AgentStack
Browse Sign in
Browse Why AgentStack Sell Docs
Sign in
killvxk avatar

killvxk

50 listings · 0 installs

Open-source publisher. Listings imported from github.com/killvxk — credited to the original author with their license.

↗ github.com/killvxk
50+ results
Self-run
SKILL

Acquiring Disk Image With Dd And Dcfldd

使用 dd 和 dcfldd 创建取证级逐位磁盘镜像,通过哈希验证保持证据完整性。

0
5
Free
Self-run
SKILL

Analyzing Memory Dumps With Volatility

>

0
6
Free
Self-run
SKILL

Analyzing Memory Forensics With Lime And Volatility

>

0
6
Free
Self-run
SKILL

Analyzing Network Flow Data With Netflow

>-

0
6
Free
Self-run
SKILL

Analyzing Kubernetes Audit Logs

>

0
6
Free
Self-run
SKILL

Analyzing Cloud Storage Access Patterns

>-

0
5
Free
Self-run
SKILL

Analyzing Api Gateway Access Logs

>

0
6
Free
Self-run
SKILL

Analyzing Cobaltstrike Malleable C2 Profiles

使用 dissect.cobaltstrike 和 pyMalleableC2 解析分析 Cobalt Strike Malleable C2 配置文件,提取 C2 指标、检测规避技术并生成网络检测签名。

0
6
Free
Self-run
SKILL

Analyzing Linux System Artifacts

检查 Linux 系统痕迹,包括身份验证日志、定时任务、Shell 历史和系统配置,以发现入侵或未授权活动的证据。

0
6
Free
Self-run
SKILL

Analyzing Apt Group With Mitre Navigator

使用 MITRE ATT&CK Navigator 分析高级持续性威胁(APT)组织的技术手法,创建对手 TTP 的分层热力图,用于检测差距分析和威胁导向防御。

0
6
Free
Self-run
SKILL

Analyzing Docker Container Forensics

通过分析镜像、层、卷、日志和运行时痕迹,调查受损的 Docker 容器,识别恶意活动和证据。

0
6
Free
Self-run
SKILL

Analyzing Network Traffic For Incidents

>

0
6
Free
Self-run
SKILL

Analyzing Bootkit And Rootkit Samples

>

0
6
Free
Self-run
SKILL

Analyzing Linux Elf Malware

>

0
6
Free
Self-run
SKILL

Analyzing Lnk File And Jump List Artifacts

分析 Windows LNK 快捷方式文件和 Jump List 制品,使用 LECmd、JLECmd 以及对 Shell Link 二进制格式的手动解析,以建立文件访问、程序执行和用户活动的证据。

0
6
Free
Self-run
SKILL

Analyzing Malware Persistence With Autoruns

使用 Sysinternals Autoruns 系统化识别和分析 Windows 系统上注册表键、计划任务、服务、驱动程序和启动位置中的恶意软件持久化机制。

0
6
Free
Self-run
SKILL

Analyzing Packed Malware With Upx Unpacker

>

0
6
Free
Self-run
SKILL

Analyzing Dns Logs For Exfiltration

>

0
6
Free
Self-run
SKILL

Analyzing Mft For Deleted File Recovery

通过检查 MFT 记录条目、$LogFile、$UsnJrnl 和 MFT 松弛空间,使用 MFTECmd、analyzeMFT 和 X-Ways Forensics 分析 NTFS 主文件表($MFT)以恢复已删除文件的元数据和内容。

0
6
Free
Self-run
SKILL

Analyzing Ethereum Smart Contract Vulnerabilities

使用 Slither 和 Mythril 对 Solidity 智能合约进行静态分析和符号执行,在部署到以太坊主网之前检测重入攻击、整数溢出、访问控制缺陷和其他漏洞类型。

0
6
Free
Self-run
SKILL

Analyzing Browser Forensics With Hindsight

使用 Hindsight 分析基于 Chromium 的浏览器痕迹,从 Chrome、Edge、Brave 和 Opera 中提取浏览历史、下载记录、Cookie、缓存内容、自动填充数据、已保存密码和浏览器扩展,用于取证调查。

0
6
Free
Self-run
SKILL

Analyzing Heap Spray Exploitation

使用 Volatility3 插件在内存转储中检测和分析堆喷射攻击,识别 NOP sled 模式、shellcode 落地区域以及进程虚拟地址空间中的可疑大型分配。

0
6
Free
Self-run
SKILL

Analyzing Network Traffic With Wireshark

>

0
6
Free
Self-run
SKILL

Analyzing Network Covert Channels In Malware

检测和分析恶意软件使用的隐蔽通信信道,包括 DNS 隧道、ICMP 数据泄露、HTTP 隐写术和协议滥用,用于 C2 通信和数据泄露。

0
6
Free
Self-run
SKILL

Analyzing Linux Audit Logs For Intrusion

>

0
6
Free
Self-run
SKILL

Analyzing Outlook Pst For Email Forensics

分析 Microsoft Outlook PST 和 OST 文件,提取电子邮件取证证据,包括邮件内容、邮件头、附件、已删除邮件及元数据,使用 libpff、pst-utils 和取证电子邮件分析工具,适用于法律调查和事件响应。

