MARD 論文閱讀分析:很多 Android malware detection 真正缺的,不是再多一個 classifier,而是把可疑一路追成可定罪的證據
這篇論文的重點不是把 LLM 硬塞進 Android malware detection,而是讓 agent 協調 Soot、FlowDroid 等靜態分析工具,把 permission/intent mismatch、控制流、資料流與程式切片一路拼成可讀、可驗的惡意證據鏈。
2026 年 4 月 29 日
這篇論文的重點不是把 LLM 硬塞進 Android malware detection,而是讓 agent 協調 Soot、FlowDroid 等靜態分析工具,把 permission/intent mismatch、控制流、資料流與程式切片一路拼成可讀、可驗的惡意證據鏈。