全部安全开发新闻数码摄影汽车北京AIIT其他
  • 文章封面

    基于 Seccomp-notify 的 Binder 事务级无 Hook 代理机制研究

    作者:看雪学苑发布日期:2026-06-15 17:59:00

    本文介绍一种基于 Seccomp-notify 的 Binder 服务代理实现方案,作为对既有 Syscall 与 Binder 运行时代理思路的一种扩展与重构。早期方案通过 GotHook 拦截 B

    阅读全文
  • 文章封面

    看雪科技获评【华为终端安全2025年度优秀合作伙伴】

    作者:看雪学苑发布日期:2026-06-15 17:59:00

    2026年6月13日,华为安全应急响应中心正式发布2025年度华为终端安全奖励计划榜单。上海看雪科技有限公司凭借过去一年为华为终端安全提供的优质技术支持与深度协作贡献,成功获评【华为终端安全2025年

    阅读全文
  • 文章封面

    黑客盯上Arch Linux用户:超20个AUR软件包被植入了后门

    作者:看雪学苑发布日期:2026-06-15 17:59:00

    安全研究公司Sonatype近日披露了一起代号为“Atomic Arch”的恶意攻击活动。黑客没有直接攻击Linux内核,也没有爆破用户密码,而是选择了一条更隐蔽的路——钻了开源社区“软件包所有权转移

    阅读全文
  • 文章封面

    今日课时更新 | 基于CVD的云手机定制与风控分析

    作者:看雪学苑发布日期:2026-06-15 17:59:00

    《基于CVD的云手机定制与风控分析》这两年,很多人都在遇到一个越来越明显的问题:能用来做分析、做定制的设备,越来越少了。BL 能解锁的机型在减少新系统权限收紧,调试空间被压缩真机成本越来越高,维护越来

    阅读全文
  • 文章封面

    AI 辅助分析|CyberGame 高分 Web 题:缓存投毒攻击链路拆解

    作者:看雪学苑发布日期:2026-06-13 17:59:00

    本题属于 Web 类型 CTF,不是 PWN(二进制利用)。Web CTF 的攻击发生在 HTTP 协议层——伪造请求头、投毒缓存、利用应用逻辑漏洞;PWN CTF 的攻击发生在内存层——缓冲区溢出、

    阅读全文
  • 文章封面

    【叠加618优惠更划算】冰与火的战歌:Windows内核攻防实战

    作者:看雪学苑发布日期:2026-06-13 17:59:00

    在技术迭代如潮的今天,Windows内核依旧是系统安全与开发领域的“兵家必争之地”。它深藏于系统最底层,掌控着内存管理、进程调度、硬件交互的核心权限——既是系统“防火墙”,也是攻防“主战场”。对于内核

    阅读全文
  • 文章封面

    UDS协议安全CTF挑战分析

    作者:看雪学苑发布日期:2026-06-12 17:59:06

    挑战来源:https://vsec.blockharbor.io/Challeng website:https://proving-grounds.blockharbor.io/由于官方的在线似乎要$

    阅读全文
  • 文章封面

    【议题招募】「智弈」AI智能体攻防实战沙龙即将开启!

    作者:看雪学苑发布日期:2026-06-12 17:59:06

    2026「智弈」AI智能体攻防实战沙龙随着大模型、多模态AI,特别是自主智能体(Agent)技术进入规模化落地深水区,安全攻防格局已被彻底重构。以往传统的网络漏洞挖掘、红蓝对抗、安全运营模式正在被全面

    阅读全文
  • 文章封面

    比病毒更可怕!这款勒索软件能“蠕虫式”自我复制,478个组织已沦陷

    作者:看雪学苑发布日期:2026-06-12 17:59:06

    近日,一家名为The Gentlemen的勒索软件组织引发了全球网络安全界的震动。根据瑞士网络安全公司 PRODAFT 及微软、Check Point 等多家机构的联合分析,这个2025年3月才浮出水

    阅读全文
  • 文章封面

    看雪618大促来啦!最高立减2000

    作者:看雪学苑发布日期:2026-06-12 17:59:06

    朋友们,618的战鼓已经敲响了。你的购物车里,是不是已经塞满了夏日新衣、居家好物、还有那些收藏了很久的小家电?但等等——你有没有觉得,还差那么一点点……让自己真正“升级”的东西?比如,一个能让你在职场

