当模型文件变成木马,HDF5 格式 AI 模型的逆向、投毒与防御
0x00 背景主流深度学习框架(TensorFlow/Keras 1.x-2.x)默认把完整模型存成 *.h5(HDF5 容器)。HDF5 本身无加密、无签名、无版本校验,拿到文件就能读写、遍历、增删
阅读全文0x00 背景主流深度学习框架(TensorFlow/Keras 1.x-2.x)默认把完整模型存成 *.h5(HDF5 容器)。HDF5 本身无加密、无签名、无版本校验,拿到文件就能读写、遍历、增删
阅读全文引言:这是个难题,而且非常难。我这篇文章也是基于AI训练对篡改图片进行了一些探索,只是一些预测概率问题,实在拿不出结论,更多是一种探索的过程记录。从2023年起,我们利用第三方的平台资源进行了一些ap
阅读全文引子:我们通过NEU-DET经典数据集的代码编写,完整地实现了从数据集训练到模型推理,从而在当今人工智能高速演进的浪潮中,在算力与数据呈指数级增长的当下,掌握从“原始样本”到“可部署模型”的全链路方法
阅读全文T,实习结束,收获良多。老师是一位教授博士,同时也是一位产学研的科技工作者,做的是工业视觉方面的研究应用。有幸,跟在他后面。以前对工业互联网AI不了解,尤其是AI视觉,现在发觉是广阔天地。举个场景例子
阅读全文windows evtx日志,一直是非常重要的安全审计的点,每个人都非常重视windows日志。曾几何时,我们针对windows日志下了很多功夫,曾开发相当数量的工具提升我们的工作效率,也曾介绍过数十
阅读全文又一个需要提醒大家的文件格式,最近出现在CVE-2025-24071/ CVE-2025-24054 中,又是一个只要解压缩不需要点击就触发的漏洞利用方式,很超过认知,很上头。上一个见《CVE-202
阅读全文请先看《我的WireShark分析实战手册》。将近期的一些技巧汇总如下:🔎 1. 识别扫描与探测活动**SYN 扫描:过滤`tcp.flags.syn == 1 and tcp.flags.ack =
阅读全文不谈技术问题了,就聊一下昨天逆向中的一些思考和花絮,同时 推荐一些相关日常的学习文章。1、为什么花那么长时间?复盘反思:出题人(作者)有点坑,一是他的出题点压根不是在栈溢出怎么搞定的问题,而是只要想到
阅读全文导读:这个ctf让我花了很长时间,非常地曲折。AI逆向分析、AI写py、gdb本地调试、IDA代码通读、IDA远程调试、相对偏移计算等等,靠,18般本事齐上阵,火力全开、手段全用。最后,灵光闪现,换了
阅读全文前面介绍了利用Claude4调用IDA逆向二进制程序的例子,详见《利用Claude3.7逆向二进制程序》《Claude Opus 4 对《利用Claude3.7逆向二进制程序》中程序的再测试》。因为I
阅读全文当看到这个Poc时,我默默地看了下电脑里的winrar版本7.11,很不幸,在中标范围内;又有点庆幸,现在不会了。朋友们还是尽快升级到7.12版本。这个漏洞复现起来很容易,网上有不少这样的文章,那我作
阅读全文没什么含量,只是份wireshark分析的实战手册,我一直备查用,送给你。主要内容包括:基础操作 - 启动、捕获、导航快捷键过滤器详解 - 显示过滤器和捕获过滤器的详细语法协议分析 - TCP、HTT
阅读全文长亭科技出品了一款开源的知识库搭建神器:PandaWiki,它是一款 AI 大模型驱动的开源知识库搭建系统,帮助你快速构建智能化的 产品文档、技术文档、FAQ、博客系统,借助大模型的力量为你提供 AI
阅读全文《Claude Opus 4 对<利用Claude3.7逆向二进制程序>中程序的再测试》,这个标题有点别扭。这次我们用Claude Opus 4 测试相同的二进制程序,看有什么样的惊喜。测试分两部分:
阅读全文这是一篇今年3月份的读书笔记,记录下我对新知识的学习过程,在不停地尝试理解中被扎得鼻青脸肿,透过文字窥探到一个百般不得其解的困惑以及苦苦追寻的心路身影,朴素而真实。认识是一个渐进式的,就到现在我还是不
阅读全文Claude Opus 4,代码方面真是逆天了!22日,Anthropic官方发布了Claude Opus/Sonnet 4,说是代码与推理能力增强了一大截。Anthropic将Claude Opus
阅读全文在《开发WireShark插件过程中的困惑》文章中介绍了我遇到的一个困惑、一个难题,系关于wireshark的lua插件编程问题,前后困扰了我一个多月。问题有点偏门,涉及到wireshark插件、涉及
阅读全文看了这篇文章《给Kali 加个MCP,直接用cursor做渗透测试》,利用MCP操纵Kali进行自动化地渗透测试。我也进行了测试,下面就 deepseek-v3/r1、Qwen3-235B-A22B和
阅读全文前面写了篇《利用Claude3.7分析wireshark流量包》,但一直还在研究这个课题,包括引申研究了《开发WireShark插件过程中的困惑》。前者是通过MCP改造,后者直接Lua挂钩到wires
阅读全文楔子:这是上篇《为Cherry Studio修改数据目录》的续篇,今天终于有时间对源码修改,在编译的时候不是很顺利,各种折腾。但当我最后找到正确方法路径时,回头望,看自己的思维过程在哪里犯傻也蛮意思的
阅读全文知道wireshark插件但没关注过,也没有开发过此类插件,只是在研究wireshark的AI自动化分析流量包pcap时碰到了这个问题(上篇《利用Claude3.7分析wireshark流量包》),才
阅读全文这里用到Blender这个建模工具。Blender是一款免费开源三维图形图像软件,提供从建模、动画、材质、渲染、到音频处理、视频剪辑等一系列动画短片制作解决方案。Blender拥有方便在不同工作下使用
阅读全文一直以来,手工分析Wireshark的流量包都是一件痛苦的事情。现在大模型出来了,终于利用Claude3.7 sonnet实现了wireshark流量包的自动化解析。一、生成的报告一段带有C2的恶意软
阅读全文部署好IDA和Claude3.7 sonnet联动,输入提示词,开始对一个CTF的Crackme.exe进行自动化逆向,结论是:完全正确,完美!这给了我一个惊喜,我们先来看下它生成的报告:一、Crac
阅读全文一直在找寻各种Rag的办法,包括reranker都搬上阵,准确性一直是反复折腾的重点和痛点,直到看到了这个大模型:从新型线性注意力到改进版混合专家架构,再到并行策略和通信技术的优化,MiniMax 解
阅读全文《对DogsVsCats例子的调优模型训练过程》(一)文章中,我们对DogsVsCats0.py进行了训练调优,猫狗的识别准确率从84.5%提升到了93.84%,提升幅度很大。但有一个问题,DogsV
阅读全文这是一个以【狗猫识别】为例子的调优训练过程,要利用《趋动云》平台(virtaicloud.com)上算力开发环境。趋动云(VirtAI Cloud)是一个面向企业、科研和个人AI开发者的开发和训练平台
阅读全文