HITCON CMT 2023 AI搭把手,推倒PHP加密源碼的高牆

現在攻擊者包裝惡意程式的花招百出,以往遇到 C/C++, Golang... 只要有課金都可以直接 F5,但這次竟然出現了 PHP ,還搭配商業殼加密,沒有 F5可按的我只好請出 AI 搭把手,當我的逆向小幫手!

本講題分為四部分:

  1. Zend Engine 執行流程簡介
  2. 加密殼的實現流程解析
  3. 拆解加密殼的手法步驟
  4. 著手訓練自己的 LLM 進行反編譯工作

我們的鑑識小組於HITCON CMT 2023和各位分享如何解開加密殼,並訓練 AI 進行反編譯工作,讓我們更有效地理解和分析惡意軟體的行為!

更多內容請見: AI 搭把手,推倒 PHP 加密源碼的高牆 | HITCON CMT 2023