47+AI
ZH

Mukul975 Anthropic Cybersecurity Skills

合集
@mukul9753.3万+开源协议: Apache-2.0

为国防承包商环境准备 CMMC 二级认证:界定 CUI 与 FCI 范围,在 14 个控制族中落实 NIST SP 800-171 Rev 2 的 110 项安…

GitHub

analyzing-network-traffic-with-wireshark

@mukul975

编程协作开源协议: Apache-2.0
/**
 * 使用 Wireshark 和 tshark 捕获并分析网络数据包,以识别恶意流量模式、诊断协议问题、提取证据,并支持对已获授权网段开展事件响应调查。
 */

analyzing-office365-audit-logs-for-compromise

@mukul975

编程协作开源协议: Apache-2.0
/**
 * 通过 Microsoft Graph API 解析 Office 365 统一审计日志,以检测电子邮件转发规则创建、
 */

analyzing-outlook-pst-for-email-forensics

@mukul975

编程协作开源协议: Apache-2.0
/**
 * 使用 libpff 和 pst-utils 解析 Microsoft Outlook 的 PST 与 OST 文件,提取邮件内容、邮件头、附件、已删除项和 MA…
 */

analyzing-packed-malware-with-upx-unpacker

@mukul975

编程协作开源协议: Apache-2.0
/**
 * 识别并解包 UPX 加壳的恶意软件样本,包括那些修改了 UPX 魔数或头部以阻止自动解压缩的二进制文件,以恢复原始可执行文件用于静态分析。在样本呈现高熵值、最小…
 */

analyzing-pdf-malware-with-pdfid

@mukul975

编程协作开源协议: Apache-2.0
/**
 * 使用 PDFiD、pdf-parser 和 peepdf 分析恶意 PDF 文件,在不打开文档的情况下识别嵌入的 JavaScript、shellcode、漏洞…
 */

analyzing-persistence-mechanisms-in-linux

@mukul975

流程自动化开源协议: Apache-2.0
/**
 * 扫描 Linux 系统中的持久化机制,包括 crontab/systemd 条目、LD_PRELOAD 注入、Shell 配置文件修改(.bashrc、.pro…
 */

analyzing-powershell-empire-artifacts

@mukul975

编程协作开源协议: Apache-2.0
/**
 * 在 Windows 脚本块日志记录(事件 ID 4104)和模块日志记录(事件 ID 4103)中检测 PowerShell Empire 后渗透框架痕迹,包括…
 */

analyzing-powershell-script-block-logging

@mukul975

编程协作开源协议: Apache-2.0
/**
 * 解析 EVTX 文件中的 Windows PowerShell 脚本块日志(事件 ID 4104),用于检测混淆命令、编码载荷及 living-off-the-…
 */

analyzing-prefetch-files-for-execution-history

@mukul975

编程协作开源协议: Apache-2.0
/**
 * 解析 Windows 预读取文件(版本 17、23、26、30),可使用 PECmd、WinPrefetchView 或 python-prefetch 等工具…
 */

analyzing-ransomware-encryption-mechanisms

@mukul975

编程协作开源协议: Apache-2.0
/**
 * 分析勒索软件家族所使用的加密算法、密钥管理及文件加密流程,用于评估解密可行性、识别实现中的薄弱环节并协助恢复工作。涵盖 AES、RSA、ChaCha20 以及混…
 */

analyzing-ransomware-leak-site-intelligence

@mukul975

编程协作开源协议: Apache-2.0
/**
 * 安全地监控勒索软件团伙托管在 Tor 上的数据泄露站点(DLS),以收集和提取结构化的受害者发布数据、追踪团伙活动随时间的变化,并生成针对特定行业和地区的勒索软…
 */

analyzing-ransomware-network-indicators

@mukul975

编程协作开源协议: Apache-2.0
/**
 * 通过分析 Zeek conn.log 和 NetFlow 数据,识别与勒索软件相关的网络指标,包括 C2 信标通信模式、TOR 出口节点连接、数据外传流量以及加…
 */

