Axon V2.6-EXP-Checkpoint 发布说明:迈向字节级深度分析

从 V2.5EXP 到 V2.6EXP:让引擎学会“阅读”文件

如果说 Axon V2.5EXP 是一套经验丰富的“结构化体检表 + 树模型判断器”,通过人工设计的表格特征精准识别威胁;那么今天发布的 Axon V2.6-EXP-Checkpoint-260702,则像是为引擎配备了一位能直接阅读文件字节流的分析员

🔍 "不再只依赖人工设计的表格特征,Axon V2.6 让模型同时学习‘文件字节长什么样’和‘PE 结构是否异常’,在面对加壳、结构异常等复杂样本时,拥有了更丰富的判断依据。"


🔥 核心亮点:三大维度的全面进化

基于 V2.5EXP 的成熟基础,V2.6EXP 在模型架构、部署体验和扫描能力上进行了深度重构:

🧠 字节神经网络与多路特征融合

主模型路线从传统的 LightGBM 全面转向由 DSRA/MHDSRA2 驱动的 AxonMalwareModel。模型现在同时接收三路输入:字节序列 + PE 结构特征 + 统计特征,并在其上叠加内容特征校正。这让引擎能够深入洞察文件前段字节序列的模式。

📦 嵌套包扫描

  • 深层穿透: scan_nested 全面支持 ZIP、7z、CAB、MSI 等格式,内层任一 PE 存在风险,外层包即刻预警,对安装包和压缩包投递场景极其友好。

📊 实验测试

  • 在本次严格的实验漏斗中,Loop28 内容侧 PE metadata 展现出了令人振奋的一致性收益。相比上一代Axon v2.5EXP,错误数在各级测试中均显著下降

⚠️ 坦诚而言,全量测试中仍有 1900+ 个错误分类,距离我们的终极目标仍有距离。因此,260702 是一个极具试用价值的实验 checkpoint,而非最终的稳定版。


📌 版本信息速览

项目详情
版本号Axon V2.6-EXP-Checkpoint-260702
版本定位实验版 checkpoint(非最终稳定版 Axon v3)
核心升级字节神经网络 + 稳定 PE 结构 + 二阶段内容特征校正
部署方式支持无 Python 依赖的原生 DLL (ONNX Runtime)
兼容性提示⚠️ V2.5 与 V2.6 的模型及特征缓存不可混用

💬 写在最后:您的反馈,铸就 V3

从 V2.5 的结构化深耕,到 V2.6 的字节级探索,Axon 的每一次实验,都是为了在真实对抗中多一分胜算。

Axon V3 将把 V2.6 中验证有效的能力彻底产品化,打造一个更可信、更易部署的正式版本。您现在的每一次试用与反馈,都将直接决定 V3 的最终形态。

Comments (0)

?
No comments yet. Be the first to comment!