LogoClawIndex
案例技能关于
LogoClawIndex

ClawIndex

OpenClaw Skills 与 Use Case 索引

ClawIndex 是一个生态驱动的 OpenClaw Skills 与真实 Use Case 索引站。

索引

Skills·
Cases

Meta

关于·
声明·
邮箱·
GitHub
© 2026 ClawIndex 保留所有权利。

cybersec-investigating-ransomware-attack-artifacts - 调查勒索软件攻击痕迹

识别并分析勒索软件痕迹,以确定变种、攻击时间线、初始访问方式、加密范围和恢复选项。

标签

更新于: 2026-09-30

能力

典型输入

典型输出

该技能可以做什么

  • 保护取证证据
  • 识别勒索软件变种
  • 解析勒索信
  • 构建攻击时间线
  • 追踪初始访问
  • 评估加密范围
  • 评估恢复选项
  • 生成调查报告

输入

  • 受影响系统取证镜像
  • 内存转储
  • 勒索信
  • 加密文件样本
  • 网络流量捕获
  • Windows 事件日志
  • Prefetch 文件
  • 注册表配置单元

输出

  • 勒索软件变种分析结果
  • 攻击时间线
  • 初始访问分析结果
  • 加密范围评估
  • 恢复选项
  • 调查报告
  • 收集的证据文件

要求

  • 勒索软件识别工具
  • 隔离的恶意软件分析沙箱
  • 取证分析环境
  • 访问 No More Ransom 工具

来源

  • 规范: SKILL.md
网络安全
勒索软件
数字取证
事件响应
恶意软件分析
保护取证证据
识别勒索软件变种
解析勒索信
构建攻击时间线
受影响系统取证镜像
内存转储
勒索信
勒索软件变种分析结果
攻击时间线
初始访问分析结果