LogoClawIndex
案例技能关于
LogoClawIndex

malware-analysis - 执行恶意软件静态、动态与行为分析

通过静态、动态和行为方法分析疑似恶意软件,提取 IOC,生成 YARA 与 Sigma 规则,并记录反分析行为。

标签

更新于: 2026-09-29

能力

典型输入

典型输出

该技能可以做什么

  • 分诊恶意软件样本
  • 脱壳处理受保护样本
  • 检查导入表和导出表
  • 执行静态分析
  • 运行沙箱动态分析
  • 检测反分析技术
  • 提取失陷指标
  • 编写 YARA 规则
  • 生成 Sigma 规则
  • 记录可复现证据

输入

  • 恶意软件样本
  • 样本哈希
  • 分析任务范围
  • 授权背景
  • 现场日志
  • 工具索引
  • 隔离分析环境

输出

  • 分析证据
  • 静态分析结果
  • 动态行为结果
  • 提取的 IOC
  • YARA 规则
  • Sigma 规则
  • 反分析结果
  • 分析报告

要求

  • 已获授权的分析活动
  • 隔离分析环境
  • 可用分析工具
  • 沙箱访问权限
  • 调试器支持
  • YARA 支持
  • Sigma 支持

来源

  • 规范: SKILL.md

ClawIndex

OpenClaw Skills 与 Use Case 索引

ClawIndex 是一个生态驱动的 OpenClaw Skills 与真实 Use Case 索引站。

索引

Skills·
Cases

Meta

关于·
声明·
邮箱·
GitHub
© 2026 ClawIndex 保留所有权利。
恶意软件分析
逆向工程
静态分析
动态分析
行为分析
沙箱分析
IOC 提取
YARA
Sigma
反分析
分诊恶意软件样本
脱壳处理受保护样本
检查导入表和导出表
执行静态分析
恶意软件样本
样本哈希
分析任务范围
分析证据
静态分析结果
动态行为结果