Анализ буткитов и руткитов уровня прошивки

★ 8.4 · security

analyzing-bootkit-and-rootkit-samples — это скилл для Claude Code, который анализирует буткиты и продвинутые руткиты, заражающие Master Boot Record (MBR), Volume Boot Record (VBR) или прошивку UEFI для достижения персистентности ниже уровня операционной системы. Скилл охватывает извлечение и дизассемблирование загрузочных секторов с помощью dd и ndisasm, инспекцию модулей UEFI через UEFITool и chipsec, обнаружение известных имплантов (LoJax, BlackLotus, CosmicStrand, MoonBounce), а также форензику памяти через Volatility 3 для выявления скрытых процессов и SSDT-хуков. Применяется, когда компрометация переживает переустановку ОС, антивирус и EDR не обнаруживают угрозу несмотря на явные признаки заражения, или расследуются атаки уровня APT28, APT41 и Equation Group. Не предназначен для анализа стандартного малвари в пользовательском пространстве.