LogoClawIndex
案例技能关于
LogoClawIndex

cb-static-malware-analysis-with-pe-studio - 无需执行样本分析 Windows PE 恶意软件

使用 PEStudio 对 Windows PE 恶意软件进行静态分析,检查文件头、导入表、字符串、资源和指标而不执行二进制文件。

标签

更新于: 2026-10-06

能力

典型输入

典型输出

该技能可以做什么

  • 计算加密哈希
  • 检查 PE 文件头
  • 分析节区特征
  • 分析导入表
  • 提取字符串和指标
  • 识别加壳技术
  • 分类样本能力

输入

  • Windows PE 恶意软件样本
  • 案件标识符
  • 制品相对路径
  • VirusTotal API 密钥

输出

  • 加密哈希值
  • PE 分析结果
  • 提取的指标
  • VirusTotal 查询结果
  • 案件日志条目
  • SIFT 工具输出

要求

  • 已安装 PEStudio
  • Python 3.8 或更高版本
  • Python pefile 库
  • CFF Explorer 或 PE-bear
  • VirusTotal API 访问权限
  • 已安装 FLOSS
  • 隔离的分析工作站
  • 已验证的 SIFT 工具

来源

  • 规范: SKILL.md

ClawIndex

OpenClaw Skills 与 Use Case 索引

ClawIndex 是一个生态驱动的 OpenClaw Skills 与真实 Use Case 索引站。

索引

Skills·
Cases

Meta

关于·
声明·
邮箱·
GitHub
© 2026 ClawIndex 保留所有权利。
恶意软件
静态分析
PE 分析
PEStudio
逆向工程
计算加密哈希
检查 PE 文件头
分析节区特征
分析导入表
Windows PE 恶意软件样本
案件标识符
制品相对路径
加密哈希值
PE 分析结果
提取的指标