malware-triage - 对可疑文件进行静态分析与威胁初筛
在不执行文件的前提下提取哈希、字符串、元数据与结构信息,对可疑文件进行静态分析与威胁评估。
标签
更新于: 2026-09-19能力
典型输入
典型输出
该技能可以做什么
- 提取哈希与文件元数据
- 分析 ASCII 与 Unicode 字符串
- 分析 PE 和 ELF 二进制头信息
- 检测嵌入内容与片段熵值
- 使用 radare2 进行二进制快速分析
- 生成 Markdown 初筛报告
输入
- 可疑文件路径
输出
- 恶意软件初筛 Markdown 报告文件
- 提取的字符串临时文件
要求
- Bash 环境
- 基础工具(file, strings, exiftool, sha256sum)
- 二进制分析工具(readelf, objdump, radare2)
- Binwalk 工具
