用于修复并验证已确认的安全漏洞,生成最小化代码补丁。通过独立调查数据流和边界,确保在保持合法行为的前提下彻底关闭安全缺口,并验证相关检查通过。
用于调查Entra ID用户账户的安全问题、可疑活动或合规审查。涵盖登录异常、MFA状态、设备合规性及审计日志分析,支持生成HTML/Markdown报告及SVG仪表盘,提供快捷排查路径。
用于处理客户端逆向与Burp重放,解决安卓App、浏览器JS及桌面客户端的签名恢复、加密还原和请求链追踪问题,适用于已授权渗透测试场景。
用于安全事件响应,基于告警或IOC分析日志与源码,判定攻击是否成功、量化影响范围并确认根因,最后输出拟制的隔离与恢复计划。
用于CTF竞赛中加密ZIP/PKZIP挑战的分析技能。支持ZipCrypto元数据检查、基于已知明文的密钥恢复(bkcrack)及解密提取,避免盲目爆破,需配合沙箱编排器使用。
Windows本地提权专家级攻击剧本,涵盖令牌滥用、Potato系列漏洞、服务配置错误、DLL劫持、UAC绕过及注册表自启动等技术,提供枚举清单与利用路径。
利用Unicorn引擎对二进制代码片段进行模拟执行和调试,通过Hook机制模拟JNI、Syscall等环境依赖,实现无需运行完整程序的函数级逆向分析与数据解密。
数字取证与应急响应工具箱,支持PCAP、二进制、内存转储及恶意软件分析。涵盖网络流量解析、文件提取、YARA规则匹配及内存取证,强调在隔离副本上操作以确保证据链完整。
用于修复GitHub安全与质量问题,包括Dependabot、CodeQL告警及代码质量发现。支持自动修补漏洞依赖和安全问题,并可选择性创建Pull Request。
用于管理、检索、轮换和调试 NetAlertX 的 API 令牌及认证密钥,协助排查 401/403 错误并遵循安全最佳实践。
用于使用Wireshark进行网络流量分析的技能,涵盖抓包、PCAP过滤、协议分析及异常检测。适用于网络故障排查、安全事件调查及性能优化场景。
用于安全事件调查、威胁狩猎和入侵响应。支持建立时间线、查询过滤、事件关联及IOC检查,并生成包含MITRE ATT&CK映射的调查报告。


