AIKraft/Skills/analyzing-linux-kernel-rootkits

analyzing-linux-kernel-rootkits

Обнаруживает корневые доступы в дампах памяти Linux через Volatility3 (check_syscall, lsmod, hidden_modules), rkhunter и анализ расхождений /proc и /sys. Выявляет перехваченные системные вызовы, скрытые модули и поврежденные структуры. Пригодится для расследования инцидентов безопасности.

mukul975 official Данные ★ 34k

Что делает навык

Обнаруживает корневые доступы в дампах памяти Linux через Volatility3 (check_syscall, lsmod, hidden_modules), rkhunter и анализ расхождений /proc и /sys. Выявляет перехваченные системные вызовы, скрытые модули и поврежденные структуры. Пригодится для расследования инцидентов безопасности.

Как подключить

1Скачать навык
# возьмите папку навыка «analyzing-linux-kernel-rootkits» из репозитория: # https://github.com/mukul975/anthropic-cybersecurity-skills
2Положить папку с SKILL.md к навыкам ассистента
# положите папку навыка туда, где ассистент ищет skills: cp -r analyzing-linux-kernel-rootkits/ ~/.claude/skills/analyzing-linux-kernel-rootkits/

Навык — папка с файлом SKILL.md (описание + инструкции) и опциональными скриптами. Ассистент (Claude, Claude Code и совместимые) подхватывает его по описанию и следует шагам.