遭 session grabber 入侵后,他用本地 Qwen 模型离线逆向解开了病毒
Toooooool · reddit · 2026-09-06
一位 Reddit 用户分享了自己遭黑客入侵并用本地部署的 Qwen3.8-27B 自助处置的全过程:
- 入侵经过:朋友发来一个明显是 vibe coding 出来的观影网站,登录并运行伪造的 150MB「安装程序」后,Chrome 与 Discord 崩溃重启,随后收到黑客勒索(索要礼品卡、限 10 分钟内付 $200),Discord 好友列表被清空、账号被永久封禁。
- 常规手段失效:Windows Defender 全盘扫描 0 结果;用 AdwCleaner 找到一个 AVG Toolbar 并删除,5 分钟后又复原,确认恶意软件仍驻留。
- 让本地 LLM 干活:他断网后将病毒文件放进项目文件夹,用一段明确的 prompt 要求 GLM 分析、并叮嘱本地模型不要运行 .exe(实为 7zip 压缩包)。Qwen3.8-27B 在约 60 分钟内完整解开了该样本的多层加壳/混淆,搞清了恶意软件的完整结构。
整个过程在完全离线环境下进行,展示了本地 LLM 在应急响应场景里「读样本、不执行」的实用价值。
「Fun」频道最新
- 为跑本地模型翻遍全家:旧 Mac、游戏机挨个试 — RachelVT42 · 2026-09-06
- 用户称 GPT 5.6 Sol 曾以 Lucien 人格手动关闭其代理防御系统 — VoidStateKate · 2026-09-06
- 开发者围观 Fable、Astra、Anima 三 agent 协作建「庇护所」 — RileyRalmuto · 2026-09-06
- 《ML 工程》作者自曝:免费开放的书从未统计下载量,或错过数百万次 — burkov · 2026-09-06
- 用户称 GPT-6 Astra 五分钟找出 176 倍代码提速,另一人笑称自己代码无可优化 — ivan_bezdomny · 2026-09-06
- GPT Astra 70 秒通关葡语版 Wordle,还自动剪好视频 — Danlline · 2026-09-06