99国产精品欲av蜜臀,可以直接免费观看的AV网站,gogogo高清免费完整版,啊灬啊灬啊灬免费毛片

網易首頁 > 網易號 > 正文 申請入駐

二進制與LLM的碰撞:反混淆技術的新嘗試

0
分享至

1.前言

云鼎實驗室在長期跟蹤安全事件中發現,惡意軟件為了逃避安全人員的分析,通常會采用混淆技術來隱藏其真實意圖和邏輯。這類樣本在分析過程中往往耗時耗力,即使使用相關工具,效果也有限且缺乏通用性。然而,Transformer模型的崛起為這一問題提供了新的解決思路。

Transformer最初是為了提升機器翻譯的效果而提出的,后來在此基礎上發展出的大型語言模型(LLM)已經能夠完成對話、推理等復雜任務。而混淆技術的本質是通過復雜化原有邏輯來阻礙人腦的推理、“翻譯”和總結過程,這類問題恰恰可以通過LLM得到統一解決。

2.傳統方法與不足

傳統去除混淆方法分為靜態和動態,以OLLVM為例[quarkslab et al.,2014]對其做過詳細的分析,文中去混淆的方法主要是通過尋找控制平坦化,指令替換,虛假控制流的特征,比如找到控制流平坦化的switch 調度器、虛假控制流的條件等,然后進行模擬執行或者符號執行找出原始代碼的邏輯。這類方法的局限性是每個混淆工具都需要找到類似上面的特征,然后進行還原,工程難度大且耗時。

3.基于LLM的反混淆

提煉上述傳統去混淆的思路,其基本流程可以概括為以下兩步:

a. 人工分析并識別混淆特征;

b. 通過符號執行或模擬執行提取原始代碼。

這兩步工作可以借助現代大型語言模型(LLM)來實現。當前,LLM 已經具備了自動歸納和簡單推理的能力,因此通過大量數據的訓練,可以將多種編程語言及其去混淆的方法學習到一個統一的模型中。

逆向工程也是類似的工作,而 LLM 在預訓練階段已經學習了遠超單個人類知識的內容,這正好可以彌補從低級語言(如匯編)轉換到高級語言(如 C )過程中信息缺失的問題。

4.領域模型訓練

openai 在gpt3.5 提出了instructGPT 3步訓練法:



經過我們的測試對于去混淆的這個任務直接進行第一步SFT即可。開始SFT訓練之前需要生成相關的訓練數據。為了或得高質量的混淆數據。我們開發了一個AutoGenerator的工具:



使用LD_PRELOAD 將AutoGenerator注入到編譯時候的編譯器中,提取原始的編譯參數生成.o文件保證構建系統運行正常,然后在根據提取到的編譯參數生成未混淆的代碼、控制流平坦化、虛假控制流、指令替換的代碼,最后去重生成訓練需要的函數對各120W總計360W。

模型在32張A100微調后的效果:

輸入混淆代碼



模型輸出


微調后的混元7B


GPT-4

展開與原始文件比較:



微調后的模型使用14組未訓練的代碼進行初步測試,準確率在90%以上,在這類問題上明顯要比GPT的效果好。

5.未來與展望:

隨著大語言模型(LLM)技術的快速發展,例如DeepSeek通過放棄監督微調(SFT)并直接采用強化學習的創新訓練方法來降低訓練成本,LLM在工程實踐中的落地應用正變得越來越近。展望未來,我們期待LLM在去混淆、逆向工程以及CTF(Capture The Flag)等領域的應用前景愈發廣闊。這些技術的進步有望降低相關領域的門檻,使更多人能夠參與到二進制安全的研究和實踐中來。

6.參考:

1. 【deobfuscation-recovering-an-ollvm-protected-program】Deobfuscation: recovering an OLLVM-protected program - Quarkslab's blog

特別聲明:以上內容(如有圖片或視頻亦包括在內)為自媒體平臺“網易號”用戶上傳并發布,本平臺僅提供信息存儲服務。

Notice: The content above (including the pictures and videos if any) is uploaded and posted by a user of NetEase Hao, which is a social media platform and only provides information storage services.

相關推薦
熱點推薦
3年換了4任班主任!老師崩潰:家長投訴學校妥協,致全班失控!

3年換了4任班主任!老師崩潰:家長投訴學校妥協,致全班失控!

教育人看世界
2025-04-27 20:42:26
昆明“大器史局長”婚內出軌!小三:床上,他帶我去天堂!

昆明“大器史局長”婚內出軌!小三:床上,他帶我去天堂!

