Cuckoo Sandbox — динамический анализ вредоносных программ

★ 8.4 · security

analyzing-malware-behavior-with-cuckoo-sandbox — это скилл для Claude Code, который выполняет динамический анализ вредоносных образцов в песочнице Cuckoo Sandbox: детонирует файл или URL в изолированной среде и фиксирует создание процессов, изменения файловой системы и реестра, сетевые коммуникации и API-вызовы. Скилл охватывает полный цикл: отправку образца через CLI или REST API с заданным таймаутом и выбором гостевой VM, парсинг JSON-отчёта для извлечения подозрительных вызовов (CreateRemoteThread, WriteProcessMemory, URLDownloadToFileA), анализ DNS-запросов, HTTP-трафика и TCP-соединений, а также документирование дропнутых файлов и ключей реестра. Применяется после статического триажа, когда нужно восстановить цепочку заражения, извлечь IOC или построить YARA-сигнатуры на основе поведения в песочнице. Рассчитан на аналитиков вредоносного ПО и команды реагирования на инциденты, работающих с Cuckoo 3.x на выделенном сервере с изолированной сетью.