用于报告和分析AI代理(如Copilot、Agent 365)的运行时活动,包括用户行为、工具调用、令牌使用及安全事件。自动检测数据平面,支持租户级或单用户/代理范围的活动监控与调查。
用于处理客户端签名、加密及反自动化逻辑,通过逆向分析恢复请求参数,实现Burp重放。适用于安卓App、浏览器JS及桌面客户端的渗透测试场景。
用于诊断 KKTerm 中 HTTPS、API 连接及代理访问时的 TLS 证书和握手错误,提供排查流程与安全修复建议。
提供Python日志过滤器和遥测组件,在记录发出前自动清洗或屏蔽PHI(受保护的健康信息),防止患者数据泄露至日志、追踪及错误报告中。
针对告警、IOC或线索执行事件响应,通过日志分析确认攻击是否成功、量化影响范围、定位根因并制定恢复计划。
CTF竞赛中加密ZIP/PKZIP挑战的下游技能,用于识别ZipCrypto、利用已知明文恢复密钥并解密提取。适用于非暴力破解场景。
针对自定义虚拟机和字节码逆向工程的专家级分析指南。涵盖调度器识别、操作码映射、指令集重建及CTF迷宫挑战等场景,帮助识别并分析非原生代码的VM结构。
基于Unicorn引擎的二进制代码片段仿真与调试技能,通过Hook机制模拟JNI、系统调用等环境依赖,实现无头执行、逆向分析及漏洞利用测试。
数字取证与事件响应工具箱,支持pcap、二进制、内存转储及恶意软件分析。提供文件识别、流量解析、内存提取及IOC狩猎能力,强调使用副本操作以确保证据链完整。
用于跨多个来源(GitHub Dependabot、GCP容器扫描、Docker Scout及Linear)统一排查和修复安全漏洞的自动化技能,涵盖依赖更新与镜像加固。
用于跨多个来源(GitHub Dependabot、GCP 容器扫描、Docker Scout、Linear)进行安全漏洞的排查、评估和修复,涵盖依赖更新、镜像加固及安全告警处理。
用于管理、检索、轮换和排查 NetAlertX 的 API 令牌及认证密钥。提供通过 Python 或容器命令获取令牌的方法,指导处理 401/403 错误及安全最佳实践。


