Skip to main content

analyzing-powershell-empire-artifacts

通过识别 Base64 编码的启动器模式、默认 User-Agent、暂存 URL 结构、stager IOC 以及脚本块日志事件中已知的 Empire 模块签名,检测 Windows 事件日志中的 PowerShell Empire 框架工件。

الانتقال إلى التثبيت

معلومات المصدر

المستودع
killvxk/cybersecurity-skills-zh
آخر نشاط في المصدر
١٧ مارس ٢٠٢٦ في ٢١:٣٨
لغة SKILL.md المكتشفة
الصينية
النجوم
٤٢
التفرعات
٩

خيارات التثبيت

يُحدَّد Prompt الذي يراجع المصدر أولًا بشكل افتراضي. يمكنك التبديل إلى أمر مباشر أو تنزيل نسخة محلية.

مراجعة ملفات المصدر

اقرأ SKILL.md وأي ملفات مرافقة يعرضها SkillsMP قبل أن تقرر التثبيت.