Dfir

Digital forensics and incident response - Windows event log analysis, PCAP forensics, filesystem artifact analysis, AD attack detection, and timeline correlation. Use when investigating security incidents, analyzing Sherlocks, or performing threat hunting on provided evidence files.

26zl 5454330 4 files · 22.3 KB Updated

File contents

26zl/cybersec-toolkit/tree/main/.claude/skills/dfir commit 54543309bb

Frequently asked questions

npx skillmds@latest add 26zl/dfir