登录
软件下载
帮助文档
新闻资讯
Skill UI
浏览并发现
16567+
精选技能
全部
编程开发
人工智能
设计创意
产品商业
数据科学
市场营销
职场通用
效率工具
硬件工程
语言学习
搜索
调查
,共找到
240
条记录
默认排序
最新上传
最多下载
多源深度研究助手
deep-research
affaan-m/everything-claude-code
433
使用 firecrawl 与 exa MCP 工具对每个子问题展开多源搜索、深度阅读与引用整理,交付含出处的研究报告,适合竞争分析、尽调或任何需要实证调查的场景。
查看详情
引导程序与根植木马恶意软件分析
analyzing-bootkit-and-rootkit-samples
mukul975/Anthropic-Cybersecurity-Skills
451
本工具提供一套完整的专业取证工作流,用于检测根植于系统深层的恶意软件,如引导程序和高级根植木马。分析范围覆盖主引导记录(MBR)、UEFI固件和内核内存等多个层面,适用于调查绕过常规安全防护的APT级持久性威胁。
查看详情
浏览器取证与活动分析
analyzing-browser-forensics-with-hindsight
mukul975/Anthropic-Cybersecurity-Skills
165
Hindsight是一款开源的数字取证工具,用于解析各种基于Chromium的浏览器(如Chrome、Edge等)的内部数据库。它可以提取和关联浏览记录、Cookies、缓存内容、下载历史和密码等所有网络活动数据,生成统一的时间线报告。该工具是事件响应、内鬼威胁调查和网络安全取证的关键辅助工具。
查看详情
网络活动归因证据分析
analyzing-campaign-attribution-evidence
mukul975/Anthropic-Cybersecurity-Skills
112
本技能用于系统化评估网络攻击活动的证据,以确定责任威胁行为体。它结合使用钻石模型和分析竞争假设(ACH)等高级分析框架,权衡基础设施重叠、战术技术流程一致性、恶意软件相似性及操作模式等多个维度证据,为安全事件调查提供具有可信度等级的归因结论。
查看详情
分析云存储访问模式
analyzing-cloud-storage-access-patterns
mukul975/Anthropic-Cybersecurity-Skills
118
本工具用于检测主流云存储服务(AWS S3、GCS、Azure Blob Storage)中的异常访问模式。它通过分析审计日志,利用统计基线和时间序列异常检测技术,识别出非工作时间的大批量下载、新IP访问或API调用激增等可疑活动,是调查数据外泄或构建安全检测规则的关键手段。
查看详情
Cobalt Strike 可塑配置分析
analyzing-cobalt-strike-malleable-profiles
mukul975/Anthropic-Cybersecurity-Skills
476
使用 pyMalleableC2 解析 Cobalt Strike 可塑 C2 配置,提取信标、HTTP 模式以及睡眠/抖动,并结合 JARM 指纹识别可疑 C2 服务器,适用于调查或构建检测签名。
查看详情
磁盘镜像取证分析
analyzing-disk-image-with-autopsy
mukul975/Anthropic-Cybersecurity-Skills
106
使用Autopsy和The Sleuth Kit等行业标准工具,对原始(dd)、E01或AFF格式的磁盘镜像进行全面的数字取证分析。该流程可用于恢复已删除文件、检查文件系统元数据、进行关键词搜索,并构建详细的调查时间线,是法律和网络安全调查中生成结构化证据报告的关键步骤。
查看详情
Docker容器取证分析
analyzing-docker-container-forensics
mukul975/Anthropic-Cybersecurity-Skills
98
适用于调查受损的Docker容器。本技能提供从证据保全、镜像层分析、运行时日志提取到宿主机系统文件检查的完整流程,旨在识别恶意活动、容器逃逸尝试及系统配置错误,是安全事件响应的关键环节。
查看详情
邮件头部分析与钓鱼调查
analyzing-email-headers-for-phishing-investigation
mukul975/Anthropic-Cybersecurity-Skills
474
这是一份用于数字取证调查员的指南,用于分析原始邮件头部。它帮助追踪可疑邮件的真实来源,通过验证SPF、DKIM和DMARC等关键协议来确认发件人身份和检测高级欺骗行为。覆盖了从头部解析到域名基础设施和IP声誉检查的全流程。
查看详情
Kubernetes 审计日志分析
analyzing-kubernetes-audit-logs
mukul975/Anthropic-Cybersecurity-Skills
205
解析 Kubernetes API 服务器审计日志(JSON 行格式),检测进入 Pod 执行命令、访问 Secret、修改 RBAC、创建特权 Pod 以及匿名访问等安全事件。可用于调查集群入侵、还原攻击者行为,并编写 Kubernetes 相关的 SIEM 检测规则。
查看详情
Linux ELF恶意软件分析
analyzing-linux-elf-malware
mukul975/Anthropic-Cybersecurity-Skills
161
这是一个针对恶意Linux ELF二进制文件的综合分析指南。涵盖静态分析(使用readelf、elftools)、动态跟踪(strace/ltrace)和深度逆向工程(Ghidra/IDA)。适用于调查Linux服务器、容器环境中的僵尸网络、勒索软件和Rootkit。
查看详情
Linux内核Rootkit检测与取证分析
analyzing-linux-kernel-rootkits
mukul975/Anthropic-Cybersecurity-Skills
384
本技能提供一套系统化的Linux内核Rootkit检测流程。通过对Linux内存镜像进行取证分析(使用Volatility3),可以检测系统调用表钩挂、隐藏的内核模块和系统结构篡改。结合/proc和/sys等视图的交叉比对,以及实时扫描工具(rkhunter),用于深入的恶意软件和安全事件调查。
查看详情
上一页
1
2
3
4
5
6
...
18
19
20
下一页
语言
简体中文
English