登录
软件下载
帮助文档
新闻资讯
Skill UI
浏览并发现
16569+
精选技能
全部
编程开发
人工智能
设计创意
产品商业
数据科学
市场营销
职场通用
效率工具
硬件工程
语言学习
搜索
恶意软件分析
,共找到
59
条记录
默认排序
最新上传
最多下载
检测包注册表拼写错误攻击
detecting-typosquatting-packages-in-npm-pypi
mukul975/Anthropic-Cybersecurity-Skills
444
该工具用于检测npm和PyPI包注册表中的拼写错误包。它通过分析包名相似度(如Levenshtein距离)、发布日期和下载量异常信号,帮助用户识别潜在的恶意或误拼依赖,从而增强软件供应链的安全性。
查看详情
勒索软件杀毒开关检测与防御
implementing-ransomware-kill-switch-detection
mukul975/Anthropic-Cybersecurity-Skills
159
本指南提供了检测和防御勒索软件杀毒开关机制的完整技术框架。内容涵盖互斥量(Mutex)、域名和注册表的检测方法。学习如何部署主动互斥量疫苗接种,并通过Sysmon和DNS监控,实现在事件响应和恶意软件分析中的防御能力。
查看详情
低级键盘记录器架构分析
offensive-keylogger-arch
SnailSploit/Claude-Red
429
本技能深入探讨了底层键盘记录器(keylogger)的架构设计。内容涵盖了系统钩子(hooking)机制、内核驱动、用户模式与内核模式的输入捕获流程。适用于进行恶意软件分析、研究EDR规避技术,或理解操作系统底层的输入处理机制。
查看详情
内存取证专家分析手册
memory-forensics-volatility
yaklang/hack-skills
317
使用Volatility 2/3的综合性内存取证指南。本手册涵盖了从进程分析、网络连接、凭证提取、DLL分析到代码注入检测等高级取证技术。适用于事件响应、恶意软件分析以及从内存映像中重建攻击时间线。
查看详情
Linux ELF恶意软件分析
transfer-of-funds
mukul975/Anthropic-Cybersecurity-Skills
483
这是一个用于分析恶意Linux ELF二进制文件的综合工作流和深度技术指南。内容涵盖了静态分析(读取ELF头、检查熵值、识别字符串)、动态跟踪(使用strace/ltrace监控系统调用和库调用)以及逆向工程(使用GDB)等技术,可用于调查针对Linux服务器和容器的勒索软件、僵尸网络和Rootkit等各种威胁。
查看详情
恶意软件配置复原与分析
competition-malware-config
zhaoxuya520/reverse-skill
443
这是一个用于高级威胁分析的专业技能。它专注于从复杂的恶意软件样本中,恢复隐藏的配置、解码C2(命令与控制)参数、解包分阶段载荷,并提取IOC。核心在于找到准确的解码链(包括压缩、编码和加密步骤),并将恢复的字段与沙箱环境中的实际行为结果关联起来。
查看详情
逆向工程与漏洞利用竞赛
competition-reverse-pwn
zhaoxuya520/reverse-skill
322
本技能专用于处理复杂的二进制挑战,涵盖CTF、恶意软件分析、数字取证和漏洞挖掘。用户需要进行深度逆向工程、样本解包、内存/网络数据包分析、崩溃调试,并将文件、内存、日志和网络流量等多个证据链条关联起来,以构建或验证完整的漏洞利用链。
查看详情
技术文档生成器
docs-generator
zhaoxuya520/reverse-skill
330
生成任务导向的技术文档,采用渐进式信息分层,适用于README、API文档、架构文档等。逆向工程、渗透测试、CTF或安全分析任务完成后,自动在用户项目目录生成正式报告,支持恶意软件/APT分析模板,包含证据-发现-路径链。
查看详情
macOS/Mach-O逆向工程指南
macos-reverse
zhaoxuya520/reverse-skill
418
本指南详细介绍了macOS和Mach-O二进制文件的逆向工程方法。覆盖应用包体分析、Objective-C/Swift符号挖掘、代码签名和硬化运行时检查。通过静态分析(Ghidra/IDA)和动态分析(lldb/Frida),助力恶意软件分析和平台安全研究。
查看详情
恶意软件分析工作流
malware-analysis
zhaoxuya520/reverse-skill
162
针对恶意软件样本进行分诊、静态反编译、沙箱动态运行和行为检测的完整流程。支持 IOC 提取、YARA/Sigma 检测规则编写,并处理反调试、反虚拟机等规避技术。
查看详情
.NET/C# 二进制逆向流程规范
dotnet-reverse
zhaoxuya520/reverse-skill
193
这是一份全面的.NET/C#托管代码二进制逆向分析流程规范。它涵盖了完整的分析流程,包括目标识别、使用de4dot脱混淆、通过IL视图进行静态分析,以及动态调试和逻辑修补。适用于恶意软件、红队工具和C#应用程序的深入分析。
查看详情
上一页
1
2
3
4
5
语言
简体中文
English