文刀萬
2024-04-09 10:58:09
美財長會晤亞洲開發銀行行長,要求停止對中貸款!而中方早有對策

美財長會晤亞洲開發銀行行長,要求停止對中貸款!而中方早有對策

書雁飛史oh
2025-04-27 17:53:34
老板把我的28萬獎金給了他表妹,我開始擺爛摸魚,老板卻后悔了

老板把我的28萬獎金給了他表妹,我開始擺爛摸魚,老板卻后悔了

一刀故事
2025-04-17 09:54:06
茲維列夫賽后曬球印照片:這球被叫界內真是太有趣了

茲維列夫賽后曬球印照片:這球被叫界內真是太有趣了

懂球帝
2025-04-28 00:38:16
巴薩奪冠后,亞馬爾對皇馬說的一句話,傷害性不大,侮辱性卻極強

巴薩奪冠后,亞馬爾對皇馬說的一句話,傷害性不大,侮辱性卻極強

觀察鑒娛
2025-04-28 09:41:35
劉強東王興:不是“兄弟”

劉強東王興:不是“兄弟”

虎嗅APP
2025-04-28 17:00:04
活久見!中乙球童翻過廣告牌連滾數圈,主裁向客隊熱身球員出紅牌

活久見!中乙球童翻過廣告牌連滾數圈,主裁向客隊熱身球員出紅牌

直播吧
2025-04-28 11:50:45
因家庭事務離隊!樂福社媒透露其父親斯坦-樂福因病逝世

因家庭事務離隊!樂福社媒透露其父親斯坦-樂福因病逝世

直播吧
2025-04-28 08:26:05
軍演第7天,中方擔憂的局面出現了,1天2次,菲律賓越來越猖狂了

軍演第7天,中方擔憂的局面出現了,1天2次,菲律賓越來越猖狂了

肆時說
2025-04-28 17:38:31
中國科學技術大學領導調整

中國科學技術大學領導調整

TOP大學來了
2025-04-27 21:30:13
森林狼VS湖人G5時間出爐,詹姆斯可能要退役,佩林卡遭徐靜雨批判

森林狼VS湖人G5時間出爐,詹姆斯可能要退役,佩林卡遭徐靜雨批判

體育大學僧
2025-04-28 11:51:55
印度大壩突然開閘放水,巴基斯坦電話打到北京,中方答復十分干脆

印度大壩突然開閘放水,巴基斯坦電話打到北京,中方答復十分干脆

劉慶彬
2025-04-28 13:46:21
“同學都落馬了,我還在考公!”

“同學都落馬了,我還在考公!”

灣區零零柒
2025-04-28 17:31:03
印巴大戰一觸即發?巴基斯坦防長釋放特殊信號,中國態度始終明確

印巴大戰一觸即發?巴基斯坦防長釋放特殊信號,中國態度始終明確

正史筆記
2025-04-28 17:17:53
重慶刑警高層被開發商打手暴揍,特警全體出動打黑后,高層也落馬

重慶刑警高層被開發商打手暴揍,特警全體出動打黑后,高層也落馬

罪惡檔案筆記
2023-10-10 20:44:31
不要利潤了嗎?16GB+1TB+7200mAh,新機熱銷“賣斷貨”

不要利潤了嗎?16GB+1TB+7200mAh,新機熱銷“賣斷貨”

科技阿維
2025-04-28 14:21:28
中國學生被留學生群毆后續!學校發聲,警方介入稱不會偏袒任何人

中國學生被留學生群毆后續!學校發聲,警方介入稱不會偏袒任何人

書雁飛史oh
2025-04-28 17:21:23
平壤導游炫耀被擠兌,著急解釋:“朝鮮人民覺得幸福就行”

平壤導游炫耀被擠兌,著急解釋:“朝鮮人民覺得幸福就行”

侃侃兒談
2025-04-27 08:06:57
張維迎:如果不按規則來行動,就不可能享受人類合作帶來的好處

張維迎:如果不按規則來行動,就不可能享受人類合作帶來的好處

尚曦讀史
2024-11-26 21:50:03
2025-04-28 19:00:49
前端科技
前端科技
關注前端科技吧!
900文章數 12314關注度
往期回顧 全部

科技要聞

大廠圍獵AI人才:部分實習生日薪可達2000

頭條要聞

老漢入院十多分鐘無醫救后去世 衛健局:有責任 沒能力

頭條要聞

老漢入院十多分鐘無醫救后去世 衛健局:有責任 沒能力

體育要聞

“我們欠球迷一個冠軍慶典,現在可以狂歡了”

娛樂要聞

黃渤青島做東請客 桌上全人情世故

財經要聞

事關穩就業、穩經濟!四部門聯合發聲

汽車要聞

日產中國,重新起跑

態度原創

藝術
健康
旅游
公開課
軍事航空

藝術要聞

故宮珍藏的墨跡《十七帖》,比拓本更精良,這才是地道的魏晉寫法

唇皰疹和口腔潰瘍是"同伙"嗎?

旅游要聞

熱聞|清明假期將至,熱門目的地有哪些?

公開課

李玫瑾:為什么性格比能力更重要?

軍事要聞

特朗普:澤連斯基愿放棄克里米亞

無障礙瀏覽 進入關懷版 主站蜘蛛池模板: 济宁市| 舟曲县| 讷河市| 东明县| 邹城市| 濮阳县| 秭归县| 邢台县| 贵定县| 贞丰县| 措勤县| 新巴尔虎右旗| 桃江县| 江山市| 五台县| 瑞丽市| 富阳市| 宁晋县| 阿巴嘎旗| 云安县| 崇礼县| 英吉沙县| 东乌珠穆沁旗| 天全县| 墨脱县| 改则县| 黄龙县| 丰原市| 克什克腾旗| 九龙坡区| 利川市| 信阳市| 江油市| 阳高县| 长海县| 启东市| 松溪县| 西丰县| 武乡县| 长寿区| 北流市|