OsmanDhaqane/file-and-hash-threat-intel-tryhackme
GitHub: OsmanDhaqane/file-and-hash-threat-intel-tryhackme
一份面向文件与哈希制品的威胁情报实战攻略,覆盖从哈希生成、沙箱分析到 MITRE ATT&CK 映射的全流程分析方法。
Stars: 0 | Forks: 0
# 文件和哈希威胁情报 - TryHackMe
本仓库包含我为 TryHackMe 房间 **File and Hash Threat Intel** 编写的攻略。
该房间侧重于使用威胁情报源来丰富可疑文件和哈希制品的信息。我梳理并完成了文件名指示器、SHA256 哈希生成、沙箱分析、VirusTotal 结果、Hybrid Analysis 发现、释放文件、提取字符串以及 MITRE ATT&CK 映射等环节。
## 练习技能
- 文件和哈希分析
- 使用 PowerShell 生成 SHA256 哈希
- 威胁情报丰富
- VirusTotal 调查
- Hybrid Analysis 审查
- 沙箱行为分析
- IOC 提取
- MITRE ATT&CK 映射
- 勒索软件行为识别
## 攻略
完整攻略可在此处获取:
[File and Hash Threat Intel PDF](file-and-hash-threat-intel-tryhackme.pdf)
标签:AI合规, Ask搜索, ATT&CK映射, Cloudflare, DAST, Hybrid Analysis, IOC提取, IPv6, MITRE ATT&CK, PowerShell, SHA256, TryHackMe, VirusTotal, 勒索软件分析, 哈希分析, 威胁情报, 字符串提取, 安全 Walkthrough, 安全实验, 安全报告, 开发者工具, 恶意软件分析, 数字取证, 文件分析, 沙箱分析, 网络安全, 自动化脚本, 速率限制处理, 隐私保护