malware-analysis-methodology
Installation
SKILL.md
恶意软件分析方法论
红队价值:理解样本如何被分析 → 知道哪些特征会暴露 → 改进免杀和 OPSEC
⛔ 深入参考
- PE/ELF 静态分析详细命令与脚本 → references/static-analysis.md
- 动态分析与沙箱对抗 → references/dynamic-analysis.md
Phase 0: 样本处理与安全准备
⛔ NEVER 在非隔离环境执行样本!
# 计算哈希
sha256sum sample.bin
md5sum sample.bin