VirusTotal Code Insight集成IDA Pro:AI驱动的逆向工程新范式
VirusTotal发布Code Insight新功能,为逆向工程工作流提供AI辅助。通过新API端点,分析师可直接提交反汇编/反编译代码,获得智能功能描述,并集成到IDA Pro等工具中,显著提升恶意软件分析效率。
🔍 Medium 其他
VirusTotal发布新的API端点,允许逆向工程师将反汇编或反编译的代码块提交给Code Insight AI进行分析,并返回代码功能描述。该端点可集成到IDA Pro等工具中,通过链式上下文分析显著减少手动逆向工作量,为恶意软件分析提供智能辅助。
来源:VirusTotal Blog | 2025-08-28 | 原文链接
🔍 关键发现
- VirusTotal新增`/api/v3/codeinsights/analyse-binary`端点,支持提交Base64编码的反汇编或反编译代码,返回功能描述并保留分析历史上下文。
- 该端点可无缝集成到IDA Pro插件中,在反汇编界面直接调用AI预分析关键函数,将分析结果保存至笔记本供后续推理。
- 分析师可通过修正或追问的方式与AI交互,实现迭代式分析,大幅降低逆向工程中识别代码逻辑的时间成本。
🛡️ 缓解建议
- ✅ 在恶意软件分析流程中,将Code Insight作为辅助工具,优先对可疑函数进行AI预分析,提升逆向效率。
- ✅ 结合人工审查验证AI输出,避免因模型误判导致分析偏差,尤其对混淆或加密代码需额外谨慎。
- ✅ 利用Code Insight的链式历史功能,逐步构建对复杂恶意代码整体功能的理解,减少重复劳动。
涉及漏洞:[]
⚠️ 本文仅供安全研究与学习,IOC 信息请勿用于非法目的。
🤖 常见问题解答(FAQ)
❓ Code Insight新端点支持哪些代码类型?
支持反汇编代码(disassembled)和反编译代码(decompiled),需以Base64编码提交。
❓ 如何与IDA Pro集成使用?
通过安装更新后的VirusTotal IDA Pro插件,在IDA界面选择函数后调用端点,AI返回的功能描述将显示在插件面板中。
❓ 该端点能否保留分析上下文?
可以。通过history参数传递之前分析或修正的结果,实现链式上下文,AI会基于历史持续完善理解。