登录
软件下载
帮助文档
新闻资讯
Skill UI
浏览并发现
15857+
精选技能
全部
编程开发
人工智能
设计创意
产品商业
数据科学
市场营销
职场通用
效率工具
硬件工程
语言学习
搜索
Autoruns
,共找到
4
条记录
默认排序
最新上传
最多下载
Autoruns恶意软件持久性分析
analyzing-malware-persistence-with-autoruns
mukul975/Anthropic-Cybersecurity-Skills
99
本工具用于安全专家系统性地枚举和分析Windows操作系统中的恶意软件持久性机制。它能扫描注册表、计划任务、服务、驱动程序和各种启动点,是进行安全事件响应、威胁狩猎或验证恶意程序是否被彻底清除的关键辅助工具。
查看详情
检测WMI持久化订阅
detecting-wmi-persistence
mukul975/Anthropic-Cybersecurity-Skills
292
本指南用于威胁狩猎和事件响应,旨在检测基于WMI的持久化机制(MITRE T1546.003)。它详细指导如何分析Sysmon事件ID 19、20和21,并将这些事件与WMI命名空间和工具(如Autoruns、SIEM)进行交叉比对,以实现强大的检测能力。
查看详情
清理被感染系统中的恶意软件
eradicating-malware-from-infected-systems
mukul975/Anthropic-Cybersecurity-Skills
146
本指南详细描述了从被感染的Windows和Linux系统彻底清除恶意软件、后门和攻击者持久化机制的系统流程。涵盖了持久化机制的映射(如注册表、定时任务)、恶意文件的识别与清除、凭证重置以及漏洞修补,旨在恢复系统的干净和安全状态。
查看详情
启动文件夹持久化检测
hunting-for-startup-folder-persistence
mukul975/Anthropic-Cybersecurity-Skills
412
本技能用于检测通过系统启动文件夹实现持久化(T1547.001)的潜在恶意行为。它通过实时文件系统监控(如Python watchdog)和文件元数据分析,扫描用户和系统启动目录,从而发现那些能够在系统重启后依然存活的恶意植入物或持久化程序,是威胁狩猎的核心技术。
查看详情
1
语言
简体中文
English