暴露隐藏接口:面向逆向工程 macOS 私有框架的 LLM 引导类型推断
密码学与安全
2026-01-06 v1 人工智能
摘要
macOS 私有框架支撑着关键服务和守护进程,但它们保持未文档化且仅以剥离的二进制文件分发,使安全分析复杂化。我们提出了 MOTIF,一个代理框架,集成了工具增强分析与针对 Objective-C 类型推断微调的大语言模型。该代理管理运行时元数据提取、二进制检查和约束检查,而模型生成候选方法签名并经过验证和细化为可编译的标题。在 MOTIF-Bench 上,这个由具有真实标题的公共框架构建的基准测试中,MOTIF 将签名恢复率从 15% 提升至 86%,并在工具使用正确性和推理稳定性方面实现持续的提升。私有框架的案例研究表明,重建的标题可编译、链接,并促进下游安全研究和漏洞研究。通过将不透明的二进制文件转换为可分析的接口,MOTIF 为系统化审计 macOS 内部结构奠定了可扩展基础。
关键词
引用
@article{arxiv.2601.01673,
title = {Exposing Hidden Interfaces: LLM-Guided Type Inference for Reverse Engineering macOS Private Frameworks},
author = {Arina Kharlamova and Youcheng Sun and Ting Yu},
journal= {arXiv preprint arXiv:2601.01673},
year = {2026}
}
备注
IEEE S&P'26 under review