登录
软件下载
帮助文档
新闻资讯
Skill UI
浏览并发现
15857+
精选技能
全部
编程开发
人工智能
设计创意
产品商业
数据科学
市场营销
职场通用
效率工具
硬件工程
语言学习
搜索
DI
,共找到
11418
条记录
默认排序
最新上传
最多下载
URLScan恶意网址分析
analyzing-malicious-url-with-urlscan
mukul975/Anthropic-Cybersecurity-Skills
341
本技能指导用户使用URLScan.io平台或API分析可疑URL。它在一个隔离环境中安全地捕获截图、DOM内容和网络流量,帮助用户调查网络钓鱼攻击、凭证收集和恶意重定向,从而避免将分析师系统暴露于风险。
查看详情
使用Cuckoo沙箱进行恶意软件行为分析
analyzing-malware-behavior-with-cuckoo-sandbox
mukul975/Anthropic-Cybersecurity-Skills
457
该指南详细介绍了如何使用Cuckoo沙箱进行恶意软件的动态行为分析。它涵盖了从样本提交、实时监控到程序化报告提取的全流程,能够系统性地获取进程行为、网络通信(DNS/HTTP)、文件系统修改和注册表操作,是进行威胁情报和提取IOC的关键步骤。
查看详情
Malpedia恶意软件家族情报分析
analyzing-malware-family-relationships-with-malpedia
mukul975/Anthropic-Cybersecurity-Skills
317
利用Malpedia API深入分析恶意软件家族的关联性。该功能可查询恶意软件的别名、威胁行为者归属、YARA检测规则,并描绘复杂的家族关系链(如加载器-载荷链)。适用于威胁狩猎、事件响应和构建安全检测规则。
查看详情
恶意软件沙箱逃避分析
analyzing-malware-sandbox-evasion-techniques
mukul975/Anthropic-Cybersecurity-Skills
427
本工具用于分析来自安全沙箱(如Cuckoo、AnyRun)的行为报告,以检测恶意软件的反分析和逃避技术。它可以识别定时检查、虚拟机工件查询、用户交互模式和环境指纹等关键指标。适用于威胁狩猎和提升检测规则的实战分析。
查看详情
Volatility内存取证指南
analyzing-memory-dumps-with-volatility
mukul975/Anthropic-Cybersecurity-Skills
253
使用 Volatility 分析内存镜像,识别注入代码、隐藏进程、网络连接与凭证等痕迹,辅助内存取证与事件响应。
查看详情
MFT分析与删除文件恢复
analyzing-mft-for-deleted-file-recovery
mukul975/Anthropic-Cybersecurity-Skills
97
本技能详细介绍了利用NTFS主文件表($MFT)进行高级数字取证分析的方法。通过分析$LogFile、$UsnJrnl和MFT空闲空间,可以恢复被删除文件的元数据和内容。适用于重建文件系统时间线、调查数据丢失或检测时间戳伪造等反取证行为。
查看详情
恶意网络隐蔽信道检测
analyzing-network-covert-channels-in-malware
mukul975/Anthropic-Cybersecurity-Skills
50
本工具用于分析网络抓包文件,以检测恶意软件用于命令与控制(C2)和数据外泄的隐蔽通信信道。核心功能包括识别DNS隧道、ICMP隧道以及协议滥用模式,提供详细的风险评分和检测依据,适用于安全威胁狩猎和事件调查。
查看详情
使用Netflow分析网络流量数据
analyzing-network-flow-data-with-netflow
mukul975/Anthropic-Cybersecurity-Skills
321
该工具用于解析NetFlow v9和IPFIX记录,进行深入的网络安全分析。它通过构建流量基线和应用统计学方法,帮助用户调查安全事件。核心功能包括检测端口扫描、数据泄露行为、C2信标模式以及网络流量的总体异常波动。
查看详情
Scapy网络数据包分析与取证
analyzing-network-packets-with-scapy
mukul975/Anthropic-Cybersecurity-Skills
112
本技能使用Python的Scapy库,实现对网络数据包的深度检测、构造、发送和抓取。它能够进行协议解析(包括TCP/UDP/DNS),用于分析pcap文件,并执行高级安全测试,如SYN扫描和异常流量检测。适用于安全研究员、SOC分析师和渗透测试人员进行网络取证。
查看详情
事件网络流量分析
analyzing-network-traffic-for-incidents
mukul975/Anthropic-Cybersecurity-Skills
72
通过 PCAP、Zeek 日志与 NetFlow 数据识别 C2 通信、横向移动与数据外传,提供抓包、过滤与指标提取的全流程网络事件分析指导。
查看详情
恶意网络流量分析指南
analyzing-network-traffic-of-malware
mukul975/Anthropic-Cybersecurity-Skills
117
本指南提供了一套完整的恶意软件网络流量分析方法。使用Wireshark、Zeek、Suricata和Python等工具,分析PCAP文件,旨在识别C2通信、数据外泄通道、DGA行为和周期性心跳包(Beaconing),是进行安全取证和网络威胁检测的必备技能。
查看详情
Wireshark网络流量分析与取证
analyzing-network-traffic-with-wireshark
mukul975/Anthropic-Cybersecurity-Skills
222
本技能是使用Wireshark和tshark进行的深度数据包检测和网络取证指南。它用于事件响应和网络安全调查,帮助用户捕获、过滤和分析网络数据包,以识别恶意命令与控制流量、诊断协议问题、提取攻击指标(IOCs)和重构数据泄露路径。适用于安全规则验证和网络异常分析。
查看详情
上一页
1
2
3
...
294
295
296
297
298
299
300
...
950
951
952
下一页
语言
简体中文
English