登录
软件下载
帮助文档
新闻资讯
Skill UI
浏览并发现
16569+
精选技能
全部
编程开发
人工智能
设计创意
产品商业
数据科学
市场营销
职场通用
效率工具
硬件工程
语言学习
搜索
取证分析
,共找到
108
条记录
默认排序
最新上传
最多下载
隐写术检测与提取专家指南
steganography-techniques
yaklang/hack-skills
217
本指南为数字取证专家提供了一套系统化的隐写术检测与提取流程。内容涵盖了对图片(LSB、PNG/JPEG结构、EXIF)、音频(频谱图、DTMF)和文件(多语言文件、附加数据)等多种媒体类型中隐藏数据的检测和提取方法,是深入取证分析的必备工具。
查看详情
网络流量分析与PCAP取证指南
traffic-analysis-pcap
yaklang/hack-skills
289
本指南是一份全面的网络流量分析和PCAP取证高级手册。它涵盖了从PCAP文件修复、Wireshark高级过滤(如HTTP、DNS、TLS)到数据提取(文件雕刻、凭证采集)等核心技能。它指导用户掌握TLS解密工作流和DNS隧道检测等专家级取证技术。
查看详情
内存转储凭证提取分析
account-takeover-exposed-api-key
mukul975/Anthropic-Cybersecurity-Skills
294
本指南详细介绍了如何进行内存取证,从Windows内存转储(LSASS)中提取缓存凭证、密码哈希、Kerberos票据和身份验证令牌。此技术在事件响应和安全漏洞评估中至关重要,用于识别被盗账户或调查横向移动行为。
查看详情
邮件头分析:钓鱼邮件取证
create-fake-materials-fake-website
mukul975/Anthropic-Cybersecurity-Skills
271
本工具和指南旨在帮助数字取证专家解析和分析原始邮件头信息(如Received、Message-ID等)。通过追踪可疑邮件的真实来源,并结合验证SPF、DKIM和DMARC等认证记录,它可以有效确认或排除邮件伪造和欺诈行为,是进行安全事件响应和钓鱼调查的关键步骤。
查看详情
勒索软件加密货币资金流追踪
structuring
mukul975/Anthropic-Cybersecurity-Skills
429
这是一个专业的区块链取证工具,用于追踪勒索软件支付的加密货币资金流向。通过利用主流区块链API,它可以识别钱包集群、追踪资金经过混币器和洗钱工具的路径,并绘制从受害者到最终交易所的完整资金流向图。主要用于法律执法和威胁情报分析。
查看详情
使用Plaso构建数字取证超时间线
building-super-timelines-with-plaso
mukul975/Anthropic-Cybersecurity-Skills
380
本技能指导如何利用Plaso工具生成数字取证超时间线。它能够融合文件系统MACB时间、注册表、EVTX、浏览器历史等数百种类型的数据,构建单一、规范化的时间轴。主要用于事件响应或取证调查,以重构受损或被攻陷系统上的完整事件序列,并帮助分析人员检测潜在的反取证行为。
查看详情
Hayabusa:法证时间线生成器
generating-forensic-timelines-with-hayabusa
mukul975/Anthropic-Cybersecurity-Skills
338
Hayabusa是一款专业的威胁狩猎和快速法证工具,用于分析Windows EVTX事件日志。它应用了Sigma检测规则库,将原始日志数据转化为单个、优先级的、按时间顺序排列的事件时间线。输出结果包括严重性级别、MITRE ATT&CK映射和详细指标,帮助分析师进行快速、无需SIEM的事件取证和深度分析。
查看详情
使用Chainsaw进行EVTX日志威胁狩猎
hunting-evtx-with-chainsaw
mukul975/Anthropic-Cybersecurity-Skills
284
Chainsaw是一款快速的Rust编写的取证工具,适用于首次响应的威胁狩猎。它能利用完整的Sigma规则集和内置规则,分析收集到的Windows EVTX文件,并进行高速关键词/正则表达式搜索。此外,它还能分析shimcache、SRUM和事件日志时间间隔等特殊工件,支持离线运行,无需SIEM,是数字取证和威胁调查的利器。
查看详情
使用EZ工具解析Windows取证文件
parsing-artifacts-with-eric-zimmerman-tools
mukul975/Anthropic-Cybersecurity-Skills
248
本指南详细说明了如何使用Eric Zimmerman的工具集,解析核心的Windows取证残留物,包括MFT、Prefetch、注册表、ShellBags和Amcache。该过程将原始证据转换为标准化的CSV/JSON格式,是数字取证和事件响应(DFIR)调查的核心,能够帮助分析人员重建程序执行流程、文件访问历史和持久化证据,并导入时间线工具进行全面分析。
查看详情
使用KAPE进行Windows取证分析
triaging-windows-with-kape
mukul975/Anthropic-Cybersecurity-Skills
437
KAPE(Kroll Artifact Parser and Extractor)是用于事件响应的专业取证工具。它能在无法进行完整磁盘镜像的情况下,快速、有针对性地从目标Windows系统收集关键的数字证据,包括注册表、事件日志、浏览器数据等。它使分析师能够迅速构建可防御、可解析的证据集,加速初期调查和事件遏制流程。
查看详情
高级密码学与移动安全取证
competition-crypto-mobile
zhaoxuya520/reverse-skill
314
该技能是针对复杂CTF挑战的专业化工具,专注于密码学分析、隐写分析和移动安全取证。它指导用户恢复复杂的解密链,如解码数据块、追踪加密变换(密钥、IV等),检查隐藏媒体载荷,以及分析移动设备的信任边界(如APK/IPA签名逻辑、本地存储和SSL锁定)。此技能必须在主沙箱编排器建立环境假设后才能使用。
查看详情
DPAPI凭证链分析
competition-dpapi-credential-chain
zhaoxuya520/reverse-skill
342
本技能用于深度安全取证分析,专注于追踪使用DPAPI(数据保护 API)保护的Windows秘密凭证的完整生命周期。它绘制了从初始加密的凭证源(blob或主密钥),经过解密上下文(如用户登录、机器上下文、域备份密钥),直到最终被接受的服务的完整路径。用于证明复杂渗透场景中的决定性访问边缘。
查看详情
上一页
1
2
3
...
5
6
7
8
9
下一页
语言
简体中文
English