首页
社区
课程
招聘
[原创]尝试构建 LLM + 静态分析审计流水线,60s 自动化定位 Android Native 漏洞
发表于: 3天前 1122

[原创]尝试构建 LLM + 静态分析审计流水线,60s 自动化定位 Android Native 漏洞

3天前
1122

一、 背景

最近一直在思考如何利用大语言模型的语义理解能力,配合静态分析工具(如反编译、CFG 提取)来加速 Android Native 层(JNI/NDK)的漏洞审计。

目前的痛点在于:JNI 跨语言调用链追踪非常繁琐,且 Native 层的内存操作逻辑在反汇编后阅读压力巨大。我尝试构建了一套自动化流水线,核心思路是:“自动化提取 JNI 语义 + 跨层数据流摘要 + LLM 逻辑判定”

二、 实测案例:Google CTF 2021 Tridroid
拿 Google CTF 2021 的经典 Pwn 题 Tridroid 做了个黑盒测试(无符号表、直接跑 Release APK)。

流水线分析耗时:约 1分钟。

以下是框架自动生成的分析日志摘要(原始输出,未做人工修改):

三、 演示视频 (2K高清)
为了验证分析过程的真实性(非 Hardcode),录制了一段从 APK 下载到产出报告的全流程 Demo。

视频链接 (蓝奏云): f13K9s2c8@1M7s2y4Q4x3@1q4Q4x3V1k6Q4x3V1k6%4N6$3u0E0L8q4)9J5k6h3I4S2L8Y4A6G2N6h3#2Q4x3X3g2U0L8$3#2Q4x3V1k6A6f1p5y4j5x3e0y4D9N6i4S2^5K9h3Z5`.

文件大小: 11MB


传播安全知识、拓宽行业人脉——看雪讲师团队等你加入!

最后于 3天前 被mb_lwbtipdx编辑 ,原因:
收藏
免费 54
支持
分享
最新回复 (19)
雪    币: 3736
能力值: ( LV1,RANK:0 )
在线值:
发帖
回帖
粉丝
2
看看
2天前
0
雪    币: 1550
活跃值: (4318)
能力值: ( LV4,RANK:40 )
在线值:
发帖
回帖
粉丝
3
123
2天前
0
雪    币: 211
能力值: ( LV1,RANK:0 )
在线值:
发帖
回帖
粉丝
4

66
2天前
0
雪    币: 1600
活跃值: (3382)
能力值: ( LV4,RANK:55 )
在线值:
发帖
回帖
粉丝
5
1
2天前
0
雪    币: 200
能力值: ( LV1,RANK:0 )
在线值:
发帖
回帖
粉丝
6
1
2天前
0
雪    币: 33
能力值: ( LV1,RANK:0 )
在线值:
发帖
回帖
粉丝
7
11
2天前
0
雪    币: 1
活跃值: (1345)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
8
6
2天前
0
雪    币: 3422
活跃值: (6785)
能力值: ( LV11,RANK:185 )
在线值:
发帖
回帖
粉丝
9
1
2天前
0
雪    币: 7496
活跃值: (24280)
能力值: ( LV12,RANK:550 )
在线值:
发帖
回帖
粉丝
10
看看
2天前
0
雪    币: 1838
活跃值: (1790)
能力值: ( LV4,RANK:40 )
在线值:
发帖
回帖
粉丝
11
看看
2天前
0
雪    币: 6
能力值: ( LV1,RANK:0 )
在线值:
发帖
回帖
粉丝
12
看看
2天前
0
雪    币:
能力值: ( LV1,RANK:0 )
在线值:
发帖
回帖
粉丝
13
666
2天前
0
雪    币: 375
活跃值: (3541)
能力值: ( LV3,RANK:30 )
在线值:
发帖
回帖
粉丝
14
666
1天前
0
雪    币: 1019
活跃值: (463)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
15
真强
1天前
0
雪    币: 96
能力值: ( LV1,RANK:0 )
在线值:
发帖
回帖
粉丝
16
666
1天前
0
雪    币: 378
能力值: ( LV1,RANK:0 )
在线值:
发帖
回帖
粉丝
17
666
1天前
0
雪    币: 230
活跃值: (1461)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
18
看看
1天前
0
雪    币: 1294
活跃值: (984)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
19
收藏一下
7小时前
0
雪    币: 234
能力值: ( LV1,RANK:0 )
在线值:
发帖
回帖
粉丝
20
kankan 
12分钟前
0
游客
登录 | 注册 方可回帖
返回