Cases

实战案例。

真实的安全分析与研发任务,全部由 AVL Code 配合澜砥大模型完成——从样本逆向、流量研判到检测工具制作。

会话回放与报告为简体中文原始记录 · 生成依据:AVL Code + 澜砥大模型

用户实战

1

来自用户真实业务场景、由 AVL Code 落地的实战案例。

团队分享

19

安天团队用 AVL Code + 澜砥大模型完成的真实安全分析与研发任务。

#020 · 样本分析 ·

伪装系统服务的加密货币挖矿木马(XMRig 变种)分析

为深度分析伪装成系统服务的加密货币挖矿木马,分析人员基于 AVL Code 使用一句自然语言指令,实现从恶意样本上传到完整分析报告的全流程智能闭环。

挖矿木马XMRig服务伪装计划任务持久化HTTP/WebSocket 通信
查看案例
#019 · 样本分析 ·

挖矿蠕虫(Miner-Worm)分析

为深度分析复合型挖矿蠕虫威胁,分析人员基于 AVL Code 使用一句自然语言指令,实现从恶意样本上传到完整分析报告的全流程智能闭环。

挖矿蠕虫门罗币SMB 蠕虫IPSec 绕过YARA
查看案例
#018 · 样本分析 ·

恶意加载器(cspsvc.exe)分析

为深度分析恶意加载器威胁,分析人员基于 AVL Code 使用一句自然语言指令,实现从恶意样本上传到完整分析报告的全流程智能闭环。

恶意加载器.NETWindows 服务PowerShell持久化
查看案例
#017 · 样本分析 ·

tflower 勒索软件分析

为深度分析勒索软件威胁,分析人员基于 AVL Code 使用一句自然语言指令,实现从恶意样本上传到完整分析报告的全流程智能闭环。

勒索软件tflowerWindows 安全加密分析IOC 提取
查看案例
#016 · 样本分析 ·

CryptoLocker 勒索软件(Rapid/Djvu 变种)分析

为深度分析勒索软件威胁,分析人员基于 AVL Code 使用一句自然语言指令,实现从恶意样本上传到完整分析报告的全流程智能闭环。

勒索软件CryptoLockerRapid/DjvuWindows 安全YARA
查看案例
#015 · 样本分析 ·

Android 远程访问控制木马(RAT)分析

为深度分析 Android 远程访问控制木马威胁,分析人员基于 AVL Code 使用一句自然语言指令,实现从恶意样本上传到完整分析报告的全流程智能闭环。

Android RAT银行木马无障碍服务滥用移动安全YARA
查看案例
#014 · 样本分析 ·

Yayaya 挖矿木马与内核 Rootkit 深度分析

为深度分析 Linux 挖矿木马威胁,分析人员基于 AVL Code 使用一句自然语言指令,派三路子 Agent 并行完成从恶意样本到完整分析报告的全流程智能闭环。

挖矿木马LKM RootkitDiamorphineLinux 安全MITRE ATT&CK
查看案例
#013 · 供应链核验 ·

验证 Grok Build CLI 上传用户代码仓库事件

安全研究者 cereblab 披露 Grok Build CLI v0.2.93 会把整个代码仓库连同完整 git 历史上传至 xAI 云端。分析人员基于 AVL Code 对该版本的离线安装样本做静态分析,逐条核验传言与客户端代码是否对应。

Grok Build CLI供应链核验数据外泄污点传播分析静态分析
查看案例
#012 · 样本分析 ·

多 Agent 并行分析 Android 银行木马

分析人员基于澜砥 N2.5 模型驱动的 AVL Code,采用多 Agent 并行分析某恶意安卓 APP,确认其为仿冒正常应用的 Android 银行木马。

Android 银行木马支付钓鱼覆盖攻击OTP 窃取多 Agent 并行分析
查看案例
#011 · 合规检查 ·

基线核查 MCP 驱动的等保 2.0 合规检查

安全运维工程师基于 AVL Code 以一句自然语言指令调用 antiy-baseline-scanner-mcp,对 Windows 主机自动完成等保 2.0 三级(S3A3G3)全量安全合规检查。

等保 2.0基线核查MCP 协议自动化合规合规报告
查看案例
#010 · 流量包分析 ·

复杂业务系统网络故障分析定位

为快速定位复杂业务系统中的网络故障根因,开发人员基于 AVL Code 使用自然语言指令,实现从 2.2GB 流量包分析到故障定位报告的全流程智能闭环。

网络故障定位流量分析根因定位复杂业务系统大流量分析
查看案例
#008 · 安全运维与巡检 ·

智甲 EPP 自动巡检与 CVE 漏洞扫描

运维人员基于 AVL Code 用一句开放式自然语言指令,实现从 SSH 远程连接到智甲 EPP 巡检、服务状态检查、CVE 漏洞扫描、敏感信息脱敏到 HTML 报告生成的全流程智能闭环。

SSH 自动化产品巡检CVE 漏洞扫描故障自愈威胁情报报告自动化
查看案例
#007 · 研发与测试 ·

智能安装配置 cve-mcp-server

为完成 MCP 服务自动化配置,开发人员基于 AVL Code 用一句开放式自然语言指令,实现从模糊指令到可用 MCP 服务的端到端智能闭环。

MCP 集成智能代理故障自愈威胁情报CVE 研判自动化运维
查看案例
#006 · 安全工具制作 ·

iOS 漏洞利用套件响应与安全检测工具制作

为快速响应支撑工信部对 iOS 漏洞利用套件安全事件,研发人员基于 AVL Code 快速制作了零依赖 HTML 检测工具。

iOS漏洞利用检测工具
查看案例
#005 · 样本分析 ·

Darkhotel 组织 JPEG 隐写样本分析

Darkhotel 是具有东亚背景的 APT 组织,分析人员基于 AVL Code 对疑似样本展开全静态分析,完整还原其多阶段信息窃取攻击链。

隐写分析JPEGDarkhotelAPTWOW64
查看案例
#004 · 流量包分析 ·

IRC 僵尸网络流量数据包分析

在获取 IRC 僵尸网络流量数据包后,分析人员基于 AVL Code 进行辅助分析,通过协议级行为分析还原 IRC 僵尸网络 C2 通信全貌。

流量分析IRC 僵尸网络C2 检测
查看案例
#003 · 行为分析 ·

EDR 行为告警链还原分析

EDR 平台发现一起 PowerShell 告警,研发人员基于 AVL Code 进行深度分析,还原五级进程调用链,识别 DNS 隐蔽信道与 LotL 攻击。

EDRPowerShellDNS 隧道MITRE ATT&CK
查看案例
#002 · 样本分析 ·

fast16 恶意代码深度分析

fast16 是一款具有破坏能力的恶意代码,分析人员基于 AVL Code 开展纯静态分析,完整还原攻击链,交付检测工具与 YARA 规则。

逆向工程PE 分析YARA威胁检测
查看案例
#001 · 研发与测试 ·

NetAdmin Console 兼容性分析

NetAdmin 是一款网络管理员的辅助工作软件,测试人员基于 AVL Code 对其开展全链路兼容性分析。

兼容性分析技术评估SOP
查看案例