登录
软件下载
帮助文档
新闻资讯
Skill UI
浏览并发现
15857+
精选技能
全部
编程开发
人工智能
设计创意
产品商业
数据科学
市场营销
职场通用
效率工具
硬件工程
语言学习
搜索
YARA
,共找到
15
条记录
默认排序
最新上传
最多下载
YARA-X 规则编写指南
yara-rule-authoring
trailofbits/skills
451
指导编写高质量 YARA-X 规则,涵盖命名、字符串选择、性能调优、遗留 YARA 迁移与误报排查,适用于恶意软件检测规则的编写、评审和部署。
查看详情
Yara 规则编写辅助
yara-authoring
sickn33/antigravity-awesome-skills
257
Yara Authoring 让安全分析师更快编写精确的 YARA 规则,规范字符串、标签和元数据设置,用于威胁检测与恶意软件狩猎调查。
查看详情
Malpedia恶意软件家族情报分析
analyzing-malware-family-relationships-with-malpedia
mukul975/Anthropic-Cybersecurity-Skills
317
利用Malpedia API深入分析恶意软件家族的关联性。该功能可查询恶意软件的别名、威胁行为者归属、YARA检测规则,并描绘复杂的家族关系链(如加载器-载荷链)。适用于威胁狩猎、事件响应和构建安全检测规则。
查看详情
威胁情报分析与数据标准化
analyzing-threat-intelligence-feeds
mukul975/Anthropic-Cybersecurity-Skills
303
本技能提供了全面的框架,用于摄取、标准化和丰富来自多个结构化和非结构化源的威胁情报(CTI)。它指导用户对情报源进行评分,将异构的IOC格式(如OpenIOC, YARA)转换为标准的STIX 2.1格式,并通过外部服务进行丰富。适用于构建用于SIEM和EDR系统的自动化威胁检测流程。
查看详情
从威胁情报报告构建攻击模式库
building-attack-pattern-library-from-cti-reports
mukul975/Anthropic-Cybersecurity-Skills
309
该技能用于解析各类网络威胁情报(CTI)报告,利用NLP和专业库,系统性地提取攻击者行为,并将这些行为映射至MITRE ATT&CK技术ID。最终构建可搜索的STIX 2.1攻击模式(Attack Pattern)库,生成用于安全检测的规则模板(如Sigma/YARA)。这对于威胁情报驱动的检测工程和安全体系建设至关重要。
查看详情
清理被感染系统中的恶意软件
eradicating-malware-from-infected-systems
mukul975/Anthropic-Cybersecurity-Skills
146
本指南详细描述了从被感染的Windows和Linux系统彻底清除恶意软件、后门和攻击者持久化机制的系统流程。涵盖了持久化机制的映射(如注册表、定时任务)、恶意文件的识别与清除、凭证重置以及漏洞修补,旨在恢复系统的干净和安全状态。
查看详情
恶意样本IOC提取与分析
extracting-iocs-from-malware-samples
mukul975/Anthropic-Cybersecurity-Skills
203
本工具用于从恶意软件样本中自动化提取各类攻击指标(IOCs)。它支持从文件哈希、网络流量(IP/域名/URL)、以及系统宿主痕迹(注册表键、Mutex)中获取证据。适用于威胁情报分析、构建防御规则和进行事件响应。
查看详情
VirusTotal恶意哈希情报富集
performing-malware-hash-enrichment-with-virustotal
mukul975/Anthropic-Cybersecurity-Skills
140
本工具利用VirusTotal API v3,对恶意文件哈希(MD5, SHA-256)进行情报富集。它能获取包括多引擎检测率、沙箱行为报告、YARA规则匹配及相关IOC等全面安全数据,是安全运营中心(SOC)进行事件响应和威胁情报分析的关键辅助。
查看详情
使用YARA进行恶意软件分类和取证
performing-malware-triage-with-yara
mukul975/Anthropic-Cybersecurity-Skills
446
本指南详细介绍了如何使用YARA规则进行恶意软件的快速分级和分类。用户可以学习编写匹配文件模式、独特字符串、字节序列和PE结构特征的规则,适用于自动化签名扫描、为未知威胁开发自定义检测规则和构建高效的取证分析流程。
查看详情
使用YARA规则进行威胁狩猎
performing-threat-hunting-with-yara-rules
mukul975/Anthropic-Cybersecurity-Skills
111
本指南展示了使用YARA规则进行主动威胁狩猎的完整工作流程。它能够扫描文件系统、内存转储和网络工件,识别未知恶意软件、可疑模式和入侵指标(IOC),是安全分析和事件响应的关键技术。
查看详情
YARA规则开发与恶意软件检测
performing-yara-rule-development-for-detection
mukul975/Anthropic-Cybersecurity-Skills
375
本技能指南详细介绍了如何使用YARA和YARA-X开发高精度的恶意软件检测规则。学习如何分析解包后的恶意软件样本,提取独特的字符串、字节序列和PE文件特征,从而用于威胁狩猎、恶意软件家族分类,并构建高可靠性的安全检测签名。
查看详情
UEFI固件木马持久性分析
analyzing-uefi-bootkit-persistence
mukul975/Anthropic-Cybersecurity-Skills
392
用于深入调查系统固件层面的持久性威胁(APT)。该工具箱可分析UEFI变量篡改、SPI闪存植入物、安全启动绕过机制以及EFI系统分区(ESP)中的未经授权组件,通过芯片安全和YARA等工具进行全面的完整性验证。
查看详情
1
2
下一页
语言
简体中文
English