47+AI
ZH

全站搜索

用自然语言找工具、提示词、技能、MCP 与工作流。

已理解: 

共 0 条

hunting-for-anomalous-powershell-execution

编程协作 · PowerShell 威胁狩猎 · 脚本块日志分析 · AMSI 绕过检测 · EVTX 日志解析 · 事件 4104 检测 · 恶意命令识别

通过分析 Script Block Logging(事件 4104)、Module Logging(事件 4103)以及进程创建事件,狩猎恶意 PowerShe…

3.1万+

detecting-suspicious-powershell-execution

编程协作 · PowerShell威胁狩猎 · AMSI绕过检测 · 端点遥测威胁分析 · MITRE攻击战术识别 · 终端告警分诊

通过 EDR 遥测(CrowdStrike、Microsoft Defender for Endpoint)、Sysmon

3.1万+

post-exploiting-microsoft-graph-with-graphrunner

研究分析 · Microsoft Graph 后渗透 · GraphRunner 工具执行 · Microsoft 365 权限提升 · 邮件与文件信息收集 · 红队攻防演练

运行 GraphRunner——一个基于 Microsoft Graph API 构建的 PowerShell 后期利用工具集,用于在已获得 Graph 令牌立…

3.1万+

analyzing-powershell-empire-artifacts

编程协作 · PowerShell帝国检测 · Windows事件日志分析 · 威胁狩猎 · Base64载荷识别 · 攻击溯源取证 · 主机入侵痕迹分析

在 Windows 脚本块日志记录(事件 ID 4104)和模块日志记录(事件 ID 4103)中检测 PowerShell Empire 后渗透框架痕迹,包括…

3.1万+

implementing-data-loss-prevention-with-microsoft-purview

流程自动化 · 数据防泄漏策略 · 敏感度标签配置 · 合规性事件监控 · PowerShell 脚本编写 · Microsoft Purview 治理

使用 Microsoft Purview PowerShell cmdlet 和 Graph API 实施 DLP 策略,以保护 Exchange Online…

3.1万+

auditing-entra-id-with-aadinternals

研究分析 · Entra ID 租户审计 · 联合身份后门检测 · SAML 伪造验证 · 红队身份渗透 · AD FS 证书检查 · PowerShell 安全工具

驱动 AADInternals PowerShell 工具包,执行 Microsoft Entra ID 租户侦察、跨 Microsoft API 的访问令牌获…

3.1万+

deobfuscating-powershell-obfuscated-malware

流程自动化 · PowerShell 反混淆 · 恶意脚本还原 · 应急响应支持 · AST 静态分析 · C2 情报提取

使用 AST 分析、动态跟踪以及 PSDecode 和 PowerDecode 等工具,对多层 PowerShell 恶意软件进行系统化去混淆,从而揭示隐藏的有…

3.1万+

analyzing-powershell-script-block-logging

编程协作 · skill · agent-skill · analyzing · powershell · script · block · logging · mukul975

解析 EVTX 文件中的 Windows PowerShell 脚本块日志(事件 ID 4104),用于检测混淆命令、编码载荷及 living-off-the-…

3.2万+