Mukul975 Anthropic Cybersecurity Skills
合集@mukul9753.3万+开源协议: Apache-2.0
为国防承包商环境准备 CMMC 二级认证:界定 CUI 与 FCI 范围,在 14 个控制族中落实 NIST SP 800-171 Rev 2 的 110 项安…
analyzing-network-traffic-with-wireshark
@mukul975
编程协作开源协议: Apache-2.0
/**
* 使用 Wireshark 和 tshark 捕获并分析网络数据包,以识别恶意流量模式、诊断协议问题、提取证据,并支持对已获授权网段开展事件响应调查。
*/analyzing-office365-audit-logs-for-compromise
@mukul975
编程协作开源协议: Apache-2.0
/**
* 通过 Microsoft Graph API 解析 Office 365 统一审计日志,以检测电子邮件转发规则创建、
*/analyzing-outlook-pst-for-email-forensics
@mukul975
编程协作开源协议: Apache-2.0
/**
* 使用 libpff 和 pst-utils 解析 Microsoft Outlook 的 PST 与 OST 文件,提取邮件内容、邮件头、附件、已删除项和 MA…
*/analyzing-packed-malware-with-upx-unpacker
@mukul975
编程协作开源协议: Apache-2.0
/**
* 识别并解包 UPX 加壳的恶意软件样本,包括那些修改了 UPX 魔数或头部以阻止自动解压缩的二进制文件,以恢复原始可执行文件用于静态分析。在样本呈现高熵值、最小…
*/analyzing-pdf-malware-with-pdfid
@mukul975
编程协作开源协议: Apache-2.0
/**
* 使用 PDFiD、pdf-parser 和 peepdf 分析恶意 PDF 文件,在不打开文档的情况下识别嵌入的 JavaScript、shellcode、漏洞…
*/analyzing-persistence-mechanisms-in-linux
@mukul975
流程自动化开源协议: Apache-2.0
/**
* 扫描 Linux 系统中的持久化机制,包括 crontab/systemd 条目、LD_PRELOAD 注入、Shell 配置文件修改(.bashrc、.pro…
*/analyzing-powershell-empire-artifacts
@mukul975
编程协作开源协议: Apache-2.0
/**
* 在 Windows 脚本块日志记录(事件 ID 4104)和模块日志记录(事件 ID 4103)中检测 PowerShell Empire 后渗透框架痕迹,包括…
*/analyzing-powershell-script-block-logging
@mukul975
编程协作开源协议: Apache-2.0
/**
* 解析 EVTX 文件中的 Windows PowerShell 脚本块日志(事件 ID 4104),用于检测混淆命令、编码载荷及 living-off-the-…
*/analyzing-prefetch-files-for-execution-history
@mukul975
编程协作开源协议: Apache-2.0
/**
* 解析 Windows 预读取文件(版本 17、23、26、30),可使用 PECmd、WinPrefetchView 或 python-prefetch 等工具…
*/analyzing-ransomware-encryption-mechanisms
@mukul975
编程协作开源协议: Apache-2.0
/**
* 分析勒索软件家族所使用的加密算法、密钥管理及文件加密流程,用于评估解密可行性、识别实现中的薄弱环节并协助恢复工作。涵盖 AES、RSA、ChaCha20 以及混…
*/analyzing-ransomware-leak-site-intelligence
@mukul975
编程协作开源协议: Apache-2.0
/**
* 安全地监控勒索软件团伙托管在 Tor 上的数据泄露站点(DLS),以收集和提取结构化的受害者发布数据、追踪团伙活动随时间的变化,并生成针对特定行业和地区的勒索软…
*/analyzing-ransomware-network-indicators
@mukul975
编程协作开源协议: Apache-2.0
/**
* 通过分析 Zeek conn.log 和 NetFlow 数据,识别与勒索软件相关的网络指标,包括 C2 信标通信模式、TOR 出口节点连接、数据外传流量以及加…
*/analyzing-ransomware-payment-wallets
@mukul975
编程协作开源协议: Apache-2.0
/**
* 使用 Chainalysis Reactor、WalletExplorer 和 blockchain.com 等区块链分析工具追踪勒索软件加密货币资金流,识别钱…
*/analyzing-sbom-for-supply-chain-vulnerabilities
@mukul975
流程自动化开源协议: Apache-2.0
/**
* 解析 CycloneDX 和 SPDX JSON 格式的软件物料清单(SBOM),通过 NVD 2.0 API 将组件与 NVD CVE 数据库关联,以识别供应…
*/analyzing-security-logs-with-splunk
@mukul975
研究分析开源协议: Apache-2.0
/**
* 利用 Splunk Enterprise Security 与 SPL(搜索处理语言)通过日志关联、时间线重建和异常检测来调查安全事件。涵盖 Windows 事…
*/analyzing-slack-space-and-file-system-artifacts
@mukul975
编程协作开源协议: Apache-2.0
/**
* 检查 NTFS 松弛空间、MFT 条目、USN Change Journal 和备用数据流(ADS),以恢复隐藏或残留数据、重建已删除文件的元数据,以及根据 U…
*/analyzing-supply-chain-malware-artifacts
@mukul975
编程协作开源协议: Apache-2.0
/**
* 调查供应链攻击产物,包括被植入木马的软件更新、受感染的构建管道以及被旁加载的依赖项,以识别入侵途径和入侵影响范围。
*/analyzing-threat-actor-ttps-with-mitre-attack
@mukul975
编程协作开源协议: Apache-2.0
/**
* 系统地将威胁主体行为和观察到的 IOC 映射到 MITRE ATT&CK 框架,使用 ATT&CK Navigator 构建技术覆盖热力图,识别检测缺口,并跨 …
*/analyzing-threat-actor-ttps-with-mitre-navigator
@mukul975
编程协作开源协议: Apache-2.0
/**
* 使用 attackcti Python 库查询 STIX/TAXII 数据以获取组织与技术之间的关联,将高级持续性威胁(APT)组织的 TTP 映射到 MITR…
*/analyzing-threat-intelligence-feeds
@mukul975
编程协作开源协议: Apache-2.0
/**
* 分析结构化和非结构化的威胁情报源数据,提取可操作的指标、攻击者战术以及攻击活动背景信息。适用于接入商业或开源 CTI 源、评估源数据质量、将数据规范化为 STI…
*/analyzing-threat-landscape-with-misp
@mukul975
编程协作开源协议: Apache-2.0
/**
* 通过 PyMISP 查询 MISP(恶意软件信息共享平台)实例,计算事件统计、IOC 类型分布、威胁行为者星系集群和标签趋势,并生成带有时间趋势的威胁态势报告。…
*/analyzing-tls-certificate-transparency-logs
@mukul975
编程协作开源协议: Apache-2.0
/**
* 通过 crt.sh 和 pycrtsh 查询证书透明度日志,以检测钓鱼域名、未授权的证书签发和影子 IT。使用 Levenshtein 距离监控新签发的证书,识…
*/analyzing-typosquatting-domains-with-dnstwist
@mukul975
编程协作开源协议: Apache-2.0
/**
* 使用 dnstwist 生成域名排列并检查 DNS 解析,以检测针对您组织的仿冒域名、同形异义字钓鱼攻击和品牌冒充域名。在需要监控近似域名、调查钓鱼域名或评估品…
*/analyzing-uefi-bootkit-persistence
@mukul975
编程协作开源协议: Apache-2.0
/**
* 分析 UEFI bootkit 持久化机制(SPI Flash 植入、ESP 修改、Secure Boot 绕过、
*/