登录
软件下载
帮助文档
新闻资讯
Skill UI
浏览并发现
16569+
精选技能
全部
编程开发
人工智能
设计创意
产品商业
数据科学
市场营销
职场通用
效率工具
硬件工程
语言学习
搜索
数字取证
,共找到
46
条记录
默认排序
最新上传
最多下载
分析Windows Shellbag注册表工件
analyzing-windows-shellbag-artifacts
mukul975/Anthropic-Cybersecurity-Skills
482
该方法用于数字取证分析Windows Shellbag注册表工件。通过分析这些工件,可以重构用户使用Windows资源管理器浏览文件夹的历史记录,包括本地盘、网络共享和U盘等,即使这些文件夹已被删除,也能提供访问证据,是取证调查的关键步骤。
查看详情
浏览器历史记录取证分析
extracting-browser-history-artifacts
mukul975/Anthropic-Cybersecurity-Skills
494
本指南用于数字取证和事件响应,提供从Chrome、Firefox和Edge等主流浏览器中提取和分析关键网络活动的详细方法。它涵盖了历史记录、Cookies、缓存、下载和书签等数据,通过在取证镜像或实时系统上使用SQLite查询技术,重建用户数字活动的时间线。
查看详情
内存转储凭证提取与分析
extracting-credentials-from-memory-dump
mukul975/Anthropic-Cybersecurity-Skills
63
本工具用于进行全面的数字取证分析,能够利用Volatility和Mimikatz等行业标准工具,从内存转储中提取敏感信息。主要包括缓存凭证、NTLM/LM哈希值、Kerberos票据和身份验证令牌,是事件响应和调查凭证泄露范围的核心技术。
查看详情
Windows事件日志取证分析
extracting-windows-event-logs-artifacts
mukul975/Anthropic-Cybersecurity-Skills
54
本工具和指南提供了一个全面的流程,用于提取、解析和分析Windows事件日志(EVTX)。通过结合Chainsaw和Hayabusa等专业工具,并应用Sigma规则,可进行深度的数字取证分析。主要用于检测横向移动、持久化、权限提升及系统中的各种安全异常事件。
查看详情
MFT分析:检测文件时间戳篡改
hunting-for-defense-evasion-via-timestomping
mukul975/Anthropic-Cybersecurity-Skills
236
本技能用于通过分析NTFS主文件表(MFT)条目来检测反取证时间戳篡改(Timestomping)。其核心原理是比较$STANDARD_INFORMATION和$FILE_NAME两个属性的时间戳差异。当两个时间戳出现不一致时,强烈暗示文件已被恶意篡改,是进行高级威胁狩猎和数字取证分析的关键技术。
查看详情
基于区块链的日志完整性管理
implementing-log-integrity-with-blockchain
mukul975/Anthropic-Cybersecurity-Skills
153
本功能利用SHA-256哈希链技术构建不可篡改的日志记录链。每个日志条目都包含前一个条目的哈希值,从而确保日志的完整性。一旦日志被篡改,后续所有哈希值都会失效,可用于合规审计、数字取证及安全运营环境下的日志真伪验证。
查看详情
Velociraptor端点取证与事件响应
implementing-velociraptor-for-ir-collection
mukul975/Anthropic-Cybersecurity-Skills
351
本技能指导如何使用Velociraptor平台,在Windows、Linux和macOS等多操作系统终端上,采集、查询和监控关键数字取证证据。通过VQL查询语言,能够进行大规模、快速的事件响应调查,收集包括事件日志、注册表信息、预取文件和网络元数据等关键取证数据。
查看详情
网络钓鱼邮件事件调查流程
investigating-phishing-email-incident
mukul975/Anthropic-Cybersecurity-Skills
230
本技能用于安全运营中心(SOC)和数字取证专家,提供网络钓鱼邮件事件的全流程调查指南。涵盖邮件头分析(SPF/DKIM/DMARC)、恶意URL/附件的沙箱检测,通过SIEM和代理日志确定事件范围和受影响用户,并指导执行邮件移除等遏制措施。
查看详情
勒索软件攻击证据取证分析
investigating-ransomware-attack-artifacts
mukul975/Anthropic-Cybersecurity-Skills
415
本工作流旨在指导数字取证专家系统性地分析勒索软件攻击证据。涵盖的关键步骤包括:保留内存快照、识别勒索软件变种(通过文件扩展名和赎金信息)、构建攻击时间线(利用Prefetch和事件日志),以及提取比特币地址、Tor站点等关键入侵指标(IoCs)。适用于安全事件响应和损害评估。
查看详情
云存储取证数据采集
performing-cloud-storage-forensic-acquisition
mukul975/Anthropic-Cybersecurity-Skills
385
本方法用于从Google Drive、OneDrive、Dropbox等主流云存储服务进行数字取证证据采集。它结合了通过API远程获取审计日志和版本历史等数据,并收集本地端点同步客户端生成的工件。适用于进行深入的安全事件响应、安全评估和电子发现调查。
查看详情
端点数字取证调查
performing-endpoint-forensics-investigation
mukul975/Anthropic-Cybersecurity-Skills
161
本技能用于对受损端点进行全面的数字取证调查。流程涵盖证据保全(内存、磁盘镜像)、关键系统文件和恶意软件分析,以及活动时间线重建。适用于安全事件调查、法律取证和扩大泄露范围分析。
查看详情
Foremost文件数据恢复与取证分析
performing-file-carving-with-foremost
mukul975/Anthropic-Cybersecurity-Skills
94
本指南详细介绍了使用Foremost工具进行文件数据恢复的流程。它展示了如何通过分析文件头和尾部签名(signature carving),从原始磁盘镜像或未分配空间中恢复被删除或碎片化的证据,如文档、图像和存档文件。该方法独立于文件系统状态,是数字取证中的关键技术。
查看详情
上一页
1
2
3
4
下一页
语言
简体中文
English