Cases
實戰案例。
真實的安全分析與研發任務,全部由 AVL Code 配合瀾砥大模型完成——從樣本逆向、流量研判到檢測工具製作。
會話回放與報告為簡體中文原始記錄 · 生成依據:AVL Code + 瀾砥大模型
用戶實戰
1來自用戶真實業務場景、由 AVL Code 落地的實戰案例。
團隊分享
15安天團隊用 AVL Code + 瀾砥大模型完成的真實安全分析與研發任務。
CryptoLocker 勒索軟體(Rapid/Djvu 變種)分析
為深度分析勒索軟體威脅,分析人員基於 AVL Code 使用一句自然語言指令,實現從惡意樣本上傳到完整分析報告的全流程智慧閉環。
Android 遠端存取控制木馬(RAT)分析
為深度分析 Android 遠端存取控制木馬威脅,分析人員基於 AVL Code 使用一句自然語言指令,實現從惡意樣本上傳到完整分析報告的全流程智慧閉環。
Yayaya 挖礦木馬與核心 Rootkit 深度分析
為深度分析 Linux 挖礦木馬威脅,分析人員基於 AVL Code 使用一句自然語言指令,派三路子 Agent 並行完成從惡意樣本到完整分析報告的全流程智慧閉環。
驗證 Grok Build CLI 上傳使用者程式碼倉庫事件
安全研究者 cereblab 披露 Grok Build CLI v0.2.93 會把整個程式碼倉庫連同完整 git 歷史上傳至 xAI 雲端。分析人員基於 AVL Code 對該版本的離線安裝樣本做靜態分析,逐條核驗傳言與用戶端程式碼是否對應。
多 Agent 並行分析 Android 銀行木馬
分析人員基於瀾砥 N2.5 模型驅動的 AVL Code,採用多 Agent 並行分析某惡意安卓 APP,確認其為仿冒正常應用的 Android 銀行木馬。
基線核查 MCP 驅動的等保 2.0 合規檢查
安全維運工程師基於 AVL Code 以一句自然語言指令呼叫 antiy-baseline-scanner-mcp,對 Windows 主機自動完成等保 2.0 三級(S3A3G3)全量安全合規檢查。
複雜業務系統網路故障分析定位
為快速定位複雜業務系統中的網路故障根因,開發人員基於 AVL Code 使用自然語言指令,實現從 2.2GB 流量封包分析到故障定位報告的全流程智慧閉環。
智甲 EPP 自動巡檢與 CVE 漏洞掃描
維運人員基於 AVL Code 用一句開放式自然語言指令,實現從 SSH 遠端連線到智甲 EPP 巡檢、服務狀態檢查、CVE 漏洞掃描、敏感資訊脫敏到 HTML 報告生成的全流程智慧閉環。
智慧安裝配置 cve-mcp-server
為完成 MCP 服務自動化配置,開發人員基於 AVL Code 用一句開放式自然語言指令,實現從模糊指令到可用 MCP 服務的端對端智慧閉環。
iOS 漏洞利用套件應變與安全檢測工具製作
為快速回應支撐工信部對 iOS 漏洞利用套件安全事件,研發人員基於 AVL Code 快速製作了零相依 HTML 檢測工具。
Darkhotel 組織 JPEG 隱寫樣本分析
Darkhotel 是具有東亞背景的 APT 組織,分析人員基於 AVL Code 對疑似樣本展開全靜態分析,完整還原其多階段資訊竊取攻擊鏈。
IRC 殭屍網路流量封包分析
在取得 IRC 殭屍網路流量封包後,分析人員基於 AVL Code 進行輔助分析,透過協定級行為分析還原 IRC 殭屍網路 C2 通訊全貌。
EDR 行為告警鏈還原分析
EDR 平台發現一則 PowerShell 告警,研發人員基於 AVL Code 進行深度分析,還原五級程序呼叫鏈,識別 DNS 隱蔽通道與 LotL 攻擊。
fast16 惡意程式深度分析
fast16 是一款具有破壞能力的惡意程式,分析人員基於 AVL Code 開展純靜態分析,完整還原攻擊鏈,交付檢測工具與 YARA 規則。
NetAdmin Console 相容性分析
NetAdmin 是一款網路管理員的輔助工作軟體,測試人員基於 AVL Code 對其開展全鏈路相容性分析。
