ctf-malware
Предоставляет методы анализа вредоносного ПО и сетевого трафика для задач CTF. Используйте при анализе зашифрованных скриптов, вредоносных пакетов, пользовательских криптографических протоколов, трафика C2, бинарных файлов PE/.NET, RC4/AES-шифрованных коммуникаций, правил YARA, анализа шеллкода, криминалистики памяти для вредоносного ПО (Volatility malfind, обнаружение инъекции процессов), методов противодействия анализу (обнаружение VM/песочницы, уклонение от таймингов, хеширование API, инъекция процессов, проверка окружения) или извлечения конфигураций вредоносного ПО и индикаторов компрометации.
Что делает навык
Предоставляет методы анализа вредоносного ПО и сетевого трафика для задач CTF. Используйте при анализе зашифрованных скриптов, вредоносных пакетов, пользовательских криптографических протоколов, трафика C2, бинарных файлов PE/.NET, RC4/AES-шифрованных коммуникаций, правил YARA, анализа шеллкода, криминалистики памяти для вредоносного ПО (Volatility malfind, обнаружение инъекции процессов), методов противодействия анализу (обнаружение VM/песочницы, уклонение от таймингов, хеширование API, инъекция процессов, проверка окружения) или извлечения конфигураций вредоносного ПО и индикаторов компрометации.
Как подключить
SKILL.md к навыкам ассистентаНавык — папка с файлом SKILL.md (описание + инструкции) и опциональными скриптами. Ассистент (Claude, Claude Code и совместимые) подхватывает его по описанию и следует шагам.