analyzing-ransomware-payment-wallets

@mukul975

编程协作开源协议: Apache-2.0
/**
 * 使用 Chainalysis Reactor、WalletExplorer 和 blockchain.com 等区块链分析工具追踪勒索软件加密货币资金流,识别钱…
 */

analyzing-sbom-for-supply-chain-vulnerabilities

@mukul975

流程自动化开源协议: Apache-2.0
/**
 * 解析 CycloneDX 和 SPDX JSON 格式的软件物料清单(SBOM),通过 NVD 2.0 API 将组件与 NVD CVE 数据库关联,以识别供应…
 */

analyzing-security-logs-with-splunk

@mukul975

研究分析开源协议: Apache-2.0
/**
 * 利用 Splunk Enterprise Security 与 SPL(搜索处理语言)通过日志关联、时间线重建和异常检测来调查安全事件。涵盖 Windows 事…
 */

analyzing-slack-space-and-file-system-artifacts

@mukul975

编程协作开源协议: Apache-2.0
/**
 * 检查 NTFS 松弛空间、MFT 条目、USN Change Journal 和备用数据流(ADS),以恢复隐藏或残留数据、重建已删除文件的元数据,以及根据 U…
 */

analyzing-supply-chain-malware-artifacts

@mukul975

编程协作开源协议: Apache-2.0
/**
 * 调查供应链攻击产物,包括被植入木马的软件更新、受感染的构建管道以及被旁加载的依赖项,以识别入侵途径和入侵影响范围。
 */

analyzing-threat-actor-ttps-with-mitre-attack

@mukul975

编程协作开源协议: Apache-2.0
/**
 * 系统地将威胁主体行为和观察到的 IOC 映射到 MITRE ATT&CK 框架,使用 ATT&CK Navigator 构建技术覆盖热力图,识别检测缺口,并跨 …
 */

analyzing-threat-actor-ttps-with-mitre-navigator

@mukul975

编程协作开源协议: Apache-2.0
/**
 * 使用 attackcti Python 库查询 STIX/TAXII 数据以获取组织与技术之间的关联,将高级持续性威胁(APT)组织的 TTP 映射到 MITR…
 */

analyzing-threat-intelligence-feeds

@mukul975

编程协作开源协议: Apache-2.0
/**
 * 分析结构化和非结构化的威胁情报源数据,提取可操作的指标、攻击者战术以及攻击活动背景信息。适用于接入商业或开源 CTI 源、评估源数据质量、将数据规范化为 STI…
 */

analyzing-threat-landscape-with-misp

@mukul975

编程协作开源协议: Apache-2.0
/**
 * 通过 PyMISP 查询 MISP(恶意软件信息共享平台)实例,计算事件统计、IOC 类型分布、威胁行为者星系集群和标签趋势,并生成带有时间趋势的威胁态势报告。…
 */

analyzing-tls-certificate-transparency-logs

@mukul975

编程协作开源协议: Apache-2.0
/**
 * 通过 crt.sh 和 pycrtsh 查询证书透明度日志,以检测钓鱼域名、未授权的证书签发和影子 IT。使用 Levenshtein 距离监控新签发的证书,识…
 */

analyzing-typosquatting-domains-with-dnstwist

@mukul975

编程协作开源协议: Apache-2.0
/**
 * 使用 dnstwist 生成域名排列并检查 DNS 解析,以检测针对您组织的仿冒域名、同形异义字钓鱼攻击和品牌冒充域名。在需要监控近似域名、调查钓鱼域名或评估品…
 */

analyzing-uefi-bootkit-persistence

@mukul975

编程协作开源协议: Apache-2.0
/**
 * 分析 UEFI bootkit 持久化机制(SPI Flash 植入、ESP 修改、Secure Boot 绕过、
 */