全部安全开发新闻数码摄影汽车北京AIIT其他
  • 文章封面

    libmsaoaidsec.so 检测监测——绕过 Hook 脚本

    作者:看雪学苑发布日期:2026-07-08 17:59:00

    一、问题背景在 Android Native 安全分析中,很多安全组件并不会等到 JNI_OnLoad 后才启动检测,而是会将部分关键逻辑放在.init **、** .init_proc 或 .ini

    阅读全文
  • 文章封面

    工信部预警!Claude Code 暗藏安全后门,以下版本立即卸载或升级

    作者:看雪学苑发布日期:2026-07-08 17:59:00

    今天,工业和信息化部网络安全威胁和漏洞信息共享平台(NVDB)正式发布风险提示:美国Anthropic公司旗下的热门AI编程工具Claude Code,被证实存在安全后门隐患,可未经授权回传用户敏感信

    阅读全文
  • 文章封面

    【本周课时更新】冰与火的战歌:Windows内核攻防实战

    作者:看雪学苑发布日期:2026-07-08 17:59:00

    本周更新3节在技术迭代如潮的今天,Windows内核依旧是系统安全与开发领域的“兵家必争之地”。它深藏于系统最底层,掌控着内存管理、进程调度、硬件交互的核心权限——既是系统“防火墙”,也是攻防“主战场

    阅读全文
  • 文章封面

    安卓逆向完整学习路线图公开!体系课打包带走更划算

    作者:看雪学苑发布日期:2026-07-07 17:59:00

    很多学安卓逆向的人,都会卡在同一个地方。Frida 会用了,抓包也会了,Xposed 也能写几个简单 Hook 了。可一旦遇上:抓到的请求包 body 是一串看不懂的密文,sign 字段死活拼不出来;

    阅读全文
  • 文章封面

    Android 逆向 Multi-Agent 系统设计

    作者:看雪学苑发布日期:2026-07-07 17:59:00

    这篇文章记录了一个面向 Android 逆向工程的 Multi-Agent 协作系统设计。不是教程,是一个正在落地的系统架构。动机很简单:逆向工程中大量工作是重复性的模式识别和数据处理,但关键判断点需

    阅读全文
  • 文章封面

    潜伏16年!KVM 跨架构逃逸漏洞曝光,AWS、GCP 全线告急

    作者:看雪学苑发布日期:2026-07-07 17:59:00

    近日,研究员Hyunwoo Kim公开了代号为 Januscape(CVE编号:CVE-2026-53359)的Linux KVM高危缺陷。这枚从2010年就写入内核代码的漏洞,整整潜伏了16年才被发

    阅读全文
  • 文章封面

    整理Windows 全架构 Hook 技术图谱:从 Ring3 到固件层 34 种实现

    作者:看雪学苑发布日期:2026-07-06 17:59:13

    从最容易被检测的用户态 Hook,到理论上无法被静态发现的 Hypervisor 级 Hook,按隐蔽性从低到高排列。每种技术均提供完整可编译的实现代码。第一层:用户态 Hook(Ring 3)用户态

    阅读全文
  • 文章封面

    Linux再曝“秒提权”0day:一个看不见的6指令窗口,黑客可直通root

    作者:看雪学苑发布日期:2026-07-06 17:59:13

    近日,安全研究人员公开披露了一起 Linux 内核 epoll 子系统漏洞,代号 “Bad Epoll”(CVE-2026-46242)。该漏洞属于 Use-After-Free 竞态条件问题,在特定

    阅读全文
  • 文章封面

    系统0day安全——主流企业防火墙漏洞挖掘

    作者:看雪学苑发布日期:2026-07-06 17:59:13

    在真实的企业安全体系中,防火墙从来不是“绝对安全”的代名词。相反,它位于所有网络流量的最前端,承担访问控制、协议检测与入侵防护等关键职责,是企业边界安全中最核心的一道关口。正因如此一旦出现漏洞,攻击者

    阅读全文
  • 文章封面

    libmsaoaidsec.so 检测体系分析

    作者:看雪学苑发布日期:2026-07-04 17:59:00

    前言:样本定位与阅读方式libmsaoaidsec.so 是一个 Android Native 层共享库,文件格式为 ELF64 AArch64。从初始化入口、线程创建逻辑和大量 /proc、系统属性

