登录
软件下载
帮助文档
新闻资讯
Skill UI
浏览并发现
18950+
精选技能
全部
编程开发
人工智能
设计创意
产品商业
数据科学
市场营销
职场通用
效率工具
硬件工程
语言学习
搜索
PCAP
,共找到
21
条记录
默认排序
最新上传
最多下载
网络数据包捕获取证分析
performing-network-packet-capture-analysis
mukul975/Anthropic-Cybersecurity-Skills
150
本技能涵盖了对网络数据包捕获(PCAP/PCAPNG)文件的数字取证分析方法。利用Wireshark、tshark、tcpdump及Python/Scapy等专业工具,能够重构网络通信,提取数据泄露证据,识别命令与控制(C2)活动,并追踪事件响应中的横向移动。
查看详情
网络流量分析自动化工具
performing-network-traffic-analysis-with-tshark
mukul975/Anthropic-Cybersecurity-Skills
222
该工具利用tshark和pyshark技术,自动化地对PCAP文件进行深度包检测。它主要用于网络安全取证和安全审计,能够计算协议分布,检测端口扫描、信标行为和数据外泄等可疑网络流量,并提取关键的IOCs(IP、域名、URL)。尤其擅长识别DNS隧道等高级威胁模式。
查看详情
网络流量分析与PCAP取证指南
traffic-analysis-pcap
yaklang/hack-skills
289
本指南是一份全面的网络流量分析和PCAP取证高级手册。它涵盖了从PCAP文件修复、Wireshark高级过滤(如HTTP、DNS、TLS)到数据提取(文件雕刻、凭证采集)等核心技能。它指导用户掌握TLS解密工作流和DNS隧道检测等专家级取证技术。
查看详情
数字取证事件时间线重建
competition-forensic-timeline
zhaoxuya520/reverse-skill
413
本技能专注于数字取证(DFIR)领域,用于构建完整的事件时间线。它能够交叉关联来自操作系统日志(如EVTX)、网络流量(PCAP)、注册表、内存和文件系统的多源证据。通过建立统一的时间锚点和执行图谱,精确重构攻击者的行为链,帮助分析师理解事件发生的完整、有序的流程。
查看详情
PCAP协议与会话深度分析
competition-pcap-protocol
zhaoxuya520/reverse-skill
145
这是一个用于高级取证网络分析的专业技能,专门用于分析抓包数据(PCAP)。它能够重建复杂的网络会话(TCP/UDP),解码非标准或自定义协议(如C2、二进制协议),并将网络包序列与主机或恶意行为进行关联。当证据隐藏在协议帧、时间戳或会话状态中时,应使用此技能。
查看详情
数字取证与事件响应分析
digital-forensics
zhaoxuya520/reverse-skill
228
本指南提供完整的数字取证和事件响应流程,用于安全事件调查。涵盖内存转储分析、磁盘时间线重建、网络流量(PCAP)分析,以及系统伪影(如事件日志、Prefetch)的收集与分析。确保在进行威胁狩猎和证据保全时,流程严谨、可追溯。
查看详情
协议逆向工程与流量分析
protocol-reverse
zhaoxuya520/reverse-skill
479
这是一份专业的协议逆向工程工作流指南。它详细介绍了如何从原始PCAP数据中,系统性地还原和分析复杂的网络协议结构。适用于处理自定义二进制协议、Protobuf、gRPC、WebSocket等协议的安全测试和底层数据分析场景。
查看详情
数字取证与应急响应
digital-forensics
sickn33/agentic-awesome-skills
138
面向授权场景的数字取证与应急响应流程:内存转储分析、磁盘超级时间线、PCAP 溯源、Windows 主机伪影排查,以及哈希保全与证据链记录。
查看详情
自定义协议逆向工程
protocol-reverse
sickn33/agentic-awesome-skills
495
本技能支持授权逆向自定义二进制协议、Protobuf/gRPC 模式及 WebSocket 帧。通过 PCAP 数据还原未文档化的网络协议,解码结构化流量,重建状态机,适用于安全分析和调试场景。
查看详情
上一页
1
2
语言
简体中文
English