analyzing-linux-kernel-rootkits
Обнаруживает корневые доступы в дампах памяти Linux через Volatility3 (check_syscall, lsmod, hidden_modules), rkhunter и анализ расхождений /proc и /sys. Выявляет перехваченные системные вызовы, скрытые модули и поврежденные структуры. Пригодится для расследования инцидентов безопасности.
Что делает навык
Обнаруживает корневые доступы в дампах памяти Linux через Volatility3 (check_syscall, lsmod, hidden_modules), rkhunter и анализ расхождений /proc и /sys. Выявляет перехваченные системные вызовы, скрытые модули и поврежденные структуры. Пригодится для расследования инцидентов безопасности.
Как подключить
SKILL.md к навыкам ассистентаНавык — папка с файлом SKILL.md (описание + инструкции) и опциональными скриптами. Ассистент (Claude, Claude Code и совместимые) подхватывает его по описанию и следует шагам.