登录
软件下载
帮助文档
新闻资讯
Skill UI
浏览并发现
16598+
精选技能
全部
编程开发
人工智能
设计创意
产品商业
数据科学
市场营销
职场通用
效率工具
硬件工程
语言学习
搜索
二进制
,共找到
59
条记录
默认排序
最新上传
最多下载
容器运行时漂移检测
detecting-container-drift-at-runtime
mukul975/Anthropic-Cybersecurity-Skills
323
通过监控容器内的二进制执行、文件系统变更及与原始不可变镜像的配置偏离,检测未经授权的运行时漂移。支持Falco和Microsoft Defender for Containers,适用于验证不可变基础设施控制、追踪意外安装的软件包或二进制文件,以及判断容器是否偏离其构建镜像。
查看详情
检测生活化利用攻击(LOLBin)
detecting-living-off-the-land-attacks
mukul975/Anthropic-Cybersecurity-Skills
210
本技能专注于利用高级威胁检测技术,识别合法Windows系统二进制文件(LOLBins)被恶意滥用的行为。通过监控进程创建、命令行参数和网络活动,用于发现文件less和生活化利用攻击。适用于构建SIEM/EDR规则、进行威胁狩猎和加固端点安全策略。
查看详情
检测进程空洞化攻击技术
detecting-process-hollowing-technique
mukul975/Anthropic-Cybersecurity-Skills
68
本指南详细介绍了如何检测进程空洞化(Process Hollowing)这种高级防御规避技术。通过分析进程的内存映射区域、关联EDR和Sysmon等系统数据,识别进程的内存状态与磁盘上的原始二进制文件是否出现不一致。适用于调查伪装成合法系统进程的内存恶意代码。
查看详情
LOLBin威胁狩猎指南
hunting-for-living-off-the-land-binaries
mukul975/Anthropic-Cybersecurity-Skills
182
本指南提供了一套系统化的威胁狩猎方法论,用于检测攻击者滥用合法系统二进制文件(LOLBins)的行为。攻击者利用这些自带的工具规避传统安全检测,进行文件less攻击。适用于构建EDR/SIEM检测规则或进行主动的防御绕过威胁狩猎。
查看详情
端点日志LOLBins执行行为检测
hunting-for-lolbins-execution-in-endpoint-logs
mukul975/Anthropic-Cybersecurity-Skills
207
本技能提供了一套完整的指南,用于在端点日志中检测“利用土地内置二进制文件”(LOLBins)的滥用行为。通过分析进程创建日志和命令行参数,可以发现攻击者用于防御规避或数据传输的恶意行为,适用于威胁狩猎和构建高级安全检测规则。
查看详情
检测异常服务安装
hunting-for-unusual-service-installations
mukul975/Anthropic-Cybersecurity-Skills
148
该技能用于威胁狩猎,通过解析Windows系统事件日志(事件ID 7045),检测异常的服务安装行为。它能分析服务二进制路径,并结合Sysmon等高级遥测数据,识别潜在的持久化机制和攻击指标,适用于安全事件响应和安全审计。
查看详情
构建工件代码签名与验证
implementing-code-signing-for-artifacts
mukul975/Anthropic-Cybersecurity-Skills
436
本指南详细介绍了如何为构建工件(如二进制文件、包和容器)实现代码签名。它涵盖了使用GPG进行传统签名和采用Sigstore/cosign进行现代无密钥签名的完整流程。这有助于建立可信的供应链,确保工件的完整性,抵御篡改,满足零信任和高级安全合规要求。
查看详情
GCP容器供应链安全实现指南
implementing-gcp-binary-authorization
mukul975/Anthropic-Cybersecurity-Skills
105
本指南详细介绍了GCP二进制授权的部署方法,这是一项关键的部署时安全控制。它通过强制要求容器镜像具备加密证明(Attestations),来确保只有经过验证的镜像才能在GKE或Cloud Run上运行。内容涵盖了KMS密钥设置、策略配置和CI/CD集成,用于强化容器供应链安全。
查看详情
漏洞利用和二进制分析
performing-binary-exploitation-analysis
mukul975/Anthropic-Cybersecurity-Skills
363
本技能用于对ELF二进制文件进行底层的漏洞分析,重点识别内存越界和ROP链等漏洞。它支持在合法的渗透测试和CTF竞赛中,评估系统级的安全缓解措施(如ASLR、NX)并开发概念验证的利用代码。
查看详情
嵌入式固件恶意软件分析
performing-firmware-malware-analysis
mukul975/Anthropic-Cybersecurity-Skills
300
本工具集用于对嵌入式设备(如路由器、物联网设备、UEFI/BIOS)的固件镜像进行深度安全分析。它通过固件提取、文件系统完整性检测、二进制逆向工程和底层分析,帮助用户识别和检测植入的恶意软件、后门、引导程序和系统级的非授权修改。
查看详情
AFL++覆盖率引导模糊测试
performing-fuzzing-with-aflplusplus
mukul975/Anthropic-Cybersecurity-Skills
87
使用AFL++进行覆盖率引导的模糊测试。该技术通过代码插桩和输入数据变异,系统性地探索目标二进制文件的深层代码路径。它主要用于安全评估、漏洞挖掘和内存安全测试,能够高效发现系统中的崩溃、内存损坏缺陷和潜在安全漏洞。
查看详情
PEStudio静态恶意软件分析
performing-static-malware-analysis-with-pe-studio
mukul975/Anthropic-Cybersecurity-Skills
306
本指南详细介绍了如何使用PEStudio、pefile和FLOSS等工具对Windows PE恶意软件样本进行预执行静态分析。重点在于检查文件头、节熵、导入表以及嵌入字符串,从而在不运行二进制文件的情况下,识别恶意功能、打包技术和可疑指标,适用于对可疑可执行文件进行初步分类和排查。
查看详情
上一页
1
2
3
4
5
下一页
语言
简体中文
English