Analyzing Uefi Bootkit Persistence

Analyzes UEFI bootkit persistence mechanisms including firmware implants in SPI flash, EFI System Partition (ESP) modifications, Secure Boot bypass techniques, and UEFI variable manipulation. Covers detection of known bootkit families (BlackLotus, LoJax, MosaicRegressor, MoonBounce, CosmicStrand), ESP partition forensic inspection, chipsec-based firmware integrity verification, and Secure Boot configuration auditing. Activates for requests involving UEFI malware analysis, firmware persistence investigation, boot chain integrity verification, or Secure Boot bypass detection.

26zl 7cff1b3 4 files · 52.7 KB Updated

File contents

26zl/cybersec-toolkit/tree/main/.claude/skills/analyzing-uefi-bootkit-persistence commit 7cff1b3ee9

Frequently asked questions

npx skillmds@latest add 26zl/analyzing-uefi-bootkit-persistence