    阅读全文
  • 文章封面

    【7-8月开班计划】一考双证!360 智能体工程师(ADEA)认证

    作者:看雪学苑发布日期:2026-07-04 17:59:00

    “AI不会淘汰人,但会淘汰不会用AI的人”——这句话,最近在安全圈刷了屏。看着同行用AI做漏洞分析、写运营方案、跑数据报告,自己还停留在“会问AI几个问题”,真正的差距,正在被快速拉开。从「用AI」升

    阅读全文
  • 文章封面

    从0到1构建一个Hook工具之Frida-like风格的Hook

    作者:看雪学苑发布日期:2026-07-03 17:59:00

    一开始的 Nook,本质上是一个 Android Hook 框架。它已经具备了几类底层能力:注入、Java Hook、Native Hook。但这距离Frida-like的Hook风格还有很大的差距,

    阅读全文
  • 文章封面

    60-70K!高薪招智驾安全、IoT 渗透、大模型安全工程师

    作者:看雪学苑发布日期:2026-07-03 17:59:00

    本周招聘专场上线!多家网安头部企业直招覆盖传感器安全、逆向分析、内核开发等方向扫码查看岗位,一键投递01成都俊云科技有限公司AI赋能型逆向工程师20-30k就职地点:成都工作职责1. 负责 Windo

    阅读全文
  • 文章封面

    ChatGPT下载链路曝高危漏洞:一句“误导性对话”竟可触达系统文件

    作者:看雪学苑发布日期:2026-07-03 17:59:00

    近日,安全研究人员披露了一起涉及 ChatGPT 文件下载机制的安全问题,该问题在概念验证(PoC)中被证明可能被组合利用,从而绕过限制访问到原本不应暴露的系统级文件路径,引发业界对大模型工具链安全性

    阅读全文
  • 文章封面

    AI辅助逆向分析:不只是用工具,而是造工具

    作者:看雪学苑发布日期:2026-07-03 17:59:00

    手动分析、逐行调试、重复排查……在攻防对抗中,效率就是生命线,可当恶意样本指数级增长,人力终究有极限。这时候,如果AI能成为你的“外脑”,把低效劳动交给机器,而你专注攻克核心难题,那效率是否直接翻倍?

    阅读全文
  • 文章封面

    利用hermes agent 详细分析hunter检测器

    作者:看雪学苑发布日期:2026-07-02 17:59:00

    前言:agent 学会了防御,也学会了拆解2026 年 3 月 12 日,Hermes Agent 发布 v2026.3.12。按官方 release 说明,这是 Hermes Agent v0.2.

    阅读全文
  • 文章封面

    【限量抢购-3999雪币】看雪·2026新款周边T恤,欢迎兑换

    作者:看雪学苑发布日期:2026-07-02 17:59:00

    库存有限,商城仅上架了部分尺码看清尺码再拍哦,非质量问题不退不换欢迎大家进入商城用雪币兑换~雪币不够怎么办?支持在线充值雪币充值入口https://www.kanxue.com/goldsrechar

    阅读全文
  • 文章封面

    ClamAV曝高危漏洞:远程投毒即可“打崩”杀毒引擎,Cisco紧急发布修复

    作者:看雪学苑发布日期:2026-07-02 17:59:00

    近日,网络安全厂商 Cisco 发布安全公告(cisco-sa-clamav-88cFYyxR),披露其安全产品中使用的开源反病毒引擎 ClamAV 存在多项高危漏洞,可能被攻击者远程利用,引发扫描服

    阅读全文
  • 文章封面

    我让 Hermes 把古法 RPC 重新炼成了高并发调度平台:r0rpc 实战

    作者:看雪学苑发布日期:2026-07-01 18:00:11

    RPC 没有死。它只是从热闹处退到了角落里,继续替很多逆向、爬虫、自动化场景扛最硬的活。这篇文章不打算写成一本说明书。说明书讲“怎么用”,但我更想讲清楚另一件事:为什么在协议逆向越来越重、风控链路越来

    阅读全文
  • 文章封面

    为创造,再一次信仰之跃|AdventureX 2026 选手持续招募中!

