47+AI
ZH

全站搜索

用自然语言找工具、提示词、技能、MCP 与工作流。

已理解:Windows 取证分诊

共 48 条

技能 21

查看全部

pptx-author

编程协作 · PowerPoint 文件生成 · Python 脚本输出 · 演示文稿导出 · 无头办公模式 · PPT 自动制作

在磁盘上生成 .pptx 文件(无头模式),而非驱动实时 PowerPoint 文档 —— 用于没有打开 Office 应用的管理型智能体会话。

3.4万+

detecting-rdp-brute-force-attacks

编程协作 · RDP 暴力破解检测 · Windows 日志分析 · 蓝队威胁狩猎 · SIEM 检测规则 · 事件日志取证

通过解析 Windows 安全事件日志(EVTX 文件,使用 python-evtx)检测

3.1万+

generating-forensic-timelines-with-hayabusa

编程协作 · 取证时间线 · Hayabusa 取证 · Windows 日志分析 · Sigma 规则检测 · 威胁狩猎

对已采集的 Windows EVTX 文件运行 Hayabusa,应用 Sigma 检测规则,生成带有严重等级、MITRE ATT&CK 映射以及每台主机/每个…

3.1万+

hunting-for-ntlm-relay-attacks

编程协作 · NTLM 中继攻击检测 · Windows 事件日志分析 · 凭据中继狩猎 · 主动目录安全检测 · 横向移动威胁分析

通过分析 Windows 事件 ID 4624(使用 NTLMSSP 身份验证的登录类型 3)来检测 NTLM 中继攻击(MITRE T1557.001),标记…

3.1万+

detecting-ntlm-relay-with-event-correlation

编程协作 · NTLM中继攻击检测 · Windows事件关联分析 · 凭据中继威胁狩猎 · AD域环境安全审计 · 协议签名合规检查 · 强制认证攻击响应

通过关联 Windows 事件 4624 LogonType 3 中的 IP 与主机名不匹配情况,识别 Responder/LLMNR 投毒痕迹,审计 SMB/…

3.1万+

detecting-living-off-the-land-attacks

编程协作 · 无文件攻击检测 · LOLBins 滥用识别 · Windows 进程监控 · 横向移动告警 · 威胁狩猎分析

检测合法 Windows 二进制文件(LOLBins)被滥用实施 living off the land 攻击的情况。监控进程创建、命令行参数和父子进程关系,以…

3.1万+

performing-static-malware-analysis-with-pe-studio

编程协作 · 静态恶意软件分析 · Windows PE 文件分析 · PEStudio 工具使用 · 恶意样本分诊 · 逆向工程辅助

使用 PEStudio 对 Windows PE 恶意软件样本执行静态分析,检查文件头、导入表、字符串和资源, 而无需执行二进制文件,以识别加壳、反分析手段和恶…

3.1万+

detecting-t1548-abuse-elevation-control-mechanism

编程协作 · 提权行为检测 · UAC 绕过识别 · 威胁狩猎分析 · Windows 安全监控 · Mitre 攻击追踪

检测提权控制机制(T1548)的滥用行为,包括通过 fodhelper.exe 等可自动提权二进制实现的

3.1万+

extracting-windows-event-logs-artifacts

编程协作 · Windows 事件日志取证 · EVTX 日志解析 · Sigma 规则告警匹配 · 横向移动检测 · 持久化与权限提升分析

使用 Chainsaw、Hayabusa 和 EvtxECmd 提取、解析和分析 Windows 事件日志(EVTX),以检测横向移动、持久化和权限提升。

3.1万+

triaging-windows-with-kape

编程协作 · Windows 取证分诊 · KAPE 证据收集 · 注册表与事件日志解析 · Eric Zimmerman 工具链 · 事件响应溯源

运行 KAPE(Kroll Artifact Parser and Extractor)以通过 Targets 收集有针对性的取证工件(注册表 hive、$MF…

3.1万+

performing-windows-artifact-analysis-with-eric-zimmerman-tools

编程协作 · Windows 取证分析 · 注册表痕迹解析 · 事件日志时间线 · KAPE 部署配置 · 数字取证调查

使用 Eric Zimmerman 的开源 EZ Tools 套件(KAPE、MFTECmd、PECmd、LECmd、JLECmd、Timeline

3.3万+

performing-privilege-escalation-assessment

编程协作 · 权限提升评估 · Linux提权分析 · Windows提权分析 · 渗透测试路径 · 系统安全审计

在已失陷的 Linux 与 Windows 系统上执行权限提升评估,以识别从低权限访问到 root 或 SYSTEM 级控制的路径。测试人员枚举错误配置、存在漏…

3.3万+

analyzing-windows-event-logs-in-splunk

编程协作 · skill · agent-skill · analyzing · windows · event · logs · in · splunk

在 Splunk 中分析 Windows 安全日志、系统日志与 Sysmon 事件日志,通过映射到 MITRE ATT&CK

3.2万+

abusing-dpapi-for-credential-access

编程协作 · Windows 凭据提取 · DPAPI 凭据解密 · 红队攻击 · 浏览器密码获取 · 域密钥恢复 · 后期渗透

使用 SharpDPAPI、SharpChrome、Mimikatz 或 Impacket 的 dpapi.py 在线或离线提取和解密 Windows DPAP…

