Это часть проекта по проверки как ЛЛМ автономно ищет уязвимости. Я поднял виртуалку Win10, установил туда по максимум инструменты необходимые для анализа десктопного приложения, запустил Codex /goal и скормил ему этот промпт. В результате отчет получился скудный, промпт слабый ,буду улучшать. В виртуалку установил:
- Sysinternals: Process Explorer, Process Monitor, Autoruns, Sigcheck, ListDLLs, Handle, TCPView, Streams.
- Windows SDK / Debugging Tools: WinDbg, dumpbin, signtool, gflags, appverif, WPR/WPA
- Docker Desktop и WSL: для вспомогательного анализа, dependency scanners, scripts, isolated tooling.
- OWASP Dependency-Check: проверка известных CVE в зависимостях.
- Frida-tools: для динамического анализа, tracing API, проверки IPC/crypto/file/network behavior и т.д.
- Wireshark / TShark / Dumpcap: для захвата трафика, генерируемого анализируемым приложением.
- Burp-Suite MCP - для расширенного сетевого анализа
- ILSpy: анализ .NET assemblies, если они есть.
- Для статического анализа Ghidra MCP.
- Sysmon-live - для анализа уже запущенного процесса или создания нового и наблюдения за ним.
- Для документации по коду Context7
- Opensll
- Maven
- Java
- NodeJS
- Python
- Playwright (Playwright cli+skill)
- Floss
- SQLIte browser
- Dotnet
- GIT
- Openssl
- npm/npx