0
6
Free
Self-run
SKILL

Analyzing Android Malware With Apktool

使用 apktool 进行反编译、jadx 恢复 Java 源码、androguard 进行权限分析,对 Android APK 恶意软件样本执行静态分析,包括清单检查和可疑 API 调用检测。

0
6
Free
Self-run
SKILL

Analyzing Malware Sandbox Evasion Techniques

通过分析 Cuckoo/AnyRun 行为报告中的时序检查、虚拟机工件查询、用户交互检测和睡眠膨胀模式,检测恶意软件样本中的沙箱逃避技术

0
5
Free
Self-run
SKILL

Analyzing Network Packets With Scapy

使用 Scapy 构造、发送、嗅探和解析网络数据包,用于协议分析(protocol analysis)、网络侦察(network reconnaissance)以及在授权安全测试中进行流量异常检测

0
6
Free
Self-run
SKILL

Analyzing Disk Image With Autopsy

使用 Autopsy 对磁盘镜像进行全面取证分析,恢复文件、检查痕迹并构建调查时间线。

0
6
Free
Self-run
SKILL

Analyzing Macro Malware In Office Documents

>

0
6
Free
Self-run
SKILL

Analyzing Active Directory Acl Abuse

使用 ldap3 检测 Active Directory 中危险的 ACL 配置错误,识别 GenericAll、WriteDACL 和 WriteOwner 等滥用路径

0
6
Free
Self-run
SKILL

Analyzing Ios App Security With Objection

>

0
6
Free
Self-run
SKILL

Analyzing Malicious Url With Urlscan

URLScan.io 是一项用于扫描和分析可疑 URL 的免费服务,可在隔离环境中捕获网页的截图、DOM 内容、HTTP 事务、JavaScript 行为和网络连接。

0
7
Free
Self-run
SKILL

Analyzing Malware Family Relationships With Malpedia

使用 Malpedia 平台和 API 研究恶意软件家族关系、追踪变体演化、将家族关联到威胁行为者,并整合 YARA 规则用于跨恶意软件谱系的检测。

0
6
Free
Self-run
SKILL

Analyzing Cyber Kill Chain

>

0
6
Free
Self-run
SKILL

Analyzing Golang Malware With Ghidra

使用 Ghidra 及专用脚本对 Go 编译的恶意软件进行逆向工程,包括函数恢复、字符串提取和去符号表 Go 二进制文件的类型重建。

0
6
Free
Self-run
SKILL

Analyzing Indicators Of Compromise

>

0
6
Free
Self-run
SKILL

Analyzing Linux Kernel Rootkits

使用 Volatility3 Linux 插件(check_syscall、lsmod、hidden_modules)分析 Linux 内存转储,结合 rkhunter 系统扫描和 /proc 与 /sys 差异分析,检测 hooked syscall、隐藏内核模块和被篡改的系统结构,以识别内核级 rootkit。

0
6
Free
Self-run
SKILL

Analyzing Campaign Attribution Evidence

攻击活动溯源归因分析涉及系统性地评估证据,以确定哪个威胁行为者或组织对某次网络行动负责。本技能涵盖使用 Diamond Model 和 ACH(竞争假设分析)收集并加权溯源归因指标、分析基础设施重叠、TTP 一致性、恶意软件代码相似性、操作时序模式和语言痕迹,以构建置信度加权的溯源归因评估。

0
6
Free
Self-run
SKILL

Analyzing Certificate Transparency For Phishing

使用 crt.sh 和 Certstream 监控证书透明度日志,检测钓鱼域名、仿冒证书以及针对您所在组织的未经授权的证书签发行为。

0
6
Free
Self-run
SKILL

Analyzing Malicious Pdf With Peepdf

>

0
6
Free
Self-run
SKILL

Analyzing Cobalt Strike Malleable Profiles

>

0
7
Free
Self-run
SKILL

Analyzing Office365 Audit Logs For Compromise

通过 Microsoft Graph API 解析 Office 365 统一审计日志,检测邮件转发规则创建、收件箱委托、可疑 OAuth 应用授权以及其他账户失陷指标。

0
5
Free
Self-run
SKILL

Analyzing Network Traffic Of Malware

>

0
6
Free
Self-run
SKILL

Analyzing Email Headers For Phishing Investigation

解析和分析电子邮件头部以追踪钓鱼邮件的来源,通过 SPF、DKIM 和 DMARC 验证来核实发件人真实性并识别伪造行为。

0
6
Free
Self-run
SKILL

Analyzing Cobalt Strike Beacon Configuration

从 PE 文件和内存转储中提取并分析 Cobalt Strike beacon 配置,以识别 C2 基础设施、Malleable C2 配置文件和攻击者操作惯例。

0
7
Free
Self-run
SKILL

Analyzing Azure Activity Logs For Threats

>

0
5
Free
Self-run
SKILL

Analyzing Command And Control Communication

>

0
7
Free
Self-run
SKILL

Analyzing Malware Behavior With Cuckoo Sandbox

>

0
6
Free