Cuckoo Sandbox — динамический анализ вредоносных программ
★ 8.4 · security
analyzing-malware-behavior-with-cuckoo-sandbox — это скилл для Claude Code, который выполняет динамический анализ вредоносных образцов в песочнице Cuckoo Sandbox: детонирует файл или URL в изолированной среде и фиксирует создание процессов, изменения файловой системы и реестра, сетевые коммуникации и API-вызовы. Скилл охватывает полный цикл: отправку образца через CLI или REST API с заданным таймаутом и выбором гостевой VM, парсинг JSON-отчёта для извлечения подозрительных вызовов (CreateRemoteThread, WriteProcessMemory, URLDownloadToFileA), анализ DNS-запросов, HTTP-трафика и TCP-соединений, а также документирование дропнутых файлов и ключей реестра. Применяется после статического триажа, когда нужно восстановить цепочку заражения, извлечь IOC или построить YARA-сигнатуры на основе поведения в песочнице. Рассчитан на аналитиков вредоносного ПО и команды реагирования на инциденты, работающих с Cuckoo 3.x на выделенном сервере с изолированной сетью.
- #malware-analysis
- #cuckoo-sandbox
- #dynamic-analysis
- #behavioral-analysis
- #sandbox
- #process-analysis
- #network-analysis