登录
下载
Skill UI
浏览并发现
9688+
精选技能
全部
编程开发
人工智能
设计创意
产品商业
数据科学
市场营销
职场通用
效率工具
硬件工程
语言学习
搜索
网络取证
,共找到
16
条记录
默认排序
最新上传
最多下载
内存取证分析及恢复技术
memory-forensics
sickn33/antigravity-awesome-skills
294
本指南详细介绍了内存取证的完整流程,包括从不同操作系统(Windows、Linux、macOS)的内存转储获取到关键证据的分析提取。内容涵盖使用Volatility 3等专业工具进行过程分析、网络连接追踪、恶意代码检测和系统事件响应,是进行数字取证的必备知识。
查看详情
Wireshark 网络流量分析指南
wireshark-network-traffic-analysis
sickn33/antigravity-awesome-skills
81
通过 Wireshark 抓包、筛选、跟踪流量,可排查网络故障、优化性能并支撑安全事件的分析与取证。
查看详情
Wireshark 网络流量分析指南
wireshark-network-traffic-analysis
zebbern/claude-code-guide
304
通过 Wireshark 抓包、筛选、跟踪流量,可排查网络故障、优化性能并支撑安全事件的分析与取证。
查看详情
Volatility内存取证指南
analyzing-memory-dumps-with-volatility
mukul975/Anthropic-Cybersecurity-Skills
253
使用 Volatility 分析内存镜像,识别注入代码、隐藏进程、网络连接与凭证等痕迹,辅助内存取证与事件响应。
查看详情
Linux内存取证分析
analyzing-memory-forensics-with-lime-and-volatility
mukul975/Anthropic-Cybersecurity-Skills
299
本技能详细介绍了使用LiME模块获取Linux内存镜像并在Volatility 3框架下进行深度取证分析的完整流程。可提取进程列表、网络连接、bash历史记录和加载的内核模块,是进行Linux系统安全事件响应、数字取证和威胁狩猎的核心技能。
查看详情
Wireshark网络流量分析
analyzing-network-traffic-with-wireshark
mukul975/Anthropic-Cybersecurity-Skills
277
在获授权的网络中用 Wireshark/tshark 抓包分析,以识别恶意流量、重建协议交流、提取证据,支撑事件响应与性能排查。
查看详情
Volatility 内存取证流程
conducting-memory-forensics-with-volatility
mukul975/Anthropic-Cybersecurity-Skills
408
指导响应人员用 Volatility 3 分析内存镜像,从 RAM 中提取恶意进程、代码注入、网络连接与凭据窃取等痕迹,实现内存取证与证据保存。
查看详情
检测隐藏内核后门
detecting-rootkit-activity
mukul975/Anthropic-Cybersecurity-Skills
323
在怀疑 rootkit 入侵时,基于内存取证、交叉视图、内核完整性等手段比对内核与用户态输出,识别隐藏进程、系统调用 Hook、未授权驱动、隐蔽文件和网络连接,协助定位内核级后门。
查看详情
云端事件遏制流程
performing-cloud-incident-containment-procedures
mukul975/Anthropic-Cybersecurity-Skills
266
提供 AWS、Azure 与 GCP 云原生事件遏制流程,涵盖凭据撤销、受影响资源隔离、取证快照与安全组/网络封锁等操作,防止横向扩展并保存调查证据。
查看详情
Falco 云原生取证
performing-cloud-native-forensics-with-falco
mukul975/Anthropic-Cybersecurity-Skills
270
利用 Falco YAML 规则和 gRPC 接口监控容器或 Kubernetes 的系统调用及运行时行为,发现 shell 启动、文件篡改、网络异常和权限提升,解析告警以辅助事件响应与安全验证。
查看详情
Volatility3 内存取证
performing-memory-forensics-with-volatility3
mukul975/Anthropic-Cybersecurity-Skills
286
使用 Volatility 3 分析 RAM 镜像,识别进程、网络连接、模块等,并提取恶意活动证据,辅助应急响应与数字取证工作。
查看详情
Volatility3 内存取证
performing-memory-forensics-with-volatility3-plugins
mukul975/Anthropic-Cybersecurity-Skills
255
通过 Volatility3 插件自动化扫描 Windows、Linux 和 macOS 内存镜像,定位注入代码、隐藏进程、加载模块及网络行为,辅助事件响应与红队挖掘 Rootkit、凭据盗取和恶意软件痕迹。
查看详情
1
2
下一页
语言
简体中文
English