登录
软件下载
帮助文档
新闻资讯
Skill UI
浏览并发现
18950+
精选技能
全部
编程开发
人工智能
设计创意
产品商业
数据科学
市场营销
职场通用
效率工具
硬件工程
语言学习
搜索
混淆
,共找到
82
条记录
默认排序
最新上传
最多下载
混淆矩阵生成器
confusion-matrix-generator
jeremylongshore/claude-code-plugins-plus-skills
84
在机器学习训练场景中,自动响应混淆矩阵生成器相关请求,提供流程化指导、最佳实践校验及可直接使用的代码配置,帮助快速完成模型评估。
查看详情
跨平台安全审计专家
audit-skills
sickn33/antigravity-awesome-skills
326
这是一个专业的安全审计工具,能够对AI技能和捆绑包执行非侵入式的静态分析。它覆盖Windows、macOS、Linux/Unix、Android和iOS等主流跨平台环境,用于识别恶意代码模式、数据泄露、系统稳定性风险和混淆载荷,是进行安全漏洞验证的利器。
查看详情
安卓恶意软件静态分析
analyzing-android-malware-with-apktool
mukul975/Anthropic-Cybersecurity-Skills
69
本技能用于对安卓恶意软件(APK)进行全面的静态分析。它利用androguard和apktool等专业工具,对资源进行反编译,检查清单文件,从而在不执行文件的情况下,识别出危险的权限组合、代码混淆模式、动态代码加载机制和可疑API调用。适用于安全分析师和威胁猎人构建检测规则和进行样本分类。
查看详情
Ghidra分析Golang恶意软件
analyzing-golang-malware-with-ghidra
mukul975/Anthropic-Cybersecurity-Skills
124
本技能指导如何使用Ghidra对Go语言编译的恶意软件进行逆向工程分析。核心在于解析Go特有的元数据结构(如buildinfo和pclntab),以恢复被剥离或混淆的函数名称。此外,还能提取样本嵌入的模块依赖和字符串,深入洞察恶意软件的功能和依赖关系。
查看详情
Office宏恶意代码分析工具
analyzing-macro-malware-in-office-documents
mukul975/Anthropic-Cybersecurity-Skills
301
该工具用于分析嵌入在Office文档(Word, Excel等)中的恶意VBA和XLM宏代码。它提供深度取证能力,能够提取、反混淆并追踪完整的攻击链,帮助分析人员识别自动执行触发器、恶意下载地址和文件写入技术,是调查网络钓鱼和恶意文档的关键辅助工具。
查看详情
PowerShell脚本日志安全分析
analyzing-powershell-script-block-logging
mukul975/Anthropic-Cybersecurity-Skills
352
该工具用于安全取证分析Windows PowerShell脚本块日志(事件ID 4104)。它能够重构跨多个事件的脚本,并应用熵分析和模式匹配技术,高效检测混淆命令、Base64编码载荷、下载凭证和AMSI绕过行为,是安全事件调查和威胁狩猎的关键辅助工具。
查看详情
解混淆恶意JavaScript代码
deobfuscating-javascript-malware
mukul975/Anthropic-Cybersecurity-Skills
67
提供一套系统化的流程,用于分析和解混淆高度复杂的恶意JavaScript代码。该指南指导用户从网络钓鱼页面或Web窃取器中提取脚本,识别各种混淆技术(如Base64、Unicode转义、eval链),移除反分析保护机制,并逐步解码字符串层,从而揭示原始的恶意载荷,用于深入威胁情报和恶意软件分析。
查看详情
解混淆PowerShell恶意代码
deobfuscating-powershell-obfuscated-malware
mukul975/Anthropic-Cybersecurity-Skills
86
适用于安全事件响应和恶意软件分析场景。本方法论旨在系统性地解混淆多层的PowerShell恶意代码。通过利用抽象语法树(AST)分析和动态执行追踪,可以揭示被Base64编码、字符串拼接或复杂调用技巧隐藏的原始命令、载荷和C2服务器信息。
查看详情
CI/CD供应链攻击检测
detecting-supply-chain-attacks-in-ci-cd
mukul975/Anthropic-Cybersecurity-Skills
169
该工具用于扫描CI/CD管线配置(如GitHub Actions YAML),以检测供应链攻击风险。它可以自动发现未固定版本的依赖、脚本注入漏洞、敏感信息暴露和依赖混淆等关键安全问题,帮助团队加固构建系统,实现安全开发。
查看详情
JWT算法混淆攻击利用
exploiting-jwt-algorithm-confusion-attack
mukul975/Anthropic-Cybersecurity-Skills
249
本技能用于安全测试和演示JWT认证机制中的算法混淆漏洞。它模拟攻击者通过修改Token头部参数(如alg, kid),强制服务器使用弱加密算法或跳过签名验证,从而达到认证绕过或权限提升的目的。仅限授权测试使用。
查看详情
PHP类型混淆漏洞利用
exploiting-type-juggling-vulnerabilities
mukul975/Anthropic-Cybersecurity-Skills
463
本技能详细介绍了利用PHP类型混淆漏洞的攻击技术,主要针对松散比较(==)操作符。掌握如何通过类型强制转换等手段,在渗透测试中绕过认证机制、篡改哈希校验或操纵应用逻辑。适用于Web应用安全测试。
查看详情
提取Agent Tesla RAT配置信息
extracting-config-from-agent-tesla-rat
mukul975/Anthropic-Cybersecurity-Skills
435
本工具用于自动化提取Agent Tesla远程访问木马(RAT)样本中嵌入的配置信息。通过分析和反混淆.NET程序集,可以恢复关键的凭证信息,包括用于数据泄露的SMTP/FTP/Telegram凭证,以及C2控制点,是安全威胁情报和事件响应中的重要辅助工具。
查看详情
1
2
3
4
5
6
7
下一页
语言
简体中文
English