LovenSar 在 【论文分享】利用LLM静态分析二进制文件实现反动态分析的基本块定位(已开源) 中发帖
《Unmasking the Shadows: Pinpoint the Implementations of Anti-Dynamic Analysis Techniques in Malware Using LLM》
这篇论文也是一个工程价值,直接服务于逆向工程师的实际需求(定位断点),而非单纯检测恶意软件,减少反向工程师的时间和劳动努力。
反动态分析 (TADA):techniques of anti-dynamic analysis (TADA)。
Motivation
在代码中精确定位TADA实现的位置,帮助逆向工程师在特定地方下断点(推荐的)。
[Pasted image 20250414145159]
这张图在Scope界定上非常只直观。
文章用了一大段文字来说明,为什么要做这个工作,恶意软件行为定位。
适合回答的问题
为什么要研究这个?
TADA实现多样...