- 简介
- 目录大纲
- 最新文档
13个Agent跑应急响应
做安全防守这行,最头疼的不是攻防技术本身,而是告警量。一天几千条告警堆在SIEM里,真正值得看的可能就那么三五条。等你一条条筛完、溯源、写报告,天已经亮了。 所以当我在RSA 2026的报道里看到Vigil这个项目的时候,第一反应是又一个AI噱头。但仔细翻了翻GitHub和官网,发现它和市面上那些AI增强SOC不太一样,它不是在传统SOC上面加个聊天框,而是直接用13个AI Agent把整个...……
xiaodi - 2026年8月21日 14:57
WIN萤火应急响应工具
萤火应急响应工具 项目地址:https://github.com/11firefly11/yinghuo 萤火应急响应工具 是一个面向 Windows 主机应急响应场景的轻量化图形客户端。工具核心目标是把现场常用的账号、进程、网络、持久化、日志、文件取证、报告输出和辅助工具箱整合到一个可双击运行的客户端里,帮助应急人员快速完成“采集证据、提取异常、辅助处置、输出报告”的闭环。 HackToo...……
xiaodi - 2026年8月17日 17:09
Win进程内存异常检测工具
Moneta 是由 Forrest Orr 在 2020 年发布的一款 Windows 内存分析工具,主要用于发现进程中的异常内存区域和潜在内存注入行为。 它的名字来源于罗马神话中的 Moneta(记忆女神),寓意“记忆(Memory)分析”。 Moneta 的核心目标: 通过分析 Windows 进程虚拟内存布局,发现那些不像正常程序代码的可执行内存。 它常用于: 恶意代码分析 红队...……
xiaodi - 2026年8月11日 16:25
钓鱼应急溯源方法篇
背景 恶意软件分析技术的市场 如今,恶意软件分析已是信息安全领域的一个整体产业: 发布保护产品的反病毒引擎实验室,高度专业化的专家小组,甚至恶意软件编写者本身也参与其中,他们争夺一个潜在的客户--"受害者"。 常见的分析技术 静态恶意软件分析 静态恶意软件分析在不主动运行恶意软件代码的情况下查找可能损害系统的文件,使其成为暴露恶意库或打包文件的安全工具。静态恶意软件分析可以发现有关恶意软...……
xiaodi - 2026年8月11日 16:13
蓝队应急流量分析解密
TrafficAnalyzer 项目地址:https://github.com/RynezzZ/TrafficAnalyzer TrafficAnalyzer 是一款面向安全分析、应急响应和流量排查场景的 Windows 桌面工具。它以 PCAP 和 HTTP 数据为入口,将流量检索、请求响应还原、威胁检测、行为分析、数据解密、WebShell 分析及主动重放整合在同一个工作空间中。 适...……
xiaodi - 2026年8月1日 14:59