Worthify — это инструмент для анализа бинарного кода, который использует искусственный интеллект, чтобы буквально «разговаривать» с исполняемыми файлами. Представьте, что вы можете загрузить подозрительную программу и в обычном чате спросить у ИИ-агента, что она делает, где в ней уязвимости или как она скрывает своё присутствие. Система работает как статически, интегрируясь с Ghidra, так и динамически, запуская код в изолированной виртуальной среде Windows для безопасного тестирования. Особенно ценно, что анализ можно проводить полностью оффлайн, используя локальные языковые модели — это критически важно для работы с конфиденциальными или опасными образцами. Worthify также стыкуется с вашими существующими AI-агентами через Model Context Protocol, встраивая глубокий реверс-инжиниринг в текущие рабочие процессы. По сути, это попытка сделать сложнейший анализ машинного кода доступным через привычный интерфейс чата.
Основные возможности:
- Можно общаться с бинарниками как с живыми — просто задаешь вопросы на обычном языке, а нейросеть объясняет, что там внутри творится.
- Интеграция в текущие процессы через MCP — встраивается в уже работающие у тебя агенты, не нужно всё ломать и переделывать.
- Работает оффлайн с чувствительными файлами — для особо опасных образцов анализ идет в изолированной среде без выхода в сеть.
- Крутая связка с Ghidra и другими инструментами — использует мощь профессиональных реверс-инженерных тулз для статического анализа.
- Запускает всё в виртуальной Windows-среде — чтобы безопасно смотреть, как бинарник ведет себя в реальных условиях.
- Генерит детальные отчеты в формате white-paper — на выходе получаешь солидный документ с уязвимостями и выводами.
- Автоматический поиск уязвимостей — нейросеть сама ищет дыры, типа переполнений буфера или инъекций, и показывает, где что не так.








