登录
软件下载
帮助文档
新闻资讯
Skill UI
浏览并发现
15857+
精选技能
全部
编程开发
人工智能
设计创意
产品商业
数据科学
市场营销
职场通用
效率工具
硬件工程
语言学习
搜索
DFIR
,共找到
6
条记录
默认排序
最新上传
最多下载
分析Windows Amcache取证证据
analyzing-windows-amcache-artifacts
mukul975/Anthropic-Cybersecurity-Skills
157
本指南详细介绍了数字取证调查中针对Amcache.hve注册表证据的完整工作流程。它指导用户使用AmcacheParser提取程序执行、应用安装和驱动加载的证据,包括将SHA-1哈希与威胁情报关联,并重建时间线。这对于DFIR工作至关重要,可用于识别被删除的可执行文件和恶意活动。
查看详情
Timesketch取证事件时间线分析
building-incident-timeline-with-timesketch
mukul975/Anthropic-Cybersecurity-Skills
102
Timesketch是一个强大的开源协作取证工具,用于构建事件时间线。它可以摄取、规范化并分析多源事件数据(包括日志、工件和Plaso输出),从而重建复杂的攻击链,并用于文档化安全事件调查。适用于需要多分析师共同协作进行深入取证调查的场景。
查看详情
使用EZ工具进行Windows工件分析
performing-windows-artifact-analysis-with-eric-zimmerman-tools
mukul975/Anthropic-Cybersecurity-Skills
367
这是一套用于数字取证调查的综合工具集,能够解析和分析Windows系统中的关键工件。通过KAPE、MFTECmd、PECmd等工具,可以提取和分析注册表、MFT记录、预取文件和事件日志,从而重建系统活动、文件访问模式和持久化机制,是进行数字取证和事件响应的核心手段。
查看详情
使用Plaso构建数字取证超时间线
building-super-timelines-with-plaso
mukul975/Anthropic-Cybersecurity-Skills
372
本技能指导如何利用Plaso工具生成数字取证超时间线。它能够融合文件系统MACB时间、注册表、EVTX、浏览器历史等数百种类型的数据,构建单一、规范化的时间轴。主要用于事件响应或取证调查,以重构受损或被攻陷系统上的完整事件序列,并帮助分析人员检测潜在的反取证行为。
查看详情
使用EZ工具解析Windows取证文件
parsing-artifacts-with-eric-zimmerman-tools
mukul975/Anthropic-Cybersecurity-Skills
120
本指南详细说明了如何使用Eric Zimmerman的工具集,解析核心的Windows取证残留物,包括MFT、Prefetch、注册表、ShellBags和Amcache。该过程将原始证据转换为标准化的CSV/JSON格式,是数字取证和事件响应(DFIR)调查的核心,能够帮助分析人员重建程序执行流程、文件访问历史和持久化证据,并导入时间线工具进行全面分析。
查看详情
数字取证事件时间线重建
competition-forensic-timeline
zhaoxuya520/reverse-skill
487
本技能专注于数字取证(DFIR)领域,用于构建完整的事件时间线。它能够交叉关联来自操作系统日志(如EVTX)、网络流量(PCAP)、注册表、内存和文件系统的多源证据。通过建立统一的时间锚点和执行图谱,精确重构攻击者的行为链,帮助分析师理解事件发生的完整、有序的流程。
查看详情
1
语言
简体中文
English