蓝队技能


  • 简介
  • 目录大纲
  • 最新文档

    Win进程内存异常检测工具

    Moneta 是由 Forrest Orr 在 2020 年发布的一款 Windows 内存分析工具,主要用于发现进程中的异常内存区域和潜在内存注入行为。 它的名字来源于罗马神话中的 Moneta(记忆女神),寓意“记忆(Memory)分析”。 Moneta 的核心目标: 通过分析 Windows 进程虚拟内存布局,发现那些不像正常程序代码的可执行内存。 它常用于: 恶意代码分析 红队...……

    xiaodi - 2026年8月11日 16:25


    钓鱼应急溯源方法篇

    背景 恶意软件分析技术的市场 如今,恶意软件分析已是信息安全领域的一个整体产业: 发布保护产品的反病毒引擎实验室,高度专业化的专家小组,甚至恶意软件编写者本身也参与其中,他们争夺一个潜在的客户--"受害者"。 常见的分析技术 静态恶意软件分析 静态恶意软件分析在不主动运行恶意软件代码的情况下查找可能损害系统的文件,使其成为暴露恶意库或打包文件的安全工具。静态恶意软件分析可以发现有关恶意软...……

    xiaodi - 2026年8月11日 16:13


    蓝队应急流量分析解密

    TrafficAnalyzer 项目地址:https://github.com/RynezzZ/TrafficAnalyzer TrafficAnalyzer 是一款面向安全分析、应急响应和流量排查场景的 Windows 桌面工具。它以 PCAP 和 HTTP 数据为入口,将流量检索、请求响应还原、威胁检测、行为分析、数据解密、WebShell 分析及主动重放整合在同一个工作空间中。 适...……

    xiaodi - 2026年8月1日 14:59


    Java内存马复现与应急

    Java 内存马全类型实战复现与应急处置 项目地址:https://github.com/hquip/Memory-horse 本仓库包含 9 种 Java 内存马的本地复现靶场 + 检测扫描器 + 查杀工具 + 技术分析报告,覆盖 Servlet 规范层、中间件层、框架层、JVM 层全链路。 | 组件 | 版本要求 | 说明 ...……

    xiaodi - 2026年8月1日 14:56


    红蓝对抗欺骗蜜罐平台

    AlterHive 幻巢智能欺骗蜜罐平台 项目地址:https://github.com/Fausto-404/AlterHive    AlterHive(幻巢)是一款面向攻防演练、红蓝对抗和安全研究场景的高交互智能欺骗蜜罐平台。平台以虚拟拓扑、会话记忆、规则引擎和多 Agent 欺骗规划为核心,将攻击者/渗透Agent引导进可控的“子网幻象”环境中,帮助防守方观察攻击意图、拖延攻击节奏...……

    xiaodi - 2026年7月27日 01:16



    xiaodi