登录
软件下载
帮助文档
新闻资讯
Skill UI
浏览并发现
18671+
精选技能
全部
编程开发
人工智能
设计创意
产品商业
数据科学
市场营销
职场通用
效率工具
硬件工程
语言学习
搜索
数字取证
,共找到
47
条记录
默认排序
最新上传
最多下载
使用Plaso构建数字取证超时间线
building-super-timelines-with-plaso
mukul975/Anthropic-Cybersecurity-Skills
380
本技能指导如何利用Plaso工具生成数字取证超时间线。它能够融合文件系统MACB时间、注册表、EVTX、浏览器历史等数百种类型的数据,构建单一、规范化的时间轴。主要用于事件响应或取证调查,以重构受损或被攻陷系统上的完整事件序列,并帮助分析人员检测潜在的反取证行为。
查看详情
使用Velociraptor进行大规模威胁狩猎
fleet-hunting-with-velociraptor
mukul975/Anthropic-Cybersecurity-Skills
329
Velociraptor是一个强大的端点可见性和数字取证平台。它支持在数千个远程终端上部署探针,并通过VQL(Velociraptor查询语言)执行复杂查询。适用于大规模威胁狩猎、事件响应中的实时取证,以及对隔离或不受管理主机进行数据收集。
查看详情
使用Chainsaw进行EVTX日志威胁狩猎
hunting-evtx-with-chainsaw
mukul975/Anthropic-Cybersecurity-Skills
284
Chainsaw是一款快速的Rust编写的取证工具,适用于首次响应的威胁狩猎。它能利用完整的Sigma规则集和内置规则,分析收集到的Windows EVTX文件,并进行高速关键词/正则表达式搜索。此外,它还能分析shimcache、SRUM和事件日志时间间隔等特殊工件,支持离线运行,无需SIEM,是数字取证和威胁调查的利器。
查看详情
使用EZ工具解析Windows取证文件
parsing-artifacts-with-eric-zimmerman-tools
mukul975/Anthropic-Cybersecurity-Skills
248
本指南详细说明了如何使用Eric Zimmerman的工具集,解析核心的Windows取证残留物,包括MFT、Prefetch、注册表、ShellBags和Amcache。该过程将原始证据转换为标准化的CSV/JSON格式,是数字取证和事件响应(DFIR)调查的核心,能够帮助分析人员重建程序执行流程、文件访问历史和持久化证据,并导入时间线工具进行全面分析。
查看详情
使用KAPE进行Windows取证分析
triaging-windows-with-kape
mukul975/Anthropic-Cybersecurity-Skills
437
KAPE(Kroll Artifact Parser and Extractor)是用于事件响应的专业取证工具。它能在无法进行完整磁盘镜像的情况下,快速、有针对性地从目标Windows系统收集关键的数字证据,包括注册表、事件日志、浏览器数据等。它使分析师能够迅速构建可防御、可解析的证据集,加速初期调查和事件遏制流程。
查看详情
数字取证事件时间线重建
competition-forensic-timeline
zhaoxuya520/reverse-skill
413
本技能专注于数字取证(DFIR)领域,用于构建完整的事件时间线。它能够交叉关联来自操作系统日志(如EVTX)、网络流量(PCAP)、注册表、内存和文件系统的多源证据。通过建立统一的时间锚点和执行图谱,精确重构攻击者的行为链,帮助分析师理解事件发生的完整、有序的流程。
查看详情
逆向工程与漏洞利用竞赛
competition-reverse-pwn
zhaoxuya520/reverse-skill
322
本技能专用于处理复杂的二进制挑战,涵盖CTF、恶意软件分析、数字取证和漏洞挖掘。用户需要进行深度逆向工程、样本解包、内存/网络数据包分析、崩溃调试,并将文件、内存、日志和网络流量等多个证据链条关联起来,以构建或验证完整的漏洞利用链。
查看详情
Windows环境横向移动链分析
competition-windows-pivot
zhaoxuya520/reverse-skill
344
本技能专用于分析复杂、主机到主机的横向移动链。它侧重于跟踪WinRM、SMB、RDP等协议,重放Kerberos票据,理解特权边界,并确定接受凭证或票据的精确服务或主机。适用于高级渗透测试和数字取证场景,用于绘制完整的攻击路径。
查看详情
CTF沙盒安全分析编排
ctf-sandbox-orchestrator
zhaoxuya520/reverse-skill
227
这是一个用于处理复杂CTF、漏洞利用和数字取证的通用主流程。它首先建立“沙盒模型”,假设所有目标都在内部环境,然后指导用户进行系统性调查。核心功能是:绘制攻击入口表面、证明最小可行路径,并根据证据链智能路由到最相关的专业分析模块,确保整个调查过程的连贯性和结构性。
查看详情
数字取证与事件响应分析
digital-forensics
zhaoxuya520/reverse-skill
228
本指南提供完整的数字取证和事件响应流程,用于安全事件调查。涵盖内存转储分析、磁盘时间线重建、网络流量(PCAP)分析,以及系统伪影(如事件日志、Prefetch)的收集与分析。确保在进行威胁狩猎和证据保全时,流程严谨、可追溯。
查看详情
数字取证与应急响应
digital-forensics
sickn33/agentic-awesome-skills
138
面向授权场景的数字取证与应急响应流程:内存转储分析、磁盘超级时间线、PCAP 溯源、Windows 主机伪影排查,以及哈希保全与证据链记录。
查看详情
上一页
1
2
3
4
语言
简体中文
English