登录
软件下载
帮助文档
新闻资讯
Skill UI
浏览并发现
15857+
精选技能
全部
编程开发
人工智能
设计创意
产品商业
数据科学
市场营销
职场通用
效率工具
硬件工程
语言学习
搜索
EVTX
,共找到
9
条记录
默认排序
最新上传
最多下载
PowerShell脚本日志安全分析
analyzing-powershell-script-block-logging
mukul975/Anthropic-Cybersecurity-Skills
194
该工具用于安全取证分析Windows PowerShell脚本块日志(事件ID 4104)。它能够重构跨多个事件的脚本,并应用熵分析和模式匹配技术,高效检测混淆命令、Base64编码载荷、下载凭证和AMSI绕过行为,是安全事件调查和威胁狩猎的关键辅助工具。
查看详情
检测金票攻击
detecting-golden-ticket-attacks
mukul975/Anthropic-Cybersecurity-Skills
335
分析 Windows 安全 EVTX 日志,通过关联 4768、4624、4672 事件,识别超长 TGT、无成员变更的权限提升、域 SID 异常等金票迹象,并按时间线生成检测报告。
查看详情
检测RDP暴力破解攻击
detecting-rdp-brute-force-attacks
mukul975/Anthropic-Cybersecurity-Skills
232
本技能提供了分析Windows安全事件日志(EVTX)以检测RDP暴力破解攻击的流程。核心功能包括解析失败登录事件(ID 4625)并与成功登录事件(ID 4624)进行关联分析,同时分析源IP频率和NLA绕过尝试。适用于安全事件调查、蓝队威胁狩猎和构建SIEM检测规则。
查看详情
Windows事件日志取证分析
extracting-windows-event-logs-artifacts
mukul975/Anthropic-Cybersecurity-Skills
445
本工具和指南提供了一个全面的流程,用于提取、解析和分析Windows事件日志(EVTX)。通过结合Chainsaw和Hayabusa等专业工具,并应用Sigma规则,可进行深度的数字取证分析。主要用于检测横向移动、持久化、权限提升及系统中的各种安全异常事件。
查看详情
查找异常PowerShell执行行为
hunting-for-anomalous-powershell-execution
mukul975/Anthropic-Cybersecurity-Skills
63
这是一个用于安全分析师查找恶意PowerShell活动的工具。它通过解析Windows事件日志(EVTX)文件,结合脚本块日志(4104)、模块日志(4103)和进程创建事件,检测混淆命令、AMSI绕过尝试、编码载荷和凭证转储等关键威胁,适用于事件响应和威胁狩猎。
查看详情
使用Plaso构建数字取证超时间线
building-super-timelines-with-plaso
mukul975/Anthropic-Cybersecurity-Skills
372
本技能指导如何利用Plaso工具生成数字取证超时间线。它能够融合文件系统MACB时间、注册表、EVTX、浏览器历史等数百种类型的数据,构建单一、规范化的时间轴。主要用于事件响应或取证调查,以重构受损或被攻陷系统上的完整事件序列,并帮助分析人员检测潜在的反取证行为。
查看详情
Hayabusa:法证时间线生成器
generating-forensic-timelines-with-hayabusa
mukul975/Anthropic-Cybersecurity-Skills
421
Hayabusa是一款专业的威胁狩猎和快速法证工具,用于分析Windows EVTX事件日志。它应用了Sigma检测规则库,将原始日志数据转化为单个、优先级的、按时间顺序排列的事件时间线。输出结果包括严重性级别、MITRE ATT&CK映射和详细指标,帮助分析师进行快速、无需SIEM的事件取证和深度分析。
查看详情
使用Chainsaw进行EVTX日志威胁狩猎
hunting-evtx-with-chainsaw
mukul975/Anthropic-Cybersecurity-Skills
120
Chainsaw是一款快速的Rust编写的取证工具,适用于首次响应的威胁狩猎。它能利用完整的Sigma规则集和内置规则,分析收集到的Windows EVTX文件,并进行高速关键词/正则表达式搜索。此外,它还能分析shimcache、SRUM和事件日志时间间隔等特殊工件,支持离线运行,无需SIEM,是数字取证和威胁调查的利器。
查看详情
数字取证事件时间线重建
competition-forensic-timeline
zhaoxuya520/reverse-skill
487
本技能专注于数字取证(DFIR)领域,用于构建完整的事件时间线。它能够交叉关联来自操作系统日志(如EVTX)、网络流量(PCAP)、注册表、内存和文件系统的多源证据。通过建立统一的时间锚点和执行图谱,精确重构攻击者的行为链,帮助分析师理解事件发生的完整、有序的流程。
查看详情
1
语言
简体中文
English