analyzing-powershell-empire-artifacts
通过识别 Base64 编码的启动器模式、默认 User-Agent、暂存 URL 结构、stager IOC 以及脚本块日志事件中已知的 Empire 模块签名,检测 Windows 事件日志中的 PowerShell Empire 框架工件。
Quellinformationen
- Repository
- killvxk/cybersecurity-skills-zh
- Letzte Quellaktivität
- 17. März 2026 um 21:38
- Erkannte Sprache von SKILL.md
- Chinesisch
- Sterne
- 42
- Forks
- 9
Installationsoptionen
Standardmäßig ist der Prompt ausgewählt, der zuerst die Quelle prüft. Sie können zu einem direkten Befehl wechseln oder eine lokale Kopie herunterladen.
Quelldateien prüfen
Lesen Sie SKILL.md und alle von SkillsMP angezeigten Begleitdateien, bevor Sie sich für eine Installation entscheiden.