VirusTotal Code Insight集成IDA Pro:AI驱动的逆向工程新范式

VirusTotal发布Code Insight新功能,为逆向工程工作流提供AI辅助。通过新API端点,分析师可直接提交反汇编/反编译代码,获得智能功能描述,并集成到IDA Pro等工具中,显著提升恶意软件分析效率。

🔍 Medium 其他

VirusTotal发布新的API端点,允许逆向工程师将反汇编或反编译的代码块提交给Code Insight AI进行分析,并返回代码功能描述。该端点可集成到IDA Pro等工具中,通过链式上下文分析显著减少手动逆向工作量,为恶意软件分析提供智能辅助。

来源:VirusTotal Blog | 2025-08-28 | 原文链接

🔍 关键发现

  • VirusTotal新增`/api/v3/codeinsights/analyse-binary`端点,支持提交Base64编码的反汇编或反编译代码,返回功能描述并保留分析历史上下文。
  • 该端点可无缝集成到IDA Pro插件中,在反汇编界面直接调用AI预分析关键函数,将分析结果保存至笔记本供后续推理。
  • 分析师可通过修正或追问的方式与AI交互,实现迭代式分析,大幅降低逆向工程中识别代码逻辑的时间成本。

🛡️ 缓解建议

  • ✅ 在恶意软件分析流程中,将Code Insight作为辅助工具,优先对可疑函数进行AI预分析,提升逆向效率。
  • ✅ 结合人工审查验证AI输出,避免因模型误判导致分析偏差,尤其对混淆或加密代码需额外谨慎。
  • ✅ 利用Code Insight的链式历史功能,逐步构建对复杂恶意代码整体功能的理解,减少重复劳动。

涉及漏洞:[]


⚠️ 本文仅供安全研究与学习,IOC 信息请勿用于非法目的。

🤖 常见问题解答(FAQ)

❓ Code Insight新端点支持哪些代码类型?

支持反汇编代码(disassembled)和反编译代码(decompiled),需以Base64编码提交。

❓ 如何与IDA Pro集成使用?

通过安装更新后的VirusTotal IDA Pro插件,在IDA界面选择函数后调用端点,AI返回的功能描述将显示在插件面板中。

❓ 该端点能否保留分析上下文?

可以。通过history参数传递之前分析或修正的结果,实现链式上下文,AI会基于历史持续完善理解。

[!] CONTACT_CHANNELS

如需商务合作、技术咨询或漏洞反馈,请通过以下离岸节点联系作者。

> PING_AUTHOR (@A1RedTeam)