登录
下载
Skill UI
浏览并发现
10029+
精选技能
全部
编程开发
人工智能
设计创意
产品商业
数据科学
市场营销
职场通用
效率工具
硬件工程
语言学习
搜索
程序分析
,共找到
43
条记录
默认排序
最新上传
最多下载
引导程序与根植木马分析
analyzing-bootkit-and-rootkit-samples
mukul975/Anthropic-Cybersecurity-Skills
215
本指南详细介绍了分析系统底层(如MBR、VBR和UEFI固件)的复杂恶意软件的取证方法。内容涵盖引导扇区反汇编、UEFI模块检查和内存取证,适用于标准安全工具无法发现的国家级威胁或系统深度感染场景。
查看详情
LNK文件和跳转列表分析
analyzing-lnk-file-and-jump-list-artifacts
mukul975/Anthropic-Cybersecurity-Skills
381
本技能专注于Windows LNK文件和跳转列表的取证分析。它能帮助调查人员重构用户活动、追踪文件访问和程序执行历史,通过解析时间戳、文件路径等关键元数据来获取即使原始文件已被删除的证据。
查看详情
恶意软件沙箱逃避技术分析
analyzing-malware-sandbox-evasion-techniques
mukul975/Anthropic-Cybersecurity-Skills
388
本技能用于分析恶意软件行为报告,旨在检测恶意程序用来逃避沙箱检测的反分析技术。涵盖包括时间检查、虚拟机指纹识别、用户交互行为分析等多个层面,帮助安全分析师和威胁猎手理解恶意软件的真实能力。
查看详情
Windows预取文件执行历史分析
analyzing-prefetch-files-for-execution-history
mukul975/Anthropic-Cybersecurity-Skills
199
用于数字取证和安全调查,深度解析Windows系统的预取文件(.pf)。本指南帮助用户重建系统上运行过的程序列表,获取每个程序的运行次数、关键时间戳和关联文件,是建立事件时间线和调查恶意软件踪迹的关键技术。
查看详情
Windows Amcache取证分析
analyzing-windows-amcache-artifacts
mukul975/Anthropic-Cybersecurity-Skills
298
这是一个专业的数字取证工具,用于解析Windows Amcache.hve注册表数据。它可以提取关于程序执行历史、应用安装信息和驱动程序加载的关键证据。通过关联SHA-1哈希值和重建时间线,帮助调查人员确定系统上运行过的可执行文件,是进行事件响应和威胁检测的核心工具。
查看详情
PowerShell恶意代码解混淆
deobfuscating-powershell-obfuscated-malware
mukul975/Anthropic-Cybersecurity-Skills
311
该技能指导用户系统性地解混淆多层PowerShell恶意程序。通过结合抽象语法树(AST)分析、动态执行跟踪等高级方法,可以揭示隐藏的恶意载荷、C2通信机制和原始恶意逻辑,是进行恶意代码溯源和安全分析的关键能力。
查看详情
检测DLL侧加载攻击
detecting-dll-sideloading-attacks
mukul975/Anthropic-Cybersecurity-Skills
277
本指南用于检测DLL侧加载攻击。攻击者会利用此方法将恶意DLL放置在合法应用程序附近,劫持其执行流程。本方法适用于威胁狩猎和事件响应,通过监控系统调用、验证数字签名和分析文件路径异常来识别潜在的APT持久化威胁。
查看详情
自主设计空间探索循环
dse-loop
wanshuiyin/Auto-claude-code-research-in-sleep
298
这是一个用于计算机架构和EDA领域的自主设计空间探索工具。它能够自动化地执行复杂的模拟或设计程序,分析输出结果,并根据预设的目标指标(如最大化IPC或最小化面积)智能地调整输入参数。适用于需要多轮迭代优化和查找最佳配置的复杂硬件系统设计问题。
查看详情
端点日志LOLBins滥用行为检测
hunting-for-lolbins-execution-in-endpoint-logs
mukul975/Anthropic-Cybersecurity-Skills
128
这是一项威胁狩猎技能,用于检测攻击者利用“生活在土地上”的二进制程序(LOLBins)。通过分析详细的端点进程创建日志,可以识别出使用合法Windows系统二进制文件(如certutil, mshta等)进行文件less攻击或防御规避的异常执行模式,对提升对抗高级威胁(APT)的检测能力至关重要。
查看详情
查找启动文件夹持久化机制
hunting-for-startup-folder-persistence
mukul975/Anthropic-Cybersecurity-Skills
246
用于检测攻击者利用Windows启动文件夹建立的持久化机制(T1547.001)。系统通过实时监控启动目录,并分析文件元数据和可疑文件类型,帮助安全分析师发现潜在的恶意植入物和未经授权的自启动程序。
查看详情
钻石模型入侵行为分析
implementing-diamond-model-analysis
mukul975/Anthropic-Cybersecurity-Skills
82
本技能实现了钻石模型(Diamond Model)分析框架,提供了一个结构化的方法来分析复杂的网络入侵事件。它支持程序化地关联和分类事件,基于攻击者、能力、基础设施和受害者这四个核心要素。主要功能包括构建活动链、识别枢纽点和生成完整的威胁情报报告。
查看详情
威胁情报生命周期管理实现
implementing-threat-intelligence-lifecycle-management
mukul975/Anthropic-Cybersecurity-Skills
218
本技能指导构建结构化的威胁情报生命周期管理体系。涵盖规划、采集、处理、分析、发布和反馈等六个阶段,旨在将原始数据转化为可执行的行动情报。适用于构建成熟的CTI程序,并优化安全架构,满足合规性要求。
查看详情
上一页
1
2
3
4
下一页
语言
简体中文
English