Loading...
Loading...
共找到 13 个 Skills
提取并解析文件中的嵌入式元数据。适用于分析照片中的EXIF/GPS数据、查看文档的作者或创建软件、读取相机型号或时间戳,以及调查图片、PDF或Office文档的文件来源。
一套端到端工作流,用于确定照片或视频的拍摄地点、时间以及真实性——包括证据处理、元数据提取、溯源反向图片搜索、视觉地理定位、基于阴影的时间定位和篡改检测,最终输出带有置信半径的位置结果。
验证图片或视频是否真实、原始且描述准确。适用于照片或视频的事实核查、深度伪造或AI生成媒体的检测、篡改识别,以及确认素材首次出现的时间和地点。
使用exiftool提取并解析嵌入式文件元数据——包括EXIF GPS坐标、相机品牌/型号/序列号、DateTimeOriginal和CreateDate时间戳、XMP与IPTC字段,以及Office/PDF文档属性(如作者、公司、最后修改人、模板路径和修订次数)。适用于读取照片的EXIF信息、核查文档作者、确定文件创建时间、识别相机或设备指纹,以及调查JPEG、HEIC、RAW、MP4、DOCX、XLSX和PDF文件的来源。
适用于CTF、漏洞利用、逆向工程、DFIR、pwnable、密码学、隐写术、移动安全、AI-agent、云、容器、Active Directory、Windows主机及身份相关挑战的默认入口点和主ctf-sandbox-orchestrator工作流。当用户提供了默认应被视为沙箱内部的挑战基础设施、二进制文件、提示词、主机或身份对象,且Codex需要选择、路由并加载正确的下游分析路径并提供简洁证据时,请优先使用此工作流。
针对CTF挑战的数字取证与区块链分析指南。适用于磁盘镜像、内存转储、事件日志、网络捕获或加密货币交易的分析场景。
使用Hindsight分析基于Chromium的浏览器工件,从Chrome、Edge、Brave和Opera中提取浏览历史、下载记录、Cookie、缓存内容、自动填充数据、保存的密码以及浏览器扩展,以用于取证调查。
在数字取证中分析易失性内存转储文件,以检测恶意软件、Rootkit和安全漏洞。
解析Windows Prefetch文件以确定程序执行历史,包括运行次数、时间戳和关联文件,用于取证调查。
针对取证调查分析Windows Registry配置单元。适用于调查恶意软件持久化、用户活动、系统配置变更或程序执行痕迹的场景。支持从磁盘镜像或提取的配置单元进行离线注册表分析。
检查文件系统松弛空间、MFT条目、USN日志和备用数据流,以恢复NTFS卷上的隐藏数据并重建文件活动。
当用户询问标记检测、篡改检测、图像篡改、深度伪造检测、文档完整性、隐藏标记、元数据取证、EXIF分析、内容真实性、合成媒体、修改后图像、C2PA或跨文档、图像及视频的来源验证时,应使用本Skill。它可指导工作流层面的视觉篡改指标评估(拼接、克隆、光线或阴影不一致、压缩伪影)、元数据与来源核查(EXIF、哈希值、来源链)、文档修订与隐藏标记(跟踪更改、评论、不可见文本)、合成媒体与深度伪造预警信号、水印及内容凭证概念,以及带有置信度和明确限制的结构化报告——但不包括训练检测模型(ml-research-engineer-safeguards)、加密水印设计(cryptographer-specialist)、完整数字取证实验室归因或法律结论;除非用户限定链上上下文,否则不进行仅基于区块链的追踪。