LogoClawIndex
案例技能关于
LogoClawIndex

cybersec-analyzing-command-and-control-communication - 分析恶意软件命令与控制流量

分析恶意软件命令与控制协议、信标模式、编码数据、基础设施和流量指标,用于检测开发与威胁情报。

标签

更新于: 2026-09-28

能力

典型输入

典型输出

该技能可以做什么

  • 识别命令与控制信道
  • 分析信标时序
  • 解码协议结构
  • 识别命令与控制框架
  • 映射命令与控制基础设施
  • 创建检测特征

输入

  • 恶意软件网络流量捕获文件
  • 恶意软件样本
  • 命令与控制指标
  • 威胁情报查询
  • 协议分析参数

输出

  • 命令与控制协议分析结果
  • 信标模式分析结果
  • 命令与控制基础设施映射
  • 解码后的协议详情
  • 网络检测特征

要求

  • Wireshark 或 tshark
  • Ghidra 或 dnSpy
  • Python 3.8 或更高版本
  • scapy、dpkt 和 requests
  • 威胁情报数据库访问权限
  • JA3/JA3S 指纹数据库

来源

  • 规范: SKILL.md

ClawIndex

OpenClaw Skills 与 Use Case 索引

ClawIndex 是一个生态驱动的 OpenClaw Skills 与真实 Use Case 索引站。

索引

Skills·
Cases

Meta

关于·
声明·
邮箱·
GitHub
© 2026 ClawIndex 保留所有权利。
网络安全
恶意软件分析
命令与控制分析
网络检测
威胁情报
识别命令与控制信道
分析信标时序
解码协议结构
识别命令与控制框架
恶意软件网络流量捕获文件
恶意软件样本
命令与控制指标
命令与控制协议分析结果
信标模式分析结果
命令与控制基础设施映射