登录
软件下载
帮助文档
新闻资讯
Skill UI
浏览并发现
16688+
精选技能
全部
编程开发
人工智能
设计创意
产品商业
数据科学
市场营销
职场通用
效率工具
硬件工程
语言学习
搜索
Prefetch
,共找到
3
条记录
默认排序
最新上传
最多下载
分析Windows Prefetch痕迹
analyzing-windows-prefetch-with-python
mukul975/Anthropic-Cybersecurity-Skills
363
该技能用于解析Windows Prefetch(.pf)文件,重构应用程序的详细执行历史。它在数字取证场景中至关重要,能帮助分析师追踪执行时间线,识别可疑或重命名的二进制文件,从而调查事件响应中的恶意软件活动或横向移动。
查看详情
使用EZ工具进行Windows工件分析
performing-windows-artifact-analysis-with-eric-zimmerman-tools
mukul975/Anthropic-Cybersecurity-Skills
114
这是一套用于数字取证调查的综合工具集,能够解析和分析Windows系统中的关键工件。通过KAPE、MFTECmd、PECmd等工具,可以提取和分析注册表、MFT记录、预取文件和事件日志,从而重建系统活动、文件访问模式和持久化机制,是进行数字取证和事件响应的核心手段。
查看详情
使用EZ工具解析Windows取证文件
parsing-artifacts-with-eric-zimmerman-tools
mukul975/Anthropic-Cybersecurity-Skills
248
本指南详细说明了如何使用Eric Zimmerman的工具集,解析核心的Windows取证残留物,包括MFT、Prefetch、注册表、ShellBags和Amcache。该过程将原始证据转换为标准化的CSV/JSON格式,是数字取证和事件响应(DFIR)调查的核心,能够帮助分析人员重建程序执行流程、文件访问历史和持久化证据,并导入时间线工具进行全面分析。
查看详情
1
语言
简体中文
English