3.2万+

performing-lateral-movement-with-wmiexec

编程协作 · Windows 横向移动 · WMI 远程执行 · Impacket 渗透工具 · CrackMapExec 利用 · 攻击后渗透

使用基于 WMI 的远程执行技术跨 Windows 网络执行横向移动,包括 Impacket

3.2万+

analyzing-powershell-script-block-logging

编程协作 · skill · agent-skill · analyzing · powershell · script · block · logging · mukul975

解析 EVTX 文件中的 Windows PowerShell 脚本块日志(事件 ID 4104),用于检测混淆命令、编码载荷及 living-off-the-…

3.2万+

hunting-for-dcsync-attacks

编程协作 · skill · agent-skill · hunting · for · dcsync · attacks · mukul975 · Anthropic-Cybersecur

通过分析 Windows 事件 ID 4662(AccessMask 0x100)中的 DS-Replication-Get-Changes 与 DS-Repl…

3.1万+

hunting-for-registry-persistence-mechanisms

编程协作 · 注册表持久化狩猎 · Windows 启动项审计 · ATT&CK T1547 检测 · IFEO 调试器劫持检测 · COM CLSID 劫持追踪 · Windows 持久化分析

在 Windows 环境中搜寻基于注册表的持久化机制(MITRE T1547),包括 Run/RunOnce 键、Winlogon Shell/Userinit…

3.1万+

hardening-windows-endpoint-with-cis-benchmark

编程协作 · Windows 安全加固 · CIS 基线合规 · 终端攻击面缩减 · GPO 策略配置 · 安全基线审计

基于 CIS(Center for Internet Security)基准建议对 Windows 终端进行加固,以缩小攻击面、实施安全基线并满足合规要求。在部…

3.2万+

competition-identity-windows

编程协作 · skill · agent-skill · competition · identity · windows · zhaoxuya520 · reverse-skill · ai-agent

ctf-sandbox-orchestrator 的内部下游技能。面向 Active Directory、Kerberos、LDAP、OAuth、企业消息、Wi…

2.9万+

parsing-artifacts-with-eric-zimmerman-tools

编程协作 · Windows 取证解析 · 注册表取证分析 · DFIR 事件响应 · 数字证据加载 · 时间线整理

使用 Eric Zimmerman 的 EZ Tools 将 Windows 取证工件——$MFT/$J(MFTECmd)、预取(Prefetch,PECmd)…

3.1万+

mcp-pyautogui-server

开发工具

用自然语言操控鼠标键盘,跨平台自动化测试像聊天一样简单。

Filesystem MCP Server for WSL

开发工具

直接打通Windows与WSL文件互访,跨系统编辑管理像在同一个盘。

Screenshot MCP Server

开发工具

让AI直接“看到”屏幕内容,截图分析一步到位,跨平台自动化更轻松。

JBAssist - Microsoft Graph MCP Server

开发工具 · microsoft-graph · API 集成

在Windows上用Claude直连M365,查邮件、日程、同事信息不用跳转。

MCP Server IIS

开发工具 · DevOps · 自动化 · dotnet · nuget · iis

在IDE里直接启停、管理本地IIS服务,开发调试网页再不用手动切面板了。

MCP Server ODBC via PyODBC

开发工具

通过MCP协议直连ODBC数据库,查表结构、执行SQL就像聊天一样简单。

PeMCP

研究与数据 · PeMCP · PE-analysis · malware-analysis

用AI直接解析PE文件,一键检测恶意行为,逆向分析效率翻倍。

MCP Bar

开发工具 · package-manager · mcp-servers · mcp-server-store · mcp-tools

装、删、列MCP服务器一条命令搞定,跨平台管理超省心。

UI Explorer MCP Server

开发工具

看得到就能控制,Windows下直接操作UI元素做自动化测试。

Tailscale MCP Server

开发工具 · tailscale · 服务器

实验性工具,轻松批量管理Windows上的Tailscale多客户端连接。

MCP Dependencies Installer

开发工具 · dependencies · installer

一键装好MCP服务器所需Node.js、npx和uv,跨平台依赖配置省心省力。

📢 MCP Notify Server

开发工具

任务一完成就弹桌面通知,还能响提示音,跑后台任务再也不怕错过进度。

MCP Server for WinDBG Crash Analysis

研究与数据 · crash-reports · crash-dump · windbg · windbg-extension · copilot

用自然语言查崩溃转储,WinDBG调试从此像聊天一样简单高效。

mcp_shell_server

开发工具 · mcp_shell_server · terminal-command-execution · secure-shell-access

让AI安全执行终端命令,跨平台操作就像本地跑脚本一样方便。

🤖 Welcome to the Robot Takeover Setup Script! 🚀

开发工具

一键部署Claude MCP服务器,Windows下快速搭建AI自动化工作流。

Windows 10 および macOS 通知機能付き MCP サーバー

开发工具 · notification · desktop-notifications

写代码时弹窗提醒不漏消息,跨平台通知一步到位。

Remote Command MCP Server

开发工具

远程执行跨平台命令,不用操心系统差异,一条指令全搞定。

WORK IN PROGRESS - USE WITH CAUTION - Windows

开发工具 · mcp-tool-builder · dynamic-tools · llm-integration

用自然语言随时创建工具,让AI处理实时任务像搭积木一样简单。

MetaTrader 5 MCP Server & Distrobox Automation

开发工具

自动优化MT5交易策略,一键生成多格式分析报告,省时又省心。

MemProcFS-mcp-server

开发工具 · Python · memprocfs

用Python轻松操控系统内存进程,调试分析一键搞定。

SQL Server MCP Client

开发工具

连上 SQL Server 直接查数据、看表结构,MCP 协议操作数据库就这么简单。