登录
软件下载
帮助文档
新闻资讯
Skill UI
浏览并发现
16598+
精选技能
全部
编程开发
人工智能
设计创意
产品商业
数据科学
市场营销
职场通用
效率工具
硬件工程
语言学习
搜索
恶意软件检测
,共找到
30
条记录
默认排序
最新上传
最多下载
YARA-X 规则编写指南
yara-rule-authoring
trailofbits/skills
451
指导编写高质量 YARA-X 规则,涵盖命名、字符串选择、性能调优、遗留 YARA 迁移与误报排查,适用于恶意软件检测规则的编写、评审和部署。
查看详情
Yara 规则编写辅助
yara-authoring
sickn33/antigravity-awesome-skills
257
Yara Authoring 让安全分析师更快编写精确的 YARA 规则,规范字符串、标签和元数据设置,用于威胁检测与恶意软件狩猎调查。
查看详情
安卓恶意软件静态分析
analyzing-android-malware-with-apktool
mukul975/Anthropic-Cybersecurity-Skills
69
本技能用于对安卓恶意软件(APK)进行全面的静态分析。它利用androguard和apktool等专业工具,对资源进行反编译,检查清单文件,从而在不执行文件的情况下,识别出危险的权限组合、代码混淆模式、动态代码加载机制和可疑API调用。适用于安全分析师和威胁猎人构建检测规则和进行样本分类。
查看详情
引导程序与根植木马恶意软件分析
analyzing-bootkit-and-rootkit-samples
mukul975/Anthropic-Cybersecurity-Skills
451
本工具提供一套完整的专业取证工作流,用于检测根植于系统深层的恶意软件,如引导程序和高级根植木马。分析范围覆盖主引导记录(MBR)、UEFI固件和内核内存等多个层面,适用于调查绕过常规安全防护的APT级持久性威胁。
查看详情
命令与控制通信分析
analyzing-command-and-control-communication
mukul975/Anthropic-Cybersecurity-Skills
414
这是一个针对网络安全专业人士的深度分析工具,用于分析恶意软件的命令与控制(C2)通信。它覆盖HTTP、DNS、自定义协议等多种通道,帮助逆向工程心跳包模式、解码协议结构,并绘制威胁行为者基础设施地图,是构建检测签名和溯源的关键能力。
查看详情
Linux内核Rootkit检测与取证分析
analyzing-linux-kernel-rootkits
mukul975/Anthropic-Cybersecurity-Skills
384
本技能提供一套系统化的Linux内核Rootkit检测流程。通过对Linux内存镜像进行取证分析(使用Volatility3),可以检测系统调用表钩挂、隐藏的内核模块和系统结构篡改。结合/proc和/sys等视图的交叉比对,以及实时扫描工具(rkhunter),用于深入的恶意软件和安全事件调查。
查看详情
Malpedia恶意软件家族情报分析
analyzing-malware-family-relationships-with-malpedia
mukul975/Anthropic-Cybersecurity-Skills
260
利用Malpedia API深入分析恶意软件家族的关联性。该功能可查询恶意软件的别名、威胁行为者归属、YARA检测规则,并描绘复杂的家族关系链(如加载器-载荷链)。适用于威胁狩猎、事件响应和构建安全检测规则。
查看详情
恶意软件沙箱逃避分析
analyzing-malware-sandbox-evasion-techniques
mukul975/Anthropic-Cybersecurity-Skills
227
本工具用于分析来自安全沙箱(如Cuckoo、AnyRun)的行为报告,以检测恶意软件的反分析和逃避技术。它可以识别定时检查、虚拟机工件查询、用户交互模式和环境指纹等关键指标。适用于威胁狩猎和提升检测规则的实战分析。
查看详情
恶意网络隐蔽信道检测
analyzing-network-covert-channels-in-malware
mukul975/Anthropic-Cybersecurity-Skills
185
本工具用于分析网络抓包文件,以检测恶意软件用于命令与控制(C2)和数据外泄的隐蔽通信信道。核心功能包括识别DNS隧道、ICMP隧道以及协议滥用模式,提供详细的风险评分和检测依据,适用于安全威胁狩猎和事件调查。
查看详情
恶意网络流量分析指南
analyzing-network-traffic-of-malware
mukul975/Anthropic-Cybersecurity-Skills
58
本指南提供了一套完整的恶意软件网络流量分析方法。使用Wireshark、Zeek、Suricata和Python等工具,分析PCAP文件,旨在识别C2通信、数据外泄通道、DGA行为和周期性心跳包(Beaconing),是进行安全取证和网络威胁检测的必备技能。
查看详情
供应链恶意软件分析
analyzing-supply-chain-malware-artifacts
mukul975/Anthropic-Cybersecurity-Skills
456
本技能旨在提供一套结构化的分析流程,用于调查复杂的供应链攻击。核心功能包括对恶意篡改的软件更新包、被攻陷的构建流水线和依赖库进行深度分析。通过进行二进制文件对比、代码签名验证和异常检测,帮助安全分析师识别入侵路径和全面的安全漏洞范围,适用于安全事件响应和威胁狩猎。
查看详情
恶意软件事件响应流程
conducting-malware-incident-response
mukul975/Anthropic-Cybersecurity-Skills
378
这是一个全面的、多阶段的企业级恶意软件事件响应框架。它覆盖了整个事件生命周期,包括检测、范围界定、隔离、深度分析(映射至MITRE ATT&CK)、彻底清除和系统恢复。该流程旨在提供结构化的指南,确保事件处理的完整性、可追溯性和合规性。
查看详情
1
2
3
下一页
语言
简体中文
English