用于调查用户账户安全、可疑活动或合规审查的技能,涵盖登录异常、MFA状态及设备合规等分析。
针对存在签名、加密或反自动化逻辑的客户端请求,通过逆向分析恢复签名并实现稳定重放。支持安卓App、浏览器JS及桌面客户端场景,指导使用Burp等工具进行授权渗透测试与API安全验证。
提供内存取证全流程指南,涵盖多平台内存获取及Volatility3框架使用。适用于事件响应、恶意软件分析及内存转储中的进程、网络和DLL行为检测与取证。
用于安全事件响应,基于告警或线索分析攻击是否成功、量化影响范围、验证根因并制定隔离与恢复方案。
用于CTF竞赛中破解加密ZIP/PKZIP存档的下游技能。支持ZipCrypto元数据检查、已知明文恢复及bkcrack密钥还原,避免暴力破解。
提供安全事件响应与运维故障管理的专家能力,涵盖快速协调、证据保全、取证分析及恢复操作。支持入侵检测、服务中断及数据泄露等场景的分级分类、初步响应、证据收集、沟通协调、遏制策略及根因调查。
提供自定义虚拟机与字节码逆向工程的专家级分析指南,涵盖调度器识别、操作码映射、ISA重构及CTF迷宫挑战解决,帮助区分VM结构与原生代码。
- «
- 1
- »


