登录
软件下载
帮助文档
新闻资讯
Skill UI
浏览并发现
18158+
精选技能
全部
编程开发
人工智能
设计创意
产品商业
数据科学
市场营销
职场通用
效率工具
硬件工程
语言学习
搜索
Windows
,共找到
16
条记录
默认排序
最新上传
最多下载
LNK及跳转列表取证分析
analyzing-lnk-file-and-jump-list-artifacts
mukul975/Anthropic-Cybersecurity-Skills
121
本技能指导如何对Windows系统的LNK快捷方式和跳转列表文件进行取证分析。这些工件能持久记录用户的文件访问和程序执行历史,即使原始文件已被删除,也为重建事件时间线、调查用户活动提供了关键的证据链,是深入数字取证分析的必备技能。
查看详情
USB设备连接历史追踪与分析
analyzing-usb-device-connection-history
mukul975/Anthropic-Cybersecurity-Skills
106
本工具用于数字取证分析,通过关联Windows注册表(USBSTOR, MountedDevices)、系统事件日志和SetupAPI日志等多个系统痕迹,重建USB设备的详细连接时间线。它可以确定设备的首次和最后连接时间,追踪设备来源,并映射驱动器盘符,是进行数据泄露和内部威胁调查的关键技术。
查看详情
分析Windows Amcache取证证据
analyzing-windows-amcache-artifacts
mukul975/Anthropic-Cybersecurity-Skills
207
本指南详细介绍了数字取证调查中针对Amcache.hve注册表证据的完整工作流程。它指导用户使用AmcacheParser提取程序执行、应用安装和驱动加载的证据,包括将SHA-1哈希与威胁情报关联,并重建时间线。这对于DFIR工作至关重要,可用于识别被删除的可执行文件和恶意活动。
查看详情
分析Windows Prefetch痕迹
analyzing-windows-prefetch-with-python
mukul975/Anthropic-Cybersecurity-Skills
363
该技能用于解析Windows Prefetch(.pf)文件,重构应用程序的详细执行历史。它在数字取证场景中至关重要,能帮助分析师追踪执行时间线,识别可疑或重命名的二进制文件,从而调查事件响应中的恶意软件活动或横向移动。
查看详情
使用Osquery进行端点监控
deploying-osquery-for-endpoint-monitoring
mukul975/Anthropic-Cybersecurity-Skills
325
本技能提供部署和配置osquery的完整指南,可用于跨平台(Windows, macOS, Linux)实现端点全面监控。它利用SQL查询强大的能力,深入检查运行进程、开放端口、系统配置和已安装软件,是进行威胁狩猎、合规性审计和集中式可见性的关键工具。
查看详情
Windows事件日志取证分析
extracting-windows-event-logs-artifacts
mukul975/Anthropic-Cybersecurity-Skills
54
本工具和指南提供了一个全面的流程,用于提取、解析和分析Windows事件日志(EVTX)。通过结合Chainsaw和Hayabusa等专业工具,并应用Sigma规则,可进行深度的数字取证分析。主要用于检测横向移动、持久化、权限提升及系统中的各种安全异常事件。
查看详情
账户操纵T1098威胁狩猎
hunting-for-t1098-account-manipulation
mukul975/Anthropic-Cybersecurity-Skills
329
本技能用于安全威胁狩猎,旨在检测网络攻击者利用T1098等技术进行的账户操纵行为。通过分析Windows安全事件日志(如4738、4728),识别异常的组权限变更、特权账户创建或SID历史注入,是进行事件调查和提升安全态势感知的关键方法。
查看详情
检测异常服务安装
hunting-for-unusual-service-installations
mukul975/Anthropic-Cybersecurity-Skills
148
该技能用于威胁狩猎,通过解析Windows系统事件日志(事件ID 7045),检测异常的服务安装行为。它能分析服务二进制路径,并结合Sysmon等高级遥测数据,识别潜在的持久化机制和攻击指标,适用于安全事件响应和安全审计。
查看详情
数字取证日志分析指南
performing-log-analysis-for-forensic-investigation
mukul975/Anthropic-Cybersecurity-Skills
134
本指南提供了一个全面的框架,用于收集、解析和关联来自Windows、Linux和Web等多种来源的系统、应用程序和安全日志。它旨在帮助安全专家重构详细的事件时间线,识别攻击的初始入口点、追踪横向移动,并在泄露事件后建立不可否认的取证证据。
查看详情
使用EZ工具进行Windows工件分析
performing-windows-artifact-analysis-with-eric-zimmerman-tools
mukul975/Anthropic-Cybersecurity-Skills
114
这是一套用于数字取证调查的综合工具集,能够解析和分析Windows系统中的关键工件。通过KAPE、MFTECmd、PECmd等工具,可以提取和分析注册表、MFT记录、预取文件和事件日志,从而重建系统活动、文件访问模式和持久化机制,是进行数字取证和事件响应的核心手段。
查看详情
Windows LNK文件取证分析
analyzing-windows-lnk-files-for-artifacts
mukul975/Anthropic-Cybersecurity-Skills
116
本指南详细介绍了如何从Windows LNK快捷方式文件中提取关键的取证证据。它能够获取目标文件路径、MAC地址、卷序列号和时间戳等信息。适用于数字取证调查,帮助重建用户文件访问历史、追踪可移动介质或网络路径,从而构建完整的事件时间线。
查看详情
NTLM重放攻击事件关联检测
detecting-ntlm-relay-with-event-correlation
mukul975/Anthropic-Cybersecurity-Skills
147
该技能提供了一套全面的NTLM重放攻击检测框架。通过关联Windows事件4624日志,它能识别源IP与主机名不匹配的异常登录,检测Responder或LLMNR劫持的痕迹,并审计SMB/LDAP协议签名,适用于Active Directory环境下的凭证狩猎和安全审计。
查看详情
1
2
下一页
语言
简体中文
English