首页
/
行业洞察
/
正文
INDUSTRY INSIGHT · 深度
LLMalMorph: On The Feasibility of Generating Variant Malware using Large-Language-Models
📅 2026/10/1 2:32:16
✍️ 爱科研究院
👁 阅读 3,247
文章主要内容总结本文提出了一个名为LLMalMorph的半自动化框架,旨在利用大型语言模型(LLMs)对恶意软件源代码进行修改,生成具有逃避检测能力的变体,同时保留其核心恶意功能。框架设计:LLMalMorph包含两个核心模块:函数变异器(Function Mutator):通过抽象语法树(AST)提取恶意软件源代码中的函数、头文件和全局变量,结合精心设计的提示词(Prompt)和代码转换策略,利用LLM(如Codestral-22B)对函数进行修改。变体合成器(Variant Synthesizer):将修改后的函数整合回源代码,通过编译和调试生成可执行变体,其中“人机协作”机制用于解决多文件依赖和复杂配置问题。实验与结果:选取10个不同类型、复杂度的Windows恶意软件样本(如勒索软件、木马等),采用6种代码转换策略(如代码优化、混淆、Windows API替换等),生成618个变体。结果显示:部分变体在VirusTotal和Hybrid Analysis上的检测率降低(平均降低10%-31%),对基于机器学习的恶意软件分类器(如Malgraph)的逃避成功率最高达91%;超过66%的逃避性变体保留了原始功能。局限性与未来方向:
📌 标签:
工业官网
设计趋势
AI 建站
SEO
获取完整报告 →
RELATED ARTICLES
推荐阅读
2026/10/1 2:32:16
戴尔官网BIOS转bin:HDR/PFS/ROM提取与编程器刷写避坑
2026/10/1 2:32:16
导数的本质:瞬时变化率的直观理解与工程应用
2026/10/1 2:32:16
端侧Agent本地部署LLM:从模型选型到Function Calling实战
2026/10/1 3:27:19
SAP寄售(VMI)配置清单与操作SOP全解析
2026/10/1 3:27:19
重试不是再试一次:退避策略与Java服务端弹性设计
2026/10/1 3:27:19
VS2015下C#工单系统:NPOI导出Excel与PrintDocument打印
2026/10/1 3:27:19
AI前沿速览:DeepSeek本地部署与Agent框架落地实践
2026/10/1 3:27:19
电商评论情感分析Python实战:从清洗到建模全流程解析
2026/10/1 3:22:18
C++装备系统开发实战:从类设计到序列化一条龙
2026/10/1 0:01:36
我发现了一个新思路:用 Remotion + Claude Code 像写代码一样自动化生成短视频
2026/10/1 0:01:36
Windows下 Codex 中 Chrome 和 Computer Use 插件不可用问题排查及解决参考方式:TaoToken 统一 Key 配置与验证
2026/10/1 0:01:36
2026 大模型集体涨价:用 Python 做企业 Token 成本测算与选型避坑(附配置)
2026/9/29 11:29:08
网站建设的英语怎么说?别只背单词,看完这套安全完整流程才敢上线
2026/9/29 13:01:36
新手入门看这篇:建设网站加盟避坑指南与SEO实操
2026/9/29 14:07:33
论文AIGC疑似度是什么意思?想查论文AI率有哪些免费工具?
2026/10/1 0:01:36
我发现了一个新思路:用 Remotion + Claude Code 像写代码一样自动化生成短视频
2026/10/1 0:01:36
Windows下 Codex 中 Chrome 和 Computer Use 插件不可用问题排查及解决参考方式:TaoToken 统一 Key 配置与验证
2026/10/1 0:01:36
2026 大模型集体涨价:用 Python 做企业 Token 成本测算与选型避坑(附配置)