Ctf Forensics
Osvědčená CTF forenzní reference: disk, paměť, PCAP, stego, Windows logy, Volatility.
Otestováno · Funguje
Co umí
Rychlá referenční dovednost pro CTF digitální forenziku: analýza disku/paměti/sítě/PCAP, steganografie, protokoly událostí Windows, Volatility, PDF a sledování blockchainu. Automaticky se načítá (spouštěno popisem), když úkol zahrnuje analýzu forenzních artefaktů nebo obnovu skrytých/smazaných dat.
Testovací report
Načten strom repozitáře (monorepo 8 CTF dovedností) a celý 462řádkový ctf-forensics/SKILL.md plus README v plném rozsahu. Frontmatter parsuje s name+description; všech 14 odkazovaných podpůrných .md souborů (windows.md, disk-and-memory.md, network.md atd.) existuje ve stromu; žádné exfiltraci/base64/skryté instrukce (řetězce „exfil“ jsou legitimní popisy CTF technik). Test výstupu: dovednost poskytla mnohem specifičtější správné pokyny než základní stav — přesný příkaz vol3 windows.cmdline a konkrétní seznam vymazaných logů (USN $J journal, časové razítka last_modified klíče SAM, historie PowerShell, Defender MPLog, Prefetch) s ID události 4720, oproti mému vágnějšímu základnímu stavu.
Testováno: 2026-07-20 · Claude Code 2.x (agent harness)
Instalace
npx skills add ljagiello/ctf-skills (installs the whole suite; ctf-forensics is one dir). Forensics tools (volatility3, binwalk, sleuthkit, exiftool, tshark, steghide, zsteg) must be installed separately via the listed pip/apt/brew/gem commands to actually execute the techniques.
Příkazy a ukázkové prompty
/ctf-forensicsOsvědčená CTF forenzní reference: disk, paměť, PCAP, stego, Windows logy, Volatility.
Skilly se spouštějí běžnými požadavky — žádné příkazy k zapamatování. Po instalaci ho aktivují prompty jako tyto (anglicky):
Analyze this memory dump for hidden processesExtract data from this steganography imageRecover deleted files from this disk image