47+AI
ZH

Mukul975 Anthropic Cybersecurity Skills

合集
@mukul9753.3万+开源协议: Apache-2.0

为国防承包商环境准备 CMMC 二级认证:界定 CUI 与 FCI 范围,在 14 个控制族中落实 NIST SP 800-171 Rev 2 的 110 项安…

GitHub

analyzing-heap-spray-exploitation

@mukul975

编程协作开源协议: Apache-2.0
/**
 * 使用 Volatility3 插件在内存转储中检测并分析堆喷射攻击,识别 NOP 滑梯模式、
 */

analyzing-indicators-of-compromise

@mukul975

编程协作开源协议: Apache-2.0
/**
 * 分析失陷指标(IOC),包括 IP 地址、域名、文件哈希、URL 和电子邮件工件,以确定恶意置信度、活动归因和阻断优先级。适用于以下场景:对来自钓鱼邮件、安全告…
 */

analyzing-ios-app-security-with-objection

@mukul975

编程协作开源协议: Apache-2.0
/**
 * 使用 Objection (Frida) 进行 iOS 应用运行时安全测试:检查钥匙串和文件系统数据、 在运行时探索应用内部结构,以及在授权的移动安全评估期间验…
 */

analyzing-kubernetes-audit-logs

@mukul975

编程协作开源协议: Apache-2.0
/**
 * 解析 Kubernetes API 服务器审计日志(JSON Lines 格式),以检测 exec 进入容器、密钥访问、 RBAC 修改、特权 Pod 创建以及…
 */

analyzing-linux-audit-logs-for-intrusion

@mukul975

编程协作开源协议: Apache-2.0
/**
 * 使用 Linux 审计框架(auditd)及 ausearch 和 aureport 工具,用于检测入侵尝试、未经授权的访问、权限提升以及可疑的系统活动。涵盖审…
 */

analyzing-linux-elf-malware

@mukul975

编程协作开源协议: Apache-2.0
/**
 * 分析恶意的 Linux ELF 二进制文件——包括僵尸网络、加密挖矿程序、勒索软件以及针对 Linux 服务器、容器和云基础设施的 Rootkit,方法包括静态…
 */

analyzing-linux-kernel-rootkits

@mukul975

编程协作开源协议: Apache-2.0
/**
 * 使用 Volatility3 的 Linux 插件(check_syscall、lsmod、hidden_modules),
 */

analyzing-linux-system-artifacts

@mukul975

编程协作开源协议: Apache-2.0
/**
 * 检查 Linux 系统痕迹(认证日志、cron/systemd 持久化机制、Shell 历史记录、
 */

analyzing-lnk-file-and-jump-list-artifacts

@mukul975

编程协作开源协议: Apache-2.0
/**
 * 使用 LECmd、JLECmd 以及手动 Shell Link Binary Format 解析来分析 Windows LNK 快捷方式文件和 Jump
 */

analyzing-macro-malware-in-office-documents

@mukul975

编程协作开源协议: Apache-2.0
/**
 * 分析嵌入在 Microsoft Office 文档(Word、Excel、PowerPoint)中的恶意 VBA 宏,识别下载器、载荷执行、持久化机制和反分析技…
 */

analyzing-malicious-pdf-with-peepdf

@mukul975

编程协作开源协议: Apache-2.0
/**
 * 使用 peepdf、pdfid 和 pdf-parser 对恶意 PDF 文档执行静态分析,以提取嵌入的
 */

analyzing-malicious-url-with-urlscan

@mukul975

流程自动化开源协议: Apache-2.0
/**
 * URLScan.io 是一项用于扫描和分析可疑 URL 的免费服务。它可在隔离环境中捕获网页的截图、DOM 内容、HTTP 事务、JavaScript 行为以及…
 */

analyzing-malware-behavior-with-cuckoo-sandbox

@mukul975

编程协作开源协议: Apache-2.0
/**
 * 在 Cuckoo Sandbox 中引爆恶意软件样本以观察其运行时行为——包括进程创建、文件系统与注册表变更、网络通信以及 API 调用——并生成用于分类与 I…
 */

analyzing-malware-family-relationships-with-malpedia

@mukul975

编程协作开源协议: Apache-2.0
/**
 * 查询 Malpedia API 以查找恶意软件家族别名和命名(platform.family_name),获取社区/厂商 YARA
 */

analyzing-malware-persistence-with-autoruns

@mukul975

流程自动化开源协议: Apache-2.0
/**
 * 使用 Sysinternals Autoruns 系统化地枚举和分析 Windows 注册表 Run 键、计划任务、服务、驱动程序以及启动位置中的恶意软件持久化…
 */

analyzing-malware-sandbox-evasion-techniques

@mukul975

编程协作开源协议: Apache-2.0
/**
 * 通过分析 Cuckoo 或 AnyRun 的行为报告中的时间检查、VM/虚拟机管理程序工件查询、用户交互检查以及睡眠膨胀模式,检测恶意软件样本中的沙箱和虚拟机规…
 */

analyzing-memory-dumps-with-volatility

@mukul975

编程协作开源协议: Apache-2.0
/**
 * 使用 Volatility 框架分析来自受损系统的 RAM 内存转储,以识别恶意进程、注入代码、网络连接、已加载模块以及提取的凭据。支持 Windows、Lin…
 */

analyzing-memory-forensics-with-lime-and-volatility

@mukul975

编程协作开源协议: Apache-2.0
/**
 * 使用 LiME (Linux Memory Extractor) 内核模块执行 Linux 内存采集,
 */

analyzing-mft-for-deleted-file-recovery

@mukul975

编程协作开源协议: Apache-2.0
/**
 * 使用 MFTECmd、analyzeMFT 和 X-Ways Forensics 分析 NTFS 主文件表 ($MFT),通过检查 MFT 记录条目、$LogF…
 */

analyzing-network-covert-channels-in-malware

@mukul975

编程协作开源协议: Apache-2.0
/**
 * 检测并分析恶意软件使用的隐蔽通信信道,包括 DNS 隧道、ICMP 数据外传、隐写术 HTTP
 */

analyzing-network-flow-data-with-netflow

@mukul975

编程协作开源协议: Apache-2.0
/**
 * 解析 NetFlow v9 和 IPFIX 记录,以检测容量异常、端口扫描、数据外泄以及 C2 信标通信模式。使用 Python netflow 库解码流记录,…
 */

analyzing-network-packets-with-scapy

@mukul975

编程协作开源协议: Apache-2.0
/**
 * 使用 Scapy 来构造、发送、嗅探和解析 TCP/UDP/ICMP/DNS 数据包,分析 pcap 文件,实现 SYN 扫描,并检测异常流量(例如分片或畸形数…
 */

analyzing-network-traffic-for-incidents

@mukul975

编程协作开源协议: Apache-2.0
/**
 * 分析网络流量捕获和流数据,以识别安全事件期间的对抗活动,包括命令与控制通信、横向移动、数据外泄以及漏洞利用尝试。使用
 */

analyzing-network-traffic-of-malware

@mukul975

编程协作开源协议: Apache-2.0
/**
 * 分析恶意软件在沙箱执行或实时事件响应过程中产生的网络流量,使用 Wireshark、Zeek 和 Suricata 识别 C2 协议、数据外传通道、载荷下载以及…
 */