登录
软件下载
帮助文档
新闻资讯
Skill UI
浏览并发现
18959+
精选技能
全部
编程开发
人工智能
设计创意
产品商业
数据科学
市场营销
职场通用
效率工具
硬件工程
语言学习
搜索
数字取证
,共找到
47
条记录
默认排序
最新上传
最多下载
数字取证日志分析指南
performing-log-analysis-for-forensic-investigation
mukul975/Anthropic-Cybersecurity-Skills
134
本指南提供了一个全面的框架,用于收集、解析和关联来自Windows、Linux和Web等多种来源的系统、应用程序和安全日志。它旨在帮助安全专家重构详细的事件时间线,识别攻击的初始入口点、追踪横向移动,并在泄露事件后建立不可否认的取证证据。
查看详情
使用Volatility 3进行内存取证
performing-memory-forensics-with-volatility3
mukul975/Anthropic-Cybersecurity-Skills
439
本技能指导用户使用Volatility 3框架分析内存(RAM)转储文件。该方法用于在事件响应中提取运行进程、网络连接、加载模块、凭证和加密密钥等关键数字证据。尤其适用于检测根套件、进程空洞或在传统磁盘取证无法获取证据时的恶意活动。
查看详情
Wireshark网络取证分析
performing-network-forensics-with-wireshark
mukul975/Anthropic-Cybersecurity-Skills
387
本指南提供使用Wireshark和tshark进行深入网络取证的完整流程。它用于分析网络捕获文件(PCAP),重建安全事件,识别数据泄露、提取凭证和文件,检测C2通信及网络入侵指标。是数字取证和事件响应领域的关键技能。
查看详情
网络数据包捕获取证分析
performing-network-packet-capture-analysis
mukul975/Anthropic-Cybersecurity-Skills
150
本技能涵盖了对网络数据包捕获(PCAP/PCAPNG)文件的数字取证分析方法。利用Wireshark、tshark、tcpdump及Python/Scapy等专业工具,能够重构网络通信,提取数据泄露证据,识别命令与控制(C2)活动,并追踪事件响应中的横向移动。
查看详情
SQLite数据库取证分析
performing-sqlite-database-forensics
mukul975/Anthropic-Cybersecurity-Skills
137
本技能用于数字取证和安全审计,对SQLite数据库进行深度分析。它能够深入到数据库的B-tree结构、空闲列表(freelist)和WAL文件中,恢复被删除或未分配的记录,从而提取浏览器历史记录、聊天记录等关键证据。适用于安全事件调查和数据恢复场景。
查看详情
多媒体隐写数据检测
performing-steganography-detection
mukul975/Anthropic-Cybersecurity-Skills
346
这套综合的数字取证工具集,旨在检测和提取嵌入图像、音频和视频文件中的隐蔽数据。它利用先进的隐写分析技术(如LSB、DCT等)和专业工具(zsteg、binwalk等),用于调查数据泄露或内部威胁案件,发现隐藏的通信通道和异常数据。
查看详情
使用Plaso进行数字取证时间线重建
performing-timeline-reconstruction-with-plaso
mukul975/Anthropic-Cybersecurity-Skills
400
本工具利用Plaso构建全面的数字取证超时间线。它能关联文件系统元数据、事件日志、浏览器历史和注册表等多种源头的事件,形成统一的时间轴视图。这对于需要交叉源头事件关联或详细活动序列报告的复杂数字取证调查至关重要。
查看详情
使用EZ工具进行Windows工件分析
performing-windows-artifact-analysis-with-eric-zimmerman-tools
mukul975/Anthropic-Cybersecurity-Skills
114
这是一套用于数字取证调查的综合工具集,能够解析和分析Windows系统中的关键工件。通过KAPE、MFTECmd、PECmd等工具,可以提取和分析注册表、MFT记录、预取文件和事件日志,从而重建系统活动、文件访问模式和持久化机制,是进行数字取证和事件响应的核心手段。
查看详情
Windows LNK文件取证分析
analyzing-windows-lnk-files-for-artifacts
mukul975/Anthropic-Cybersecurity-Skills
116
本指南详细介绍了如何从Windows LNK快捷方式文件中提取关键的取证证据。它能够获取目标文件路径、MAC地址、卷序列号和时间戳等信息。适用于数字取证调查,帮助重建用户文件访问历史、追踪可移动介质或网络路径,从而构建完整的事件时间线。
查看详情
系统化OSINT与加密货币调查
offensive-osint-methodology
SnailSploit/Claude-Red
246
提供一套系统化的开源情报(OSINT)及加密货币取证调查框架。内容涵盖操作安全(OpSec)、目标画像、跨链交易追踪(L1/L2)、钱包分析和数字资产关联性识别。适用于指导复杂的、多维度的情报收集和调查项目。
查看详情
隐写术检测与提取专家指南
steganography-techniques
yaklang/hack-skills
217
本指南为数字取证专家提供了一套系统化的隐写术检测与提取流程。内容涵盖了对图片(LSB、PNG/JPEG结构、EXIF)、音频(频谱图、DTMF)和文件(多语言文件、附加数据)等多种媒体类型中隐藏数据的检测和提取方法,是深入取证分析的必备工具。
查看详情
邮件头分析:钓鱼邮件取证
create-fake-materials-fake-website
mukul975/Anthropic-Cybersecurity-Skills
271
本工具和指南旨在帮助数字取证专家解析和分析原始邮件头信息(如Received、Message-ID等)。通过追踪可疑邮件的真实来源,并结合验证SPF、DKIM和DMARC等认证记录,它可以有效确认或排除邮件伪造和欺诈行为,是进行安全事件响应和钓鱼调查的关键步骤。
查看详情
上一页
1
2
3
4
下一页
语言
简体中文
English