Автоматизация реверс-инжиниринга вредоносов с помощью локальной LLM
Исследователь представил проект MLMalwareAnalyzer, который автоматизирует анализ вредоносных программ с использованием локальной LLM (Qwen3), Ghidra и Neo4j. Система декомпилирует код, анализирует каждую функцию с помощью LLM и строит графы вызовов для выявления поведенческих паттернов, таких как шифрование файлов и связь с C2-сервером.
Для автоматизации реверс-инжиниринга вредоносного программного обеспечения было предложено сочетание PyGhidra (Python-привязок к Ghidra), графовой базы данных Neo4j и локальной большой языковой модели (LLM, Large Language Model) Qwen3, запущенной через LM Studio с использованием API-ключа (Application Programming Interface, программный интерфейс приложения). Процесс включает несколько этапов:
Показать ещё ↓
Источник: Habr — хаб ИИ —
оригинал
