登录
软件下载
帮助文档
新闻资讯
Skill UI
浏览并发现
16569+
精选技能
全部
编程开发
人工智能
设计创意
产品商业
数据科学
市场营销
职场通用
效率工具
硬件工程
语言学习
搜索
取证分析
,共找到
108
条记录
默认排序
最新上传
最多下载
数字取证事件时间线重建
competition-forensic-timeline
zhaoxuya520/reverse-skill
413
本技能专注于数字取证(DFIR)领域,用于构建完整的事件时间线。它能够交叉关联来自操作系统日志(如EVTX)、网络流量(PCAP)、注册表、内存和文件系统的多源证据。通过建立统一的时间锚点和执行图谱,精确重构攻击者的行为链,帮助分析师理解事件发生的完整、有序的流程。
查看详情
Windows身份与横向移动追踪
competition-identity-windows
zhaoxuya520/reverse-skill
138
本技能专为复杂的Windows环境提供深度取证分析,适用于CTF和红队测试。核心功能是追踪身份源头、Kerberos票据流转、AD信任路径和OAuth授权过程。通过关联主机证据(如LSA、DPAPI、Sysmon)和身份证据,绘制完整的横向移动和权限提升链。
查看详情
LSASS凭证材料分析与重放
competition-lsass-ticket-material
zhaoxuya520/reverse-skill
460
本技能用于高级Windows环境的取证分析和渗透测试。它专注于从LSASS内存、Kerberos票据缓存、DPAPI和SSP等位置提取凭证、票据和秘密,并证明这些材料是否可重放或有效。核心目标是建立最小化、可行动的链条,以证明提升权限的决定性攻击路径。
查看详情
邮箱滥用与取证分析
competition-mailbox-abuse
zhaoxuya520/reverse-skill
416
本技能是高度专业的取证分析工具,专门用于调查邮箱滥用场景。它能深入追踪OAuth授权流程、转发规则利用、共享邮箱访问及传输规则的异常行为,用于在安全事件调查中,证明攻击链中的持久化机制、权限提升或数据外泄。
查看详情
PCAP协议与会话深度分析
competition-pcap-protocol
zhaoxuya520/reverse-skill
145
这是一个用于高级取证网络分析的专业技能,专门用于分析抓包数据(PCAP)。它能够重建复杂的网络会话(TCP/UDP),解码非标准或自定义协议(如C2、二进制协议),并将网络包序列与主机或恶意行为进行关联。当证据隐藏在协议帧、时间戳或会话状态中时,应使用此技能。
查看详情
重放协迫链分析
competition-relay-coercion-chain
zhaoxuya520/reverse-skill
474
这是一个用于分析复杂安全缺陷的专业技能,专注于追踪从强制认证(协迫)到身份重放和权限提升的全链路过程。它指导用户将复杂的攻击链分解为最小的、决定性的序列,包括触发源、传输协议、重放目标和最终接受角色的服务,适用于深度安全研究和取证分析。
查看详情
逆向工程与漏洞利用竞赛
competition-reverse-pwn
zhaoxuya520/reverse-skill
322
本技能专用于处理复杂的二进制挑战,涵盖CTF、恶意软件分析、数字取证和漏洞挖掘。用户需要进行深度逆向工程、样本解包、内存/网络数据包分析、崩溃调试,并将文件、内存、日志和网络流量等多个证据链条关联起来,以构建或验证完整的漏洞利用链。
查看详情
媒体隐写分析与取证
competition-stego-media
zhaoxuya520/reverse-skill
355
这是一款用于媒体容器(如图像、音频、视频、文档)的专业隐写分析技能。它用于取证和CTF挑战,帮助用户深入检查元数据、LSB、Alpha/Palette通道,以及附加的载荷和伪影,以在不进行盲目破解的情况下重构隐藏的秘密信息。
查看详情
Windows环境横向移动链分析
competition-windows-pivot
zhaoxuya520/reverse-skill
344
本技能专用于分析复杂、主机到主机的横向移动链。它侧重于跟踪WinRM、SMB、RDP等协议,重放Kerberos票据,理解特权边界,并确定接受凭证或票据的精确服务或主机。适用于高级渗透测试和数字取证场景,用于绘制完整的攻击路径。
查看详情
CTF沙盒安全分析编排
ctf-sandbox-orchestrator
zhaoxuya520/reverse-skill
227
这是一个用于处理复杂CTF、漏洞利用和数字取证的通用主流程。它首先建立“沙盒模型”,假设所有目标都在内部环境,然后指导用户进行系统性调查。核心功能是:绘制攻击入口表面、证明最小可行路径,并根据证据链智能路由到最相关的专业分析模块,确保整个调查过程的连贯性和结构性。
查看详情
数字取证与事件响应分析
digital-forensics
zhaoxuya520/reverse-skill
228
本指南提供完整的数字取证和事件响应流程,用于安全事件调查。涵盖内存转储分析、磁盘时间线重建、网络流量(PCAP)分析,以及系统伪影(如事件日志、Prefetch)的收集与分析。确保在进行威胁狩猎和证据保全时,流程严谨、可追溯。
查看详情
公开源网络威胁情报分析
threat-intelligence
zhaoxuya520/reverse-skill
134
此技能用于开展授权的公开源情报(OSINT)和网络威胁情报搜集。它能从X/Twitter等公开来源,富集IOCs、追踪恶意活动、仿冒账号或诈骗叙事。流程强调证据的严格佐证、来源的完整保留,并生成结构化的情报包,供取证或威胁狩猎使用。
查看详情
上一页
1
2
3
...
6
7
8
9
语言
简体中文
English