登录
软件下载
帮助文档
新闻资讯
Skill UI
浏览并发现
16566+
精选技能
全部
编程开发
人工智能
设计创意
产品商业
数据科学
市场营销
职场通用
效率工具
硬件工程
语言学习
搜索
时间线分析
,共找到
20
条记录
默认排序
最新上传
最多下载
Windows LNK文件取证分析
analyzing-windows-lnk-files-for-artifacts
mukul975/Anthropic-Cybersecurity-Skills
116
本指南详细介绍了如何从Windows LNK快捷方式文件中提取关键的取证证据。它能够获取目标文件路径、MAC地址、卷序列号和时间戳等信息。适用于数字取证调查,帮助重建用户文件访问历史、追踪可移动介质或网络路径,从而构建完整的事件时间线。
查看详情
使用Plaso构建数字取证超时间线
building-super-timelines-with-plaso
mukul975/Anthropic-Cybersecurity-Skills
380
本技能指导如何利用Plaso工具生成数字取证超时间线。它能够融合文件系统MACB时间、注册表、EVTX、浏览器历史等数百种类型的数据,构建单一、规范化的时间轴。主要用于事件响应或取证调查,以重构受损或被攻陷系统上的完整事件序列,并帮助分析人员检测潜在的反取证行为。
查看详情
Hayabusa:法证时间线生成器
generating-forensic-timelines-with-hayabusa
mukul975/Anthropic-Cybersecurity-Skills
338
Hayabusa是一款专业的威胁狩猎和快速法证工具,用于分析Windows EVTX事件日志。它应用了Sigma检测规则库,将原始日志数据转化为单个、优先级的、按时间顺序排列的事件时间线。输出结果包括严重性级别、MITRE ATT&CK映射和详细指标,帮助分析师进行快速、无需SIEM的事件取证和深度分析。
查看详情
使用EZ工具解析Windows取证文件
parsing-artifacts-with-eric-zimmerman-tools
mukul975/Anthropic-Cybersecurity-Skills
248
本指南详细说明了如何使用Eric Zimmerman的工具集,解析核心的Windows取证残留物,包括MFT、Prefetch、注册表、ShellBags和Amcache。该过程将原始证据转换为标准化的CSV/JSON格式,是数字取证和事件响应(DFIR)调查的核心,能够帮助分析人员重建程序执行流程、文件访问历史和持久化证据,并导入时间线工具进行全面分析。
查看详情
综合营销ROI与归因分析
roi-calculator
indranilbanerjee/digital-marketing-pro
54
本工具提供深度、多触点归因分析,用于计算所有营销渠道的综合投资回报率(ROI)、广告支出回报率(ROAS)和客户获取成本(CAC)。它支持线性、时间衰减等多种归因模型,结合客户生命周期价值(LTV)进行长期价值预测,为预算优化、高管报告和效率提升提供数据支持。
查看详情
JEEM环境经济学论文图表制作
jeem-tables-figures
brycewang-stanford/Awesome-Journal-Skills
283
本指南指导环境经济学作者如何将原始分析结果转化为符合JEEM/Elsevier期刊要求的专业级图表。重点在于展示空间变化(地图)、时间动态(事件研究)和福利价值(WTP曲线),强调图形应独立传达环境信号,而非仅依赖传统的回归系数。
查看详情
Web会议实验设计与评估指南
webconf-experiments
brycewang-stanford/Awesome-Journal-Skills
194
本指南为撰写Web会议(WWW)论文的作者提供实验设计和证据评估的详细标准。它指导作者如何确保实验证据的规模、时效性和真实性与研究主张严格匹配,涵盖了数据溯源、避免数据泄露(如时间或流行度泄露)、建立严格基线模型以及进行稳健的统计分析,以达到最高的学术严谨性。
查看详情
数字取证事件时间线重建
competition-forensic-timeline
zhaoxuya520/reverse-skill
413
本技能专注于数字取证(DFIR)领域,用于构建完整的事件时间线。它能够交叉关联来自操作系统日志(如EVTX)、网络流量(PCAP)、注册表、内存和文件系统的多源证据。通过建立统一的时间锚点和执行图谱,精确重构攻击者的行为链,帮助分析师理解事件发生的完整、有序的流程。
查看详情
上一页
1
2
语言
简体中文
English