登录
下载
Skill UI
浏览并发现
5987+
精选技能
全部
编程开发
人工智能
设计创意
产品商业
数据科学
市场营销
职场通用
效率工具
硬件工程
语言学习
搜索
EVTX
,共找到
6
条记录
默认排序
最新上传
最多下载
PowerShell 脚本块分析
analyzing-powershell-script-block-logging
mukul975/Anthropic-Cybersecurity-Skills
347
解析 PowerShell 4104 事件日志,重建脚本块并结合熵、模式等检测手段,识别混淆命令、编码载荷、下载挂载与 AMSI 绕过,辅助安全运营研判。
查看详情
检测金票攻击
detecting-golden-ticket-attacks
mukul975/Anthropic-Cybersecurity-Skills
335
分析 Windows 安全 EVTX 日志,通过关联 4768、4624、4672 事件,识别超长 TGT、无成员变更的权限提升、域 SID 异常等金票迹象,并按时间线生成检测报告。
查看详情
RDP暴力破解行为检测
detecting-rdp-brute-force-attacks
mukul975/Anthropic-Cybersecurity-Skills
147
通过解析 Windows 安全 EVTX 日志,将 Event ID 4625 失败与后续 4624 成功关联,识别 NLA 绕过行为,并按源 IP 统计攻击趋势,生成可操作的检测报表。
查看详情
Windows 事件日志取证指南
extracting-windows-event-logs-artifacts
mukul975/Anthropic-Cybersecurity-Skills
447
利用 Chainsaw、Hayabusa 与 EvtxECmd 分析 EVTX 日志,以识别横向移动、持久化及提权行为,辅助安全事件响应与取证流程。
查看详情
异常 PowerShell 执行狩猎
hunting-for-anomalous-powershell-execution
mukul975/Anthropic-Cybersecurity-Skills
97
通过解析Script Block与Module日志及进程事件的EVTX导出,发现编码命令、混淆、AMSI绕过、下载源和凭证窃取等可疑PowerShell行为,助力威胁狩猎。
查看详情
Windows 伪痕迹分析套件
performing-windows-artifact-analysis-with-eric-zimmerman-tools
mukul975/Anthropic-Cybersecurity-Skills
416
通过 Eric Zimmerman 的 EZ Tools 套件,结合 KAPE 采集与 MFTECmd/PECmd/RECmd/EvtxECmd 等工具解析注册表、预取、事件日志和 MFT,生成可供 Timeline Explorer 使用的结构化数据,辅助响应者深度分析 Windows 伪痕迹。
查看详情
1
语言
简体中文
English