    阅读全文
  • 文章封面

    看雪618大促来啦!这份“投资自己”的快乐请查收

    作者:看雪学苑发布日期:2026-06-11 17:59:00

    朋友们,618的战鼓已经敲响了。你的购物车里,是不是已经塞满了夏日新衣、居家好物、还有那些收藏了很久的小家电?但等等——你有没有觉得,还差那么一点点……让自己真正“升级”的东西?比如,一个能让你在职场

    阅读全文
  • 文章封面

    把 .o 变成 .ko:一次 ELF 格式的奇妙之旅

    作者:看雪学苑发布日期:2026-06-11 17:59:00

    有一段用户空间代码需要在内核里跑。正常做法是用内核构建系统重新编译,但那样得维护一套 Kbuild,而且代码里的用户空间惯用法改起来很痛苦。于是就冒出一个念头:能不能直接把编译好的二进制文件"转"成

    阅读全文
  • 文章封面

    Ivanti Sentry漏洞已遭大规模在野利用,暴露网关极可能已失陷

    作者:看雪学苑发布日期:2026-06-11 17:59:00

    针对近日披露的Ivanti Sentry最高危漏洞(CVE-2026-10520),安全监测组织Shadowserver发布最新警告:攻击者已基于公开PoC发起大规模利用尝试,绝大多数暴露于互联网的S

    阅读全文
  • 文章封面

    10月23日上海・SDC2026议题火热征集中(文末赠门票)

    作者:看雪学苑发布日期:2026-06-10 17:59:22

    *赠票活动见文末自首届安全开发者峰会举办以来,SDC已经走过了九个春秋。我们见证了安全行业的蓬勃兴起,也陪伴了一代开发者的成长与突破。2026年,SDC将迎来具有里程碑意义的第十届。我们将集结全球顶尖

    阅读全文
  • 文章封面

    基于eBPF的Android ART运行时DEX采集与方法字节码回填

    作者:看雪学苑发布日期:2026-06-10 17:59:22

    项目地址:https://github.com/chinleez/eBPFDexDumper-rs适用环境:Android 13-17 / ARM64 / root / 支持 eBPF 的内核Andr

    阅读全文
  • 文章封面

    Anthropic发布Claude Fable 5:能力越强,安全越狠

    作者:看雪学苑发布日期:2026-06-10 17:59:22

    近日,Anthropic 正式发布了 Claude Fable 5 —— 这是其全新 “神话级”(Mythos)能力层级中的首款公开模型。1比 Opus 更强,专啃“硬骨头”Fable 5 的定位非常

    阅读全文
  • 文章封面

    从POC到EXP:从0基础到v8 CVE-2021-38003复现

    作者:看雪学苑发布日期:2026-06-09 18:00:04

    最近在做2026年SUCTF的赛题复现,做到SU_BOX这一题的时候发现是一个v8引擎利用,之前也没有学过v8就一边学一边做了这一题,学习的过程中也踩了很多坑……01编译与调试编译的主要流程参考了从

    阅读全文
  • 文章封面

    看雪学苑出席第八届游戏安全行业峰会,共话生态共建与防御升级

    作者:看雪学苑发布日期:2026-06-09 18:00:04

    近日,看雪学苑受邀出席第八届游戏安全行业峰会,创始人段钢先生作为安全研究社区代表参与了"回顾与展望"圆桌论坛,与Riot Games、高通、顺网科技及伽马数据等行业代表共议游戏安全生态共建。在AI技术

    阅读全文
  • 文章封面

    单字符Linux内核漏洞:普通用户直取宿主root,攻击代码已疯传

    作者:看雪学苑发布日期:2026-06-09 18:00:04

    Linux内核曝出一个因“一个字符写反”引发的严重漏洞(CVE-2026-23111)。任何普通低权限用户,甚至被囚禁在容器里的进程,都能借此直接提权到宿主机的root。更让人捏把汗的是——完整的攻击

    阅读全文
  • 文章封面

    7天打造 IDA 9.0 大师:从零基础到逆向精英

    作者:看雪学苑发布日期:2026-06-09 18:00:04

    如今,逆向工程已成为技术领域的关键技能。无论是安全防护、软件优化,还是算法研究,IDA Pro 9.0都是不可或缺的利器。本课程聚焦核心技能,带你从零基础迅速成长为逆向精英。不仅能精准剖析AES变种算

