Automatiseren van malware reverse engineering met lokale LLM
Een onderzoeker presenteerde het MLMalwareAnalyzer-project, dat malware-analyse automatiseert met behulp van een lokale LLM (Qwen3), Ghidra en Neo4j. Het systeem decompileert code, analyseert elke functie met de LLM en bouwt call-graphs om gedragspatronen zoals bestandsversleuteling en communicatie met een C2-server te identificeren.
Ghidra
Habr — хаб ИИ27.07 · 19:04
