Анализ вредоносных ELF-файлов Linux

★ 8.4 · security

analyzing-linux-elf-malware — это скилл для Claude Code, который анализирует вредоносные бинарники Linux ELF: ботнеты (Mirai, Gafgyt, XorDDoS), криптомайнеры, ransomware и rootkits, нацеленные на серверы, Docker-контейнеры, Kubernetes и облачную инфраструктуру. Скилл охватывает статический анализ через readelf, objdump, nm и Python-библиотеку pyelftools, динамическую трассировку с помощью strace, ltrace и GDB, а также реверс-инжиниринг образцов x86_64, ARM и MIPS в Ghidra или Radare2. Предусмотрено извлечение строк и сетевых индикаторов компрометации, анализ энтропии секций для обнаружения упаковщиков, проверка механизмов персистентности (crontab, systemd, ld.so.preload). Подходит для триажа подозрительного ELF-файла, расследования взлома Linux-сервера и анализа малвари, скомпилированной под Linux.