Daily Arxiv

Esta página recopila y organiza artículos sobre inteligencia artificial publicados en todo el mundo.
La información aquí presentada se resume utilizando Google Gemini y el sitio se gestiona sin fines de lucro.
Los derechos de autor de los artículos pertenecen a sus autores y a las instituciones correspondientes; al compartir el contenido, basta con citar la fuente.

CASCADE: Desofuscador de JavaScript con tecnología LLM en Google

Created by
  • Haebom

Autor

Shan Jiang, Pranoy Kovuri, David Tao, Zhixun Tan

Describir

En este artículo, proponemos CASCADE, un novedoso enfoque híbrido para abordar el problema de la ofuscación de código JavaScript. CASCADE funciona integrando funciones avanzadas de codificación de Gemini con transformaciones deterministas mediante JavaScript IR (JSIR). Con Gemini, identificamos importantes funciones de preludio que constituyen la base de las técnicas de ofuscación y realizamos transformaciones de código mediante JSIR para recuperar elementos semánticos como cadenas originales y nombres de API, revelando así el comportamiento original del programa. Supera las limitaciones de las técnicas de desofuscación estática y dinámica existentes, logrando fiabilidad y flexibilidad, a la vez que elimina cientos o miles de reglas codificadas. Ya se ha implementado en el entorno de producción de Google y ha demostrado mejorar significativamente la eficiencia de la desofuscación de JavaScript y reducir los esfuerzos de ingeniería inversa.

Takeaways, Limitations

Takeaways:
Se presenta una nueva técnica de desofuscación híbrida que combina Gemini y JSIR
Menor dependencia de reglas codificadas y mayor confiabilidad y flexibilidad
Verificación de eficiencia y eficacia mediante el despliegue en entorno real de Google
Proporciona una solución práctica al problema de la ofuscación de JavaScript.
Limitations:
Existe una dependencia de Gemini y JSIR (posiblemente específica del entorno)
Se necesita más investigación sobre la adaptabilidad a nuevas técnicas de ofuscación.
Se necesita un análisis más detallado del rendimiento y la eficacia de CASCADE (por ejemplo, un análisis de su eficacia contra técnicas de ofuscación específicas).
👍