malware-analysis - 执行恶意软件静态、动态与行为分析
通过静态、动态和行为方法分析疑似恶意软件,提取 IOC,生成 YARA 与 Sigma 规则,并记录反分析行为。
标签
更新于: 2026-09-29能力
典型输入
典型输出
该技能可以做什么
- 分诊恶意软件样本
- 脱壳处理受保护样本
- 检查导入表和导出表
- 执行静态分析
- 运行沙箱动态分析
- 检测反分析技术
- 提取失陷指标
- 编写 YARA 规则
- 生成 Sigma 规则
- 记录可复现证据
输入
- 恶意软件样本
- 样本哈希
- 分析任务范围
- 授权背景
- 现场日志
- 工具索引
- 隔离分析环境
输出
- 分析证据
- 静态分析结果
- 动态行为结果
- 提取的 IOC
- YARA 规则
- Sigma 规则
- 反分析结果
- 分析报告
要求
- 已获授权的分析活动
- 隔离分析环境
- 可用分析工具
- 沙箱访问权限
- 调试器支持
- YARA 支持
- Sigma 支持
