Create a step-by-step workflow for analyzing a suspicious Windows PE file using Ghidra, including: 1) Setting up analysis environment 2) Basic static analysis procedures 3) Key features to identify malicious behaviors 4) Script automation tips. Provide concrete examples for each step.