#LLM #ReverseEngineering
استفاده از LLM در Reverse Engineering دیگر فقط به توضیح pseudocode یا پیشنهاد اسم برای Functionها محدود نیست.
این ارائه درباره مرحله بعدی این مسیر است یعنی Agentic Reverse Engineering
مدل به جای اینکه فقط کنار Analyst نقش یک دستیار را داشته باشد، میتواند وارد چرخه تحلیل شود. از disassembler و decompiler اطلاعات بگیرد، Xrefها را بررسی کند، فرضیه بسازد، اسکریپت تولید کند، transformation یا patch انجام دهد و نتیجه را دوباره تحلیل کند.
این موضوع مخصوصا در Deobfuscation اهمیت پیدا میکند چون Deobfuscation ذاتا یک فرایند iterative است.
اما نکته جالب تر ارائه تغییر مقیاس تحلیل است.
به جای تحلیل Function به Function، Agent میتواند الگوهای Obfuscation را در سطح Call Graph و حتی کل Binary پیدا کند و transformationهای به دست آمده را در مقیاس بزرگ اعمال کند.
اگر Reverse Engineering به سمت Agentic شدن حرکت کند، Obfuscation آینده باید چطور طراحی شود که در برابر Agent ها هم مقاوم باشد؟
اینجاست که بحث Anti-Agentic Obfuscation مطرح میشود. ( موش و گربه )
کانال بایت امن | گروه بایت امن
_
استفاده از LLM در Reverse Engineering دیگر فقط به توضیح pseudocode یا پیشنهاد اسم برای Functionها محدود نیست.
این ارائه درباره مرحله بعدی این مسیر است یعنی Agentic Reverse Engineering
مدل به جای اینکه فقط کنار Analyst نقش یک دستیار را داشته باشد، میتواند وارد چرخه تحلیل شود. از disassembler و decompiler اطلاعات بگیرد، Xrefها را بررسی کند، فرضیه بسازد، اسکریپت تولید کند، transformation یا patch انجام دهد و نتیجه را دوباره تحلیل کند.
این موضوع مخصوصا در Deobfuscation اهمیت پیدا میکند چون Deobfuscation ذاتا یک فرایند iterative است.
اما نکته جالب تر ارائه تغییر مقیاس تحلیل است.
به جای تحلیل Function به Function، Agent میتواند الگوهای Obfuscation را در سطح Call Graph و حتی کل Binary پیدا کند و transformationهای به دست آمده را در مقیاس بزرگ اعمال کند.
اگر Reverse Engineering به سمت Agentic شدن حرکت کند، Obfuscation آینده باید چطور طراحی شود که در برابر Agent ها هم مقاوم باشد؟
اینجاست که بحث Anti-Agentic Obfuscation مطرح میشود. ( موش و گربه )
کانال بایت امن | گروه بایت امن
_
❤13👎1🔥1😁1