    阅读全文
  • 文章封面

    AI逆向视频签名算法X-Medusa全过程

    作者:看雪学苑发布日期:2026-06-08 17:58:25

    本文仅记录一次针对移动端 native 签名逻辑的逆向分析过程,用于安全研究、算法学习和逆向工程方法论交流。文中涉及的脚本、地址和结论均来自本地样本与模拟环境验证,不讨论任何绕过风控、批量请求或业务滥

    阅读全文
  • 文章封面

    新型勒索团伙“Pink”专攻微软云,一通电话就能让企业数据瞬间蒸发

    作者:看雪学苑发布日期:2026-06-08 17:58:25

    你有没有接过这样的电话:对方自称公司IT工程师,语气急切地让你帮忙验证一下账号?挂断前请三思——你可能正把公司云盘的大门钥匙亲手交给黑客。近日,网络安全界曝出一则重磅消息:一个名为 “Pink” 的新

    阅读全文
  • 文章封面

    真机解锁难、调试受限?CVD 云手机定制及风控对抗全解

    作者:看雪学苑发布日期:2026-06-08 17:58:25

    《基于CVD的云手机定制与风控分析》这两年,很多人都在遇到一个越来越明显的问题:能用来做分析、做定制的设备,越来越少了。BL 能解锁的机型在减少新系统权限收紧,调试空间被压缩真机成本越来越高,维护越来

    阅读全文
  • 文章封面

    看雪·2026 KCTF 防守方规则出炉!全网火热征题进行中(赢大疆运动相机)

    作者:看雪学苑发布日期:2026-06-06 17:59:00

    8月5日征题截止永夜十二时辰,破壁智竞启新章!看雪・2026 KCTF 重磅来袭,作为国内安全圈积淀深厚、口碑载道的顶级攻防竞技赛事,本届大赛紧跟 AI 技术浪潮全面革新,新增 AI专属赛道,合规开放

    阅读全文
  • 文章封面

    记录如何追踪native函数动态注册地址

    作者:看雪学苑发布日期:2026-06-06 17:59:00

    分析jni动态注册流程并用frida获取函数名与地址。发现只学不练记忆不够深刻,于是记录一下学习过程使自己有更深刻的理解。开发者在JNI_OnLoad中调用env->RegisterNatives后底

    阅读全文
  • 文章封面

    Intel 酷睿 CPU Management Engine 固件研究与分析逆向:前置准备与解包

    作者:看雪学苑发布日期:2026-06-05 18:04:44

    此帖是记录笔者研究Intel Management Engine 以及 Intel-SA-00086 安全漏洞的记录笔记。笔者也不知道能研究多深入,所以研究一点是一点,顺便发出来也给各位大佬参考以及讨

    阅读全文
  • 文章封面

    月薪60-70K!吉利/滴滴等大厂:智驾、IoT 渗透、大模型安全急招

    作者:看雪学苑发布日期:2026-06-05 18:04:44

    本周招聘专场上线!多家网安头部企业直招覆盖传感器安全、逆向分析、内核开发等方向扫码查看岗位,一键投递01吉利汽车研究院(宁波)有限公司密码技术研究员薪资:60-70k就职地点:宁波岗位职责1. 密码算

    阅读全文
  • 文章封面

    点个链接就能偷光你的GitHub仓库,VS Code零日漏洞遭研究员直接公开

    作者:看雪学苑发布日期:2026-06-05 18:04:44

    最近一起安全事件让开发者圈炸了锅:知名代码编辑器 Visual Studio Code(VS Code)及其在线版本 github.dev 被曝出存在一个严重的零日漏洞。攻击者只需引诱你点击一个链接,

    阅读全文
  • 文章封面

    2026夏季班火热报名 | 系统0day安全-IOT设备漏洞挖掘(第6期)

    作者:看雪学苑发布日期:2026-06-05 18:04:44

    数字化时代,物联网(IoT)设备已经渗透到我们生活的方方面面,从智能家居到工业自动化,无一不依赖于这些智能设备。然而,随着IoT设备的普及,安全问题也日益凸显。IoT设备漏洞挖掘成为了保障网络安全的重

    阅读全文
  • 文章封面

    Frida源码分析之Java Hook原理篇

    作者:看雪学苑发布日期:2026-06-04 17:58:57

    根据官方文档(https://frida.re/docs/bridges/?utm_source=chatgpt.com),Frida 17之后的版本中, GumJs 运行时不再捆绑 bridges(

    阅读全文
上一页下一页