Camskuu/dfir-cybersecurity-labs

GitHub: Camskuu/dfir-cybersecurity-labs

一套涵盖网络流量分析、Windows 主机取证和内存取证的数字取证与事件响应实验系列,帮助安全从业者通过实践掌握入侵调查与攻击时间线重建技能。

Stars: 1 | Forks: 0

# dfir-cybersecurity-labs 数字取证与事件响应实验系列 - 使用 Wireshark、NetworkMiner 和 Snort 分析数据包捕获,以识别主机、协议、流量峰值、凭据泄露以及 IDS 警报。 - 通过审查可疑进程、活动网络连接、监听端口、浏览器痕迹和后门指标,调查受感染的 Windows 系统。 - 使用 Volatility 检查 Windows 内存镜像,识别恶意进程,分析 DLL,审查命令行痕迹,并重建攻击者的活动。 - 重建了基于 SMB 攻击的时间线,涵盖侦察、漏洞利用行为、可执行文件传输、日志缺失以及修复建议。
标签:SecList, 内存取证, 安全实验, 库, 应急响应, 数字取证, 自动化脚本