OsmanDhaqane/file-and-hash-threat-intel-tryhackme

GitHub: OsmanDhaqane/file-and-hash-threat-intel-tryhackme

一份面向文件与哈希制品的威胁情报实战攻略,覆盖从哈希生成、沙箱分析到 MITRE ATT&CK 映射的全流程分析方法。

Stars: 0 | Forks: 0

# 文件和哈希威胁情报 - TryHackMe 本仓库包含我为 TryHackMe 房间 **File and Hash Threat Intel** 编写的攻略。 该房间侧重于使用威胁情报源来丰富可疑文件和哈希制品的信息。我梳理并完成了文件名指示器、SHA256 哈希生成、沙箱分析、VirusTotal 结果、Hybrid Analysis 发现、释放文件、提取字符串以及 MITRE ATT&CK 映射等环节。 ## 练习技能 - 文件和哈希分析 - 使用 PowerShell 生成 SHA256 哈希 - 威胁情报丰富 - VirusTotal 调查 - Hybrid Analysis 审查 - 沙箱行为分析 - IOC 提取 - MITRE ATT&CK 映射 - 勒索软件行为识别 ## 攻略 完整攻略可在此处获取: [File and Hash Threat Intel PDF](file-and-hash-threat-intel-tryhackme.pdf)
标签:AI合规, Ask搜索, ATT&CK映射, Cloudflare, DAST, Hybrid Analysis, IOC提取, IPv6, MITRE ATT&CK, PowerShell, SHA256, TryHackMe, VirusTotal, 勒索软件分析, 哈希分析, 威胁情报, 字符串提取, 安全 Walkthrough, 安全实验, 安全报告, 开发者工具, 恶意软件分析, 数字取证, 文件分析, 沙箱分析, 网络安全, 自动化脚本, 速率限制处理, 隐私保护