登录
软件下载
帮助文档
新闻资讯
Skill UI
浏览并发现
16569+
精选技能
全部
编程开发
人工智能
设计创意
产品商业
数据科学
市场营销
职场通用
效率工具
硬件工程
语言学习
搜索
Volatility
,共找到
18
条记录
默认排序
最新上传
最多下载
加密期权交易流分析
analyzing-options-flow
jeremylongshore/claude-code-plugins-plus-skills
164
用于分析主流加密货币衍生品交易所的期权交易流。本工具能跟踪未平仓合约、计算看涨/看跌比率,并深入分析隐含波动率结构,从而识别机构资金的真实流向、评估市场整体情绪,并捕捉比特币和以太坊市场中的重大交易信号。
查看详情
加密期权交易流分析
analyzing-options-flow
jeremylongshore/claude-code-plugins-plus-skills
164
用于分析主流加密货币衍生品交易所的期权交易流。本工具能跟踪未平仓合约、计算看涨/看跌比率,并深入分析隐含波动率结构,从而识别机构资金的真实流向、评估市场整体情绪,并捕捉比特币和以太坊市场中的重大交易信号。
查看详情
耦合分析专家
coupling-analysis
tech-leads-club/agent-skills
335
使用《Balancing Coupling in Software Design》中的三维模型分析模块间耦合,评估强度、距离与波动性,识别架构异味并指导解耦或融合决策。
查看详情
内存取证分析及恢复技术
memory-forensics
sickn33/antigravity-awesome-skills
294
本指南详细介绍了内存取证的完整流程,包括从不同操作系统(Windows、Linux、macOS)的内存转储获取到关键证据的分析提取。内容涵盖使用Volatility 3等专业工具进行过程分析、网络连接追踪、恶意代码检测和系统事件响应,是进行数字取证的必备知识。
查看详情
使用Volatility3检测堆喷射攻击
analyzing-heap-spray-exploitation
mukul975/Anthropic-Cybersecurity-Skills
251
本技能详细指导如何利用Volatility3工具箱,从内存转储文件(memory dumps)中检测和分析堆喷射攻击。通过扫描和分析NOP序列、可执行的异常内存分配区域以及嵌入的Shellcode,帮助安全分析师和取证人员识别内存利用和代码执行攻击的关键痕迹。
查看详情
Linux内核Rootkit检测与取证分析
analyzing-linux-kernel-rootkits
mukul975/Anthropic-Cybersecurity-Skills
384
本技能提供一套系统化的Linux内核Rootkit检测流程。通过对Linux内存镜像进行取证分析(使用Volatility3),可以检测系统调用表钩挂、隐藏的内核模块和系统结构篡改。结合/proc和/sys等视图的交叉比对,以及实时扫描工具(rkhunter),用于深入的恶意软件和安全事件调查。
查看详情
Volatility内存取证指南
analyzing-memory-dumps-with-volatility
mukul975/Anthropic-Cybersecurity-Skills
66
使用 Volatility 分析内存镜像,识别注入代码、隐藏进程、网络连接与凭证等痕迹,辅助内存取证与事件响应。
查看详情
使用LiME和Volatility进行内存取证分析
analyzing-memory-forensics-with-lime-and-volatility
mukul975/Anthropic-Cybersecurity-Skills
187
本技能指导用户如何对受感染的Linux系统执行内存取证。首先使用LiME模块采集内存镜像,然后利用Volatility 3框架分析该镜像,提取进程列表、网络连接、Bash历史记录、加载内核模块等关键证据,是安全事件响应和威胁狩猎的核心技术。
查看详情
受损主机易失证据采集
collecting-volatile-evidence-from-compromised-host
mukul975/Anthropic-Cybersecurity-Skills
433
本指南详细介绍了在网络安全事件中,对受损主机进行易失证据采集的完整流程。遵循易失性顺序,在系统被隔离或关闭前,捕获内存转储、网络连接、运行进程和系统状态等关键数据,是进行根因分析、调查文件型恶意软件以及维护法律证据链的必要步骤。
查看详情
使用Volatility进行内存取证分析
conducting-memory-forensics-with-volatility
mukul975/Anthropic-Cybersecurity-Skills
219
本指南详细介绍了使用Volatility 3进行内存取证的完整流程。覆盖了从捕获原始内存转储文件到分析进程、检测Rootkit、调查网络连接,以及提取凭证和代码注入等关键步骤。适用于网络安全事件响应中的内存分析任务。
查看详情
恶意软件进程注入检测
detecting-process-injection-techniques
mukul975/Anthropic-Cybersecurity-Skills
155
本技能用于检测高级恶意软件的进程注入行为,涵盖DLL注入、进程空洞、APC注入和线程劫持等。通过使用内存取证(Volatility)、API监控(Sysmon)和行为分析,识别恶意代码痕迹和可疑的进程活动,用于深度安全防御。
查看详情
内存取证根植木检测技术
detecting-rootkit-activity
mukul975/Anthropic-Cybersecurity-Skills
207
本指南提供检测高级根植木活动和持久性威胁的全面技术。它涵盖了超越标准工具(如任务管理器或EDR)的检测方法,包括交叉视图进程分析、SSDT钩子识别、内核模块深入分析以及网络连接取证。当标准监控失效,需要进行深度系统完整性检查时使用。
查看详情
1
2
下一页
语言
简体中文
English