登录
软件下载
帮助文档
新闻资讯
Skill UI
浏览并发现
18950+
精选技能
全部
编程开发
人工智能
设计创意
产品商业
数据科学
市场营销
职场通用
效率工具
硬件工程
语言学习
搜索
记录
,共找到
822
条记录
默认排序
最新上传
最多下载
引导程序与根植木马恶意软件分析
analyzing-bootkit-and-rootkit-samples
mukul975/Anthropic-Cybersecurity-Skills
451
本工具提供一套完整的专业取证工作流,用于检测根植于系统深层的恶意软件,如引导程序和高级根植木马。分析范围覆盖主引导记录(MBR)、UEFI固件和内核内存等多个层面,适用于调查绕过常规安全防护的APT级持久性威胁。
查看详情
浏览器取证与活动分析
analyzing-browser-forensics-with-hindsight
mukul975/Anthropic-Cybersecurity-Skills
165
Hindsight是一款开源的数字取证工具,用于解析各种基于Chromium的浏览器(如Chrome、Edge等)的内部数据库。它可以提取和关联浏览记录、Cookies、缓存内容、下载历史和密码等所有网络活动数据,生成统一的时间线报告。该工具是事件响应、内鬼威胁调查和网络安全取证的关键辅助工具。
查看详情
Linux系统取证分析
analyzing-linux-system-artifacts
mukul975/Anthropic-Cybersecurity-Skills
403
本技能指导分析师如何对受损的Linux系统进行深度取证。流程包括收集认证日志、用户历史记录、系统配置和关键系统文件,并进行系统账户、持久性机制的异常分析,从而在事件响应中发现入侵证据和攻击者活动轨迹。
查看详情
LNK及跳转列表取证分析
analyzing-lnk-file-and-jump-list-artifacts
mukul975/Anthropic-Cybersecurity-Skills
121
本技能指导如何对Windows系统的LNK快捷方式和跳转列表文件进行取证分析。这些工件能持久记录用户的文件访问和程序执行历史,即使原始文件已被删除,也为重建事件时间线、调查用户活动提供了关键的证据链,是深入数字取证分析的必备技能。
查看详情
使用LiME和Volatility进行内存取证分析
analyzing-memory-forensics-with-lime-and-volatility
mukul975/Anthropic-Cybersecurity-Skills
187
本技能指导用户如何对受感染的Linux系统执行内存取证。首先使用LiME模块采集内存镜像,然后利用Volatility 3框架分析该镜像,提取进程列表、网络连接、Bash历史记录、加载内核模块等关键证据,是安全事件响应和威胁狩猎的核心技术。
查看详情
使用Netflow分析网络流量数据
analyzing-network-flow-data-with-netflow
mukul975/Anthropic-Cybersecurity-Skills
465
该工具用于解析NetFlow v9和IPFIX记录,进行深入的网络安全分析。它通过构建流量基线和应用统计学方法,帮助用户调查安全事件。核心功能包括检测端口扫描、数据泄露行为、C2信标模式以及网络流量的总体异常波动。
查看详情
使用Splunk分析安全日志
analyzing-security-logs-with-splunk
mukul975/Anthropic-Cybersecurity-Skills
280
本技能利用Splunk和SPL语言,指导用户对安全事件进行深入的取证分析。它涵盖了跨越Windows事件日志、防火墙、代理记录和Sysmon日志等多个源的日志关联和时间线重建,是进行安全事件调查和威胁狩猎的核心技能。
查看详情
NTFS文件系统与残留数据分析
analyzing-slack-space-and-file-system-artifacts
mukul975/Anthropic-Cybersecurity-Skills
465
此工具提供深入的NTFS文件系统取证分析方法。它用于检查主文件表(MFT)、USN变化日志、替代数据流(ADS)以及文件空隙(Slack Space)等关键系统区域。适用于标准文件恢复不足的情况,可用于恢复已删除的文件元数据、查找隐藏数据或重建文件系统操作记录。
查看详情
使用DNSTwist分析变体域名和钓鱼攻击
analyzing-typosquatting-domains-with-dnstwist
mukul975/Anthropic-Cybersecurity-Skills
209
该工具利用DNSTwist强大的域名变体生成引擎,用于检测各种类型的域名欺骗和品牌冒用。它能生成数千个潜在的相似域名(包括错别字和异形字符),并检查其DNS记录和网页内容相似度,帮助安全分析师和威胁猎手主动监控和发现针对组织的钓鱼和域名劫持威胁。
查看详情
Windows注册表取证分析
analyzing-windows-registry-for-artifacts
mukul975/Anthropic-Cybersecurity-Skills
385
本指南详细介绍了从取证镜像中系统性提取和分析Windows注册表核心数据(如SAM, SYSTEM, SOFTWARE, NTUSER.DAT)。通过使用RegRipper等专业工具和脚本,可以系统性地挖掘用户活动历史、恶意软件持久化机制(如Run键)、安装软件记录以及系统受损的证据,是数字取证调查的关键步骤。
查看详情
分析Windows Shellbag注册表工件
analyzing-windows-shellbag-artifacts
mukul975/Anthropic-Cybersecurity-Skills
482
该方法用于数字取证分析Windows Shellbag注册表工件。通过分析这些工件,可以重构用户使用Windows资源管理器浏览文件夹的历史记录,包括本地盘、网络共享和U盘等,即使这些文件夹已被删除,也能提供访问证据,是取证调查的关键步骤。
查看详情
攻击者基础设施追踪与关联分析
building-adversary-infrastructure-tracking-system
mukul975/Anthropic-Cybersecurity-Skills
381
本系统用于构建自动化对抗者基础设施追踪平台。通过整合被动DNS、证书透明度日志和WHOIS记录,能够绘制出攻击者C2网络复杂的关联图谱。可实现从已知指标向相关基础设施的扩展分析(Pivoting),用于发现和监测威胁行为者的网络布局。
查看详情
上一页
1
2
3
...
14
15
16
17
18
19
20
...
67
68
69
下一页
语言
简体中文
English