登录
软件下载
帮助文档
新闻资讯
Skill UI
浏览并发现
18950+
精选技能
全部
编程开发
人工智能
设计创意
产品商业
数据科学
市场营销
职场通用
效率工具
硬件工程
语言学习
搜索
AMSI
,共找到
9
条记录
默认排序
最新上传
最多下载
PowerShell脚本日志安全分析
analyzing-powershell-script-block-logging
mukul975/Anthropic-Cybersecurity-Skills
352
该工具用于安全取证分析Windows PowerShell脚本块日志(事件ID 4104)。它能够重构跨多个事件的脚本,并应用熵分析和模式匹配技术,高效检测混淆命令、Base64编码载荷、下载凭证和AMSI绕过行为,是安全事件调查和威胁狩猎的关键辅助工具。
查看详情
检测可疑PowerShell执行活动
detecting-suspicious-powershell-execution
mukul975/Anthropic-Cybersecurity-Skills
305
这是一份关于检测可疑PowerShell执行活动的威胁狩猎指南。它指导用户利用EDR、SIEM和Sysmon等工具,查找编码命令、AMSI绕过、下载摇篮等高级攻击技术。适用于主动威胁检测、事件响应和安全评估场景。
查看详情
查找异常PowerShell执行行为
hunting-for-anomalous-powershell-execution
mukul975/Anthropic-Cybersecurity-Skills
227
这是一个用于安全分析师查找恶意PowerShell活动的工具。它通过解析Windows事件日志(EVTX)文件,结合脚本块日志(4104)、模块日志(4103)和进程创建事件,检测混淆命令、AMSI绕过尝试、编码载荷和凭证转储等关键威胁,适用于事件响应和威胁狩猎。
查看详情
进阶红队实战运营方法论
offensive-advanced-redteam
SnailSploit/Claude-Red
288
本指南详细介绍了高级红队实战的完整生命周期,通过模拟真实世界的复杂威胁行为体。内容涵盖了从制定规则、定义范围到建立分层C2基础设施的规划要素。深入介绍了运营安全(OPSEC)原则、高级规避技术(如EDR/AMSI绕过)以及利用MITRE ATT&CK进行全面的威胁建模。旨在帮助组织测试其防御体系在假设入侵场景下的实战能力。
查看详情
端点检测与响应绕过技术
offensive-edr-evasion
SnailSploit/Claude-Red
265
本技能提供了一个全面的红队和渗透测试方法论,深入研究端点检测与响应(EDR)的架构和监控机制。内容涵盖从用户态到内核态的各类攻击面,指导用户掌握直接系统调用、AMSI绕过、进程注入等高级规避技巧,旨在帮助用户进行安全评估和漏洞研究。
查看详情
攻破Windows安全边界
offensive-windows-boundaries
SnailSploit/Claude-Red
470
本技能深入探讨了攻防领域的Windows安全边界和缓解措施。内容涵盖内核/用户边界、沙箱逃逸(AppContainer, LPAC)、COM/RPC边界滥用,以及各种权限提升路径的规划。学习如何绕过AMSI、WDAC、ASR等操作系统安全策略,掌握底层系统安全架构的利用方法。
查看详情
Windows EDR逃逸高级指南
windows-av-evasion
yaklang/hack-skills
356
本指南提供了一套全面的高级技术手册,用于指导绕过Windows环境中的端点检测与响应(EDR)和防病毒(AV)系统。内容涵盖了AMSI、ETW绕过、以及利用进程注入(如进程空洞、早期鸟)等复杂技术来执行恶意载荷,确保攻击的隐蔽性。
查看详情
EDR绕过与红队对抗技术
edr-bypass-re
zhaoxuya520/reverse-skill
469
本技能提供红队和对抗演练的综合技术手册,用于绕过现代的EDR/AV安全机制。核心技术包括:未挂钩(unhooking) ntdll、利用间接系统调用(indirect syscalls)、修补ETW和AMSI上下文等。本技能仅供授权的红队测试使用,用于评估目标主机的真实安全防御能力。
查看详情
EDR 绕过逆向技术
edr-bypass-re
sickn33/agentic-awesome-skills
409
逆向分析 EDR 内部机制,包括用户态 hook 表、ETW 和 AMSI,研究直接系统调用、Hell's Gate 和堆栈欺骗等绕过技术。适用于授权红队研究和受控实验室环境下的安全评估,专注于 Windows 端点防护规避。
查看详情
1
语言
简体中文
English