کانال بایت امن
4.92K subscribers
477 photos
55 videos
38 files
677 links
برگزاری دوره های آموزش برنامه نویسی و امنیت نرم افزار.

https://dword.ir
@YMahmoudnia
Download Telegram
#LLM #ReverseEngineering

استفاده از LLM در Reverse Engineering دیگر فقط به توضیح pseudocode یا پیشنهاد اسم برای Functionها محدود نیست.

این ارائه درباره مرحله بعدی این مسیر است یعنی Agentic Reverse Engineering

مدل به جای اینکه فقط کنار Analyst نقش یک دستیار را داشته باشد، می‌تواند وارد چرخه تحلیل شود. از disassembler و decompiler اطلاعات بگیرد، Xrefها را بررسی کند، فرضیه بسازد، اسکریپت تولید کند، transformation یا patch انجام دهد و نتیجه را دوباره تحلیل کند.

این موضوع مخصوصا در Deobfuscation اهمیت پیدا می‌کند چون Deobfuscation ذاتا یک فرایند iterative است.

اما نکته جالب تر ارائه تغییر مقیاس تحلیل است.

به جای تحلیل Function به Function، Agent می‌تواند الگوهای Obfuscation را در سطح Call Graph و حتی کل Binary پیدا کند و transformationهای به دست آمده را در مقیاس بزرگ اعمال کند.

اگر Reverse Engineering به سمت Agentic شدن حرکت کند، Obfuscation آینده باید چطور طراحی شود که در برابر Agent ها هم مقاوم باشد؟

اینجاست که بحث Anti-Agentic Obfuscation مطرح می‌شود. ( موش و گربه )

کانال بایت امن | گروه بایت امن
_
13👎1🔥1😁1