Анализ техник обхода песочниц в малвари

★ 8.4 · security

analyzing-malware-sandbox-evasion-techniques — это скилл для Claude Code, который выявляет техники уклонения от песочниц и виртуальных машин в образцах malware, анализируя поведенческие отчёты Cuckoo Sandbox и AnyRun. Скилл разбирает JSON-отчёты, извлекает последовательности API-вызовов и обнаруживает: проверки времени (GetTickCount, QueryPerformanceCounter, sleep inflation), запросы VM-артефактов (ключи реестра, MAC-префиксы, процессы вроде vmtoolsd.exe), проверки взаимодействия пользователя (GetCursorPos, GetAsyncKeyState) и снятие отпечатков окружения (объём диска, число CPU, RAM). Результат — JSON с найденными техниками, доказательствами на уровне API-вызовов, оценкой сложности эвазии и маппингом на MITRE ATT&CK T1497. Применяется SOC-аналитиками и исследователями malware, когда образец проявляет минимальную активность в песочнице или требует проверки отчёта на индикаторы антианализа.