    作者:看雪学苑发布日期:2026-07-01 18:00:11

    阅读全文
  • 文章封面

    Claude Code被曝“暗中识别中国用户”?隐藏检测逻辑引发热议

    作者:看雪学苑发布日期:2026-07-01 18:00:11

    一、事件导火索:Reddit爆料引发关注近日,海外开发者社区 Reddit 上一则爆料迅速引发技术圈热议。一名用户自称在逆向分析 Anthropic 的 Claude Code CLI 工具时,发现其

    阅读全文
  • 文章封面

    从零手写检测引擎+可视化大屏+AI 智能分析,完整交付企业级产品

    作者:看雪学苑发布日期:2026-07-01 18:00:11

    随着大语言模型在企业中的快速普及,AI 调用行为已成为安全管理的新盲区。员工将 API密钥、数据库凭证、客户隐私数据直接粘贴至对话窗口,攻击者通过 Prompt 注入绕过 Agent 安全策略,Tok

    阅读全文
  • 文章封面

    手搓 JniForward:Unidbg JNI 转发真实 Android ART 的探索

    作者:看雪学苑发布日期:2026-06-30 17:58:37

    论坛里偶尔能看到「SO 在 PC 模拟、JNI 丢真机跑」的说法,当时没看太懂中间怎么接。后来手写补环境补烦了,自己撸了一版。Unidbg 跑 SO,Native 一般没问题,一回调 JNI 就卡:T

    阅读全文
  • 文章封面

    苹果紧急推送超30项安全更新,Safari/WebKit曝多重高危缺陷

    作者:看雪学苑发布日期:2026-06-30 17:58:37

    苹果公司近日面向 iOS、iPadOS、macOS 以及 Safari 浏览器发布了一轮重要安全更新,一口气修复了超过30个安全漏洞。其中,WebKit 浏览器引擎成为本轮修复的“重灾区”,多达数个高

    阅读全文
  • 文章封面

    【重磅上线】系统0day安全——主流企业防火墙漏洞挖掘

    作者:看雪学苑发布日期:2026-06-30 17:58:37

    在真实的企业安全体系中,防火墙从来不是“绝对安全”的代名词。相反,它位于所有网络流量的最前端,承担访问控制、协议检测与入侵防护等关键职责,是企业边界安全中最核心的一道关口。正因如此一旦出现漏洞,攻击者

    阅读全文
  • 文章封面

    内核驱动级内存读写的用户层检测与绕过:一次攻防对抗实践

    作者:看雪学苑发布日期:2026-06-29 17:59:00

    本文记录了在 ARM64 Android 平台上,构建一个完整的内核驱动内存读写检测 Demo 的全过程。项目包含两个独立运行的程序——仅使用用户层权限的防御端和拥有 root 权限对接内核驱动进行读

    阅读全文
  • 文章封面

    对外开放听课|科锐交流机制全新优化!随时到访、无需老师陪同

    作者:看雪学苑发布日期:2026-06-29 17:59:00

    对外开放听课|科锐交流机制全新优化!随时到访、无需老师陪同为搭建开放互通的行业学习平台,促进技术交流与经验共享,科锐正式升级对外听课交流机制!校外人员可在校区工作时段到校入校,沉浸式观摩课堂、与在校学

    阅读全文
  • 文章封面

    SSH客户端库曝高危0day:libssh2 PoC公开,或影响大量基础设施组件

    作者:看雪学苑发布日期:2026-06-29 17:59:00

    近日,SSH客户端库 libssh2 被披露存在高危内存破坏漏洞(CVE-2026-55200),并且已有公开PoC流出。该漏洞允许恶意SSH服务器在客户端建立连接的过程中触发内存破坏,极端情况下可导

    阅读全文
  • 文章封面

    探索CVE-2026-31431的热补丁修复方案

    作者:看雪学苑发布日期:2026-06-27 17:59:00

    在修复CVE-2026-31431的过程中,同事希望能有一个热补丁方案,减少对现有业务的影响。该方案不仅要防御攻击,还要避免影响现在和未来的业务。所以就有了下面对热补丁方案的探索。一、漏洞原理解析具体

    阅读全文
  • 文章封面

    【重磅上线】系统0day安全——主流企业防火墙漏洞挖掘

    作者:看雪学苑发布日期:2026-06-27 17:59:00

    在真实的企业安全体系中,防火墙从来不是“绝对安全”的代名词。相反,它位于所有网络流量的最前端,承担访问控制、协议检测与入侵防护等关键职责,是企业边界安全中最核心的一道关口。正因如此一旦出现漏洞,攻击者

    阅读全文
上一页下一页