Malware Analysis Advanced

Advanced malware analysis covering unpacking (UPX, VMProtect, Themida, Enigma, custom packers), sandbox-evasion detection (anti-VM, anti-debug, anti-analysis), rootkit analysis (user-mode, kernel-mode, bootkits, UEFI), YARA rule authoring and optimization, and IDA Pro / Ghidra / Binary Ninja workflows. Distinct from foundational `binary-reverse` — focuses on dynamic unpacking, evasion triage, rootkit techniques, and analyst workflow automation. Use when analyzing modern packed malware (Emotet, TrickBot, Conti, LockBit, BlackCat/ALPHV, REvil), authoring detection rules, or building automated malware triage pipelines.

brucesongs 277c378 10 files · 97.6 KB Updated

File contents

brucesongs/kali-claw/tree/main/skills/malware-analysis-advanced commit 277c378732

Frequently asked questions

npx skillmds@latest add brucesongs/malware-analysis-advanced