클로드스킬마트스킬 둘러보기바로 쓰는 문장영상으로 배우기터미널 사용법스킬이 뭐예요?
목록으로

악성코드 분석 & 샌드박싱

의심 파일의 정적·동적 분석부터 YARA 룰 생성, 샌드박스 환경 구축까지 안내하는 악성코드 분석 워크플로 스킬.

보안·리뷰고급39775AI 점수 9/10마지막 업데이트: 2026. 9. 3.

무엇을 해주나

  • 정적 분석 절차: 파일 식별(magic/해시) → 위협 인텔 조회(VirusTotal, MalwareBazaar) → PE 임포트·문자열·엔트로피 분석까지 순서대로 진행합니다.
  • 의심 API 판별표: 프로세스 인젝션, 지속성, 안티 디버깅, C2 통신, 키로깅 등 카테고리별 Windows API 목록을 제공해 임포트 테이블만 봐도 성향을 추정하게 해줍니다.
  • YARA 룰 생성: 해시 기반(Tier1), 패밀리 문자열 기반(Tier2), 네트워크 IOC 기반(Tier3) 3단 템플릿과 정상 파일 오탐 테스트 방법을 제시합니다.
  • 동적/행위 분석 해석: Cuckoo·CAPE 리포트에서 프로세스 트리, DGA 도메인, 비커닝 주기, 레지스트리 Run 키, 섀도 카피 삭제 등을 찾아 MITRE ATT&CK 기법으로 매핑합니다.
  • 샌드박스 구축 가이드: 호스트 온리 네트워크, 스냅샷, FakeNet-NG/INetSim, Regshot, Autoruns 조합과 안티-안티VM 설정 팁까지 담고 있습니다.
  • 표준 보고서 포맷: 해시, 분류, 신뢰도, 네트워크/호스트 IOC, ATT&CK 매핑이 포함된 리포트 템플릿을 출력합니다.

이런 분께 추천

  • SOC 분석가, 침해사고 대응(IR) 담당자, 위협 인텔 리서처
  • YARA 룰을 처음 작성하며 오탐을 줄이는 기준이 필요한 탐지 엔지니어
  • 개인 랩에 안전한 악성코드 분석 VM을 만들려는 보안 학습자

활용 예시

  1. "이 exe 샘플 정적 분석해줘" → 해시 산출, 임포트·문자열·엔트로피 해석 후 패킹 여부와 의심 기능을 정리.
  2. "이 인포스틸러 샘플들로 패밀리 단위 YARA 룰 만들어줘" → 공통 문자열·뮤텍스 기반 Tier2 룰 작성 + 정상 바이너리 대상 오탐 검증 명령 제시.
  3. "CAPE 리포트 해석해줘" → 프로세스 트리와 vssadmin 명령을 근거로 랜섬웨어로 분류하고 T1490 등 ATT&CK 매핑과 IOC 목록 산출.

· · · 설치 가이드 · · ·

설치 없이 지금 한 번 써보기

아래를 Claude에 붙여넣으면 설치하지 않고도 이 스킬을 그대로 씁니다.

이 파일의 지시를 읽고 그대로 따라서 나를 도와줘:
https://raw.githubusercontent.com/Masriyan/Claude-Code-CyberSecurity-Skill/HEAD/skills/05-malware-analysis/SKILL.md

내가 원하는 것: (여기에 하고 싶은 일을 쓰세요)

Claude가 링크를 열지 못하면, 링크를 직접 열어 내용을 복사해 붙여넣으세요.

쓸 만하면 아래에서 ZIP을 받아 설치하세요. 그러면 매번 붙여넣지 않아도 알아서 작동합니다.

Claude 앱에 설치 (터미널 필요 없음)
  1. 아래 버튼으로 ZIP 파일을 받으세요.
  2. Claude 설정 → Capabilities에서 '코드 실행 및 파일 생성'을 켭니다. (한 번만)
  3. Claude에서 Customize → Skills → + → '스킬 업로드'를 누르고 받은 ZIP을 올립니다.
ZIP 내려받기
Claude Code에 설치

Claude에게 맡기기 — 아래 문장을 Claude Code에 붙여넣으세요

클로드스킬마트에서 찾은 스킬을 설치해줘.
GitHub 저장소 Masriyan/Claude-Code-CyberSecurity-Skill 의 skills/05-malware-analysis 폴더를 내 ~/.claude/skills/malware-analysis-sandboxing/ 에 그대로 복사해줘.
설치가 끝나면 이 스킬로 무엇을 할 수 있는지 한 줄로 알려줘.

직접 명령으로 설치하기

git clone https://github.com/Masriyan/Claude-Code-CyberSecurity-Skill.git && mkdir -p ~/.claude/skills && cp -r Claude-Code-CyberSecurity-Skill/skills/05-malware-analysis ~/.claude/skills/malware-analysis

제3자가 만든 스킬입니다. 설치 전 원본 저장소를 한 번 확인하세요.

  1. 터미널을 열고 저장소를 클론합니다: git clone https://github.com/Masriyan/Claude-Code-CyberSecurity-Skill.git
  2. 스킬 폴더가 없다면 만듭니다: mkdir -p ~/.claude/skills
  3. 이 스킬만 복사합니다: cp -r Claude-Code-CyberSecurity-Skill/skills/05-malware-analysis ~/.claude/skills/malware-analysis
  4. 파이썬 의존성을 설치합니다: pip install yara-python pefile python-magic requests ssdeep
  5. (선택) YARA CLI, ssdeep, Volatility 3 등 외부 도구를 OS 패키지 매니저로 설치합니다.
  6. 분석 전 필수: 실제 샘플은 인터넷이 차단된 전용 VM에서만 다루고, 분석 전 스냅샷을 남깁니다.
  7. Claude Code를 재시작한 뒤 "의심 파일 정적 분석해줘" 또는 "YARA 룰 만들어줘"라고 요청하면 스킬이 활성화됩니다.