Анализ C2-коммуникаций вредоносного ПО

★ 8.4 · security

analyzing-command-and-control-communication — это скилл для Claude Code, который анализирует коммуникации вредоносного ПО по протоколам HTTP, HTTPS, DNS и кастомным каналам для обратной разработки паттернов маячков, командных структур, кодирования данных и инфраструктуры C2 (основные серверы, резервные домены, dead drops). Скилл применяется после реверс-инжиниринга, когда нужно разобрать сетевой трафик образца, а также при построении детект-сигнатур для конкретных фреймворков — Cobalt Strike, Metasploit, Sliver. Рабочий процесс включает идентификацию C2-канала, анализ интервалов беаконинга с вычислением jitter через scapy и statistics, декодирование структуры протокола с помощью dpkt и разметку инфраструктуры по базам VirusTotal, Shodan и Censys. Предназначен для аналитиков угроз и специалистов по malware-анализу, которым нужно атрибутировать образец или разработать сетевые правила обнаружения.