登录
软件下载
帮助文档
新闻资讯
Skill UI
浏览并发现
16594+
精选技能
全部
编程开发
人工智能
设计创意
产品商业
数据科学
市场营销
职场通用
效率工具
硬件工程
语言学习
搜索
PCAP
,共找到
6
条记录
默认排序
最新上传
最多下载
Scapy网络数据包分析与取证
analyzing-network-packets-with-scapy
mukul975/Anthropic-Cybersecurity-Skills
258
本技能使用Python的Scapy库,实现对网络数据包的深度检测、构造、发送和抓取。它能够进行协议解析(包括TCP/UDP/DNS),用于分析pcap文件,并执行高级安全测试,如SYN扫描和异常流量检测。适用于安全研究员、SOC分析师和渗透测试人员进行网络取证。
查看详情
恶意样本IOC提取与分析
extracting-iocs-from-malware-samples
mukul975/Anthropic-Cybersecurity-Skills
96
本工具用于从恶意软件样本中自动化提取各类攻击指标(IOCs)。它支持从文件哈希、网络流量(IP/域名/URL)、以及系统宿主痕迹(注册表键、Mutex)中获取证据。适用于威胁情报分析、构建防御规则和进行事件响应。
查看详情
Arkime网络流量分析与取证
implementing-network-traffic-analysis-with-arkime
mukul975/Anthropic-Cybersecurity-Skills
67
该工具通过查询Arkime API,提供全面的网络流量分析和取证功能。可用于搜索会话、下载PCAP文件进行取证,并具备检测C2信标、DNS隧道、以及识别已知恶意TLS证书的能力。适用于安全评估和网络异常流量调查。
查看详情
网络流量分析与PCAP取证指南
traffic-analysis-pcap
yaklang/hack-skills
289
本指南是一份全面的网络流量分析和PCAP取证高级手册。它涵盖了从PCAP文件修复、Wireshark高级过滤(如HTTP、DNS、TLS)到数据提取(文件雕刻、凭证采集)等核心技能。它指导用户掌握TLS解密工作流和DNS隧道检测等专家级取证技术。
查看详情
数字取证事件时间线重建
competition-forensic-timeline
zhaoxuya520/reverse-skill
413
本技能专注于数字取证(DFIR)领域,用于构建完整的事件时间线。它能够交叉关联来自操作系统日志(如EVTX)、网络流量(PCAP)、注册表、内存和文件系统的多源证据。通过建立统一的时间锚点和执行图谱,精确重构攻击者的行为链,帮助分析师理解事件发生的完整、有序的流程。
查看详情
协议逆向工程与流量分析
protocol-reverse
zhaoxuya520/reverse-skill
479
这是一份专业的协议逆向工程工作流指南。它详细介绍了如何从原始PCAP数据中,系统性地还原和分析复杂的网络协议结构。适用于处理自定义二进制协议、Protobuf、gRPC、WebSocket等协议的安全测试和底层数据分析场景。
查看详情
1
语言
简体中文
English