Claude Skill MartKhám phá skillCâu dùng ngayHọc qua videoDùng terminalSkill là gì?
Về danh sách

Phân tích Mã độc & Sandbox

Skill hướng dẫn quy trình phân tích mã độc: phân tích tĩnh/động, sinh luật YARA và dựng môi trường sandbox an toàn.

Bảo mật · ReviewNâng cao39775Điểm AI 9/10Cập nhật lần cuối: 3 thg 9, 2026

Làm được gì

  • Quy trình phân tích tĩnh: nhận dạng file và băm → tra cứu threat intel (VirusTotal, MalwareBazaar) → phân tích import PE, chuỗi ký tự và entropy.
  • Bảng API đáng ngờ: liệt kê API Windows theo nhóm (process injection, persistence, chống debug, C2, keylogger, evasion) để đoán hành vi chỉ từ bảng import.
  • Sinh luật YARA: ba mẫu theo tầng — theo hash, theo chuỗi đặc trưng của họ mã độc, và theo IOC mạng — kèm cách kiểm tra false positive trên file sạch.
  • Đọc báo cáo động: phân tích cây tiến trình, tên miền DGA, chu kỳ beacon, khóa Registry Run, xóa shadow copy từ báo cáo Cuckoo/CAPE và ánh xạ sang MITRE ATT&CK.
  • Dựng sandbox: mạng host-only, snapshot, FakeNet-NG/INetSim, Regshot, Autoruns cùng mẹo chống phát hiện VM.
  • Mẫu báo cáo chuẩn: hash, phân loại, độ tin cậy, IOC mạng/host, ánh xạ ATT&CK.

Phù hợp với ai

  • Nhân viên SOC, đội ứng phó sự cố (IR), nhà nghiên cứu threat intel
  • Detection engineer mới viết luật YARA và cần tiêu chí giảm báo động sai
  • Người học bảo mật muốn tự dựng lab phân tích mã độc an toàn

Ví dụ sử dụng

  1. "Phân tích tĩnh file exe này" → tính hash, đọc import/chuỗi/entropy, kết luận có bị pack và chức năng đáng ngờ.
  2. "Tạo luật YARA cấp họ từ các mẫu infostealer này" → viết luật Tier 2 dựa trên chuỗi và mutex chung, kèm lệnh kiểm thử trên binary sạch.
  3. "Giải thích báo cáo CAPE này" → dựa vào cây tiến trình và lệnh vssadmin để phân loại ransomware, xuất IOC và ánh xạ T1490.

· · · Hướng dẫn cài đặt · · ·

Dùng thử ngay, không cần cài

Dán đoạn dưới vào Claude là dùng được skill này mà không cần cài đặt.

Hãy đọc hướng dẫn trong tệp này và làm theo để giúp mình:
https://raw.githubusercontent.com/Masriyan/Claude-Code-CyberSecurity-Skill/HEAD/skills/05-malware-analysis/SKILL.md

Mình muốn: (viết việc bạn cần ở đây)

Nếu Claude không mở được liên kết, hãy mở liên kết và copy nội dung vào rồi dán.

Thấy hữu ích thì tải ZIP bên dưới và cài. Sau đó skill tự chạy, không phải dán lại mỗi lần.

Cài vào ứng dụng Claude (không cần terminal)
  1. Tải tệp ZIP bằng nút bên dưới.
  2. Trong Claude, mở Settings → Capabilities và bật 'Code execution and file creation'. (chỉ một lần)
  3. Vào Customize → Skills → + → 'Upload a skill' rồi tải tệp ZIP lên.
Tải ZIP
Cài vào Claude Code

Để Claude làm — dán câu dưới đây vào Claude Code

Hãy cài skill mình tìm thấy trên Claude Skill Mart.
Copy thư mục skills/05-malware-analysis từ repo GitHub Masriyan/Claude-Code-CyberSecurity-Skill vào ~/.claude/skills/malware-analysis-sandboxing/ của mình.
Sau khi cài xong, cho mình biết skill này làm được gì trong một câu.

Cài bằng lệnh thủ công

git clone https://github.com/Masriyan/Claude-Code-CyberSecurity-Skill.git && mkdir -p ~/.claude/skills && cp -r Claude-Code-CyberSecurity-Skill/skills/05-malware-analysis ~/.claude/skills/malware-analysis

Đây là skill do người khác tạo. Hãy kiểm tra repo gốc trước khi cài.

  1. Mở terminal và clone repo: git clone https://github.com/Masriyan/Claude-Code-CyberSecurity-Skill.git
  2. Tạo thư mục skill nếu chưa có: mkdir -p ~/.claude/skills
  3. Copy riêng skill này: cp -r Claude-Code-CyberSecurity-Skill/skills/05-malware-analysis ~/.claude/skills/malware-analysis
  4. Cài thư viện Python: pip install yara-python pefile python-magic requests ssdeep
  5. (Tùy chọn) Cài thêm YARA CLI, ssdeep, Volatility 3 qua package manager của hệ điều hành.
  6. Bắt buộc trước khi phân tích: chỉ mở mẫu thật trong VM cách ly, không có internet, và tạo snapshot trước.
  7. Khởi động lại Claude Code, sau đó yêu cầu "phân tích tĩnh file đáng ngờ" hoặc "tạo luật YARA" để skill tự kích hoạt.