hunting-for-anomalous-powershell-execution
编程协作 · PowerShell 威胁狩猎 · 脚本块日志分析 · AMSI 绕过检测 · EVTX 日志解析 · 事件 4104 检测 · 恶意命令识别
通过分析 Script Block Logging(事件 4104)、Module Logging(事件 4103)以及进程创建事件,狩猎恶意 PowerShe…
用自然语言找工具、提示词、技能、MCP 与工作流。
已理解:
共 0 条
编程协作 · PowerShell 威胁狩猎 · 脚本块日志分析 · AMSI 绕过检测 · EVTX 日志解析 · 事件 4104 检测 · 恶意命令识别
通过分析 Script Block Logging(事件 4104)、Module Logging(事件 4103)以及进程创建事件,狩猎恶意 PowerShe…
编程协作 · PowerShell威胁狩猎 · AMSI绕过检测 · 端点遥测威胁分析 · MITRE攻击战术识别 · 终端告警分诊
通过 EDR 遥测(CrowdStrike、Microsoft Defender for Endpoint)、Sysmon
研究分析 · Microsoft Graph 后渗透 · GraphRunner 工具执行 · Microsoft 365 权限提升 · 邮件与文件信息收集 · 红队攻防演练
运行 GraphRunner——一个基于 Microsoft Graph API 构建的 PowerShell 后期利用工具集,用于在已获得 Graph 令牌立…
编程协作 · PowerShell帝国检测 · Windows事件日志分析 · 威胁狩猎 · Base64载荷识别 · 攻击溯源取证 · 主机入侵痕迹分析
在 Windows 脚本块日志记录(事件 ID 4104)和模块日志记录(事件 ID 4103)中检测 PowerShell Empire 后渗透框架痕迹,包括…
流程自动化 · 数据防泄漏策略 · 敏感度标签配置 · 合规性事件监控 · PowerShell 脚本编写 · Microsoft Purview 治理
使用 Microsoft Purview PowerShell cmdlet 和 Graph API 实施 DLP 策略,以保护 Exchange Online…
研究分析 · Entra ID 租户审计 · 联合身份后门检测 · SAML 伪造验证 · 红队身份渗透 · AD FS 证书检查 · PowerShell 安全工具
驱动 AADInternals PowerShell 工具包,执行 Microsoft Entra ID 租户侦察、跨 Microsoft API 的访问令牌获…
流程自动化 · PowerShell 反混淆 · 恶意脚本还原 · 应急响应支持 · AST 静态分析 · C2 情报提取
使用 AST 分析、动态跟踪以及 PSDecode 和 PowerDecode 等工具,对多层 PowerShell 恶意软件进行系统化去混淆,从而揭示隐藏的有…
编程协作 · skill · agent-skill · analyzing · powershell · script · block · logging · mukul975
解析 EVTX 文件中的 Windows PowerShell 脚本块日志(事件 ID 4104),用于检测混淆命令、编码载荷及 living-off-the-…
开发工具 · Python · Azure
用大白话操作 Azure 命令,不用记复杂语法,本地部署就能上手。
开发工具 · mcp_shell_server · terminal-command-execution · secure-shell-access
让AI安全执行终端命令,跨平台操作就像本地跑脚本一样方便。
开发工具
远程执行跨平台命令,不用操心系统差异,一条指令全搞定。
开发工具 · mcp-powershell · powershell-exec · 自动化
让AI助手安全执行PowerShell脚本,运维自动化直接在VSCode里搞定。
系统自动化
远程调用本地命令,自动化执行脚本或系统操作超方便。