MFT、Prefetch、注册表、ShellBags和Amcache。该过程将原始证据转换为标准化的CSV/JSON格式,是数字取证和事件响应(DFIR)调查的核心,能够帮助分析人员重建程序执行流程、文件访问历史和持久化证据,并导入时间线工具进行全面分析。
查看详情
使用KAPE进行Windows取证分析
triaging-windows-with-kape
mukul975/Anthropic-Cybersecurity-Skills
437
KAPE(Kroll Artifact Parser and Extractor)是用于事件响应的专业取证工具。它能在无法进行完整磁盘镜像的情况下,快速、有针对性地从目标Windows系统收集关键的数字证据,包括注册表、事件日志、浏览器数据等。它使分析师能够迅速构建可防御、可解析的证据集,加速初期调查和事件遏制流程。
查看详情
数字取证事件时间线重建
competition-forensic-timeline
zhaoxuya520/reverse-skill
413
本技能专注于数字取证(DFIR)领域,用于构建完整的事件时间线。它能够交叉关联来自操作系统日志(如EVTX)、网络流量(PCAP)、注册表、内存和文件系统的多源证据。通过建立统一的时间锚点和执行图谱,精确重构攻击者的行为链,帮助分析师理解事件发生的完整、有序的流程。
查看详情
上一页
1
2
语言
简体中文
English