全部安全开发新闻数码摄影汽车北京AIIT其他
  • 文章封面

    本周更新-环境篇!冰与火的战歌:Windows内核攻防实战

    作者:看雪学苑发布日期:2026-04-03 18:00:03

    本周更新:二、环境篇:知其然,知其所以然2-1 系统的“切入口”- 回调与过滤器https://www.kanxue.com/book-227-5886.htm在技术迭代如潮的今天,Windows内核

    阅读全文
  • 文章封面

    开源x86-64CPU仿真库Cpueaxh:终结基于回调与HOOK的检测对决

    作者:看雪学苑发布日期:2026-04-02 17:59:00

    大家好,最近开源了一个自己在做的项目:Cpueaxhhttps://github.com/saileaxh/cpueaxh与众所周知的Unicorn不同的是,该库所有指令完全参考Intel手册通过算法

    阅读全文
  • 文章封面

    今晚21:00开播!Y700三代免解锁BL内核刷机三绿方案

    作者:看雪学苑发布日期:2026-04-02 17:59:00

    扫码预约免解锁BL、三绿全过、内核私钥重签...这套硬核刷机方案终于来了!本周四21:00,直播拆解Y700免解锁刷机全流程直通momo、Hunter、Luna检测这一次,我们不谈虚的,直击当下最棘手

    阅读全文
  • 文章封面

    超100个假域名、潜伏两年多:黑客在电商结账页面偷换支付窗口,盗刷银行卡

    作者:看雪学苑发布日期:2026-04-02 17:59:00

    DAILY NEWS你以为自己在正规网店下单付款,其实你的卡号、有效期、CVV码已经通过一个隐藏的“窗户”飞到了黑客手里。这不是电影情节,而是一场真实发生、持续超过两年、横跨至少12个国家的大规模网络

    阅读全文
  • 文章封面

    4/2 21:00直播 | Y700三代免解锁BL内核刷机三绿方案

    作者:看雪学苑发布日期:2026-04-01 17:59:00

    扫码预约免解锁BL、三绿全过、内核私钥重签...这套硬核刷机方案终于来了!本周四21:00,直播拆解Y700免解锁刷机全流程直通momo、Hunter、Luna检测这一次,我们不谈虚的,直击当下最棘手

    阅读全文
  • 文章封面

    一次尝试某APP签名算法逆向追踪:从抓包到SO层

    作者:看雪学苑发布日期:2026-04-01 17:59:00

    最近在逆向某App的登录接口,抓包发现请求头里有个签名,看起来挺有意思,决定完整追踪一下它的生成过程,下面是我一步步的记录。第一步:burp包上的证据痕迹 标出疑似加密authorization OA

    阅读全文
  • 文章封面

    突发:热门工具Claude Code源代码泄露

    作者:看雪学苑发布日期:2026-04-01 17:59:00

    就在昨天,热门AI编程工具 Claude Code 的完整源代码,竟被发现在网上“裸奔”,任何人都可以随意下载。这一下,可把开发者和安全圈炸开了锅。一个文件引发的“惨案”3月31日,一位名叫 Chao

    阅读全文
  • 文章封面

    一年办20场活动,数据还在别人服务器上?

    作者:看雪学苑发布日期:2026-03-31 18:01:15

    一场会议筹备让团队重新思考数据应该放在哪里某大型企业准备举办一场重要的年度客户交流会。随着报名启动,系统中陆续沉淀了大量参会数据,包括姓名、手机号、单位、职务、报名记录,以及部分会议资料和嘉宾信息。筹

    阅读全文
  • 文章封面

    Pixel 8a(akita:6.1-android16内核支持ebpf)AOSP/GKI内核源码获取、编译与刷机实战指南

    作者:看雪学苑发布日期:2026-03-31 18:01:15

    这篇文章围绕Pixel 8a(akita),系统梳理 AOSP / GKI 内核源码的获取方式、编译方法、镜像含义、刷机步骤,以及后续源码阅读与调试的常见工作流。在付出一台Pixel 8a刷成砖的代价

    阅读全文
  • 文章封面

    Telegram 惊曝零日漏洞争议:发个贴纸就能控制手机?官方却全盘否认

    作者:看雪学苑发布日期:2026-03-31 18:01:15

    最近,全球知名加密通讯软件Telegram被爆出一个可能影响数亿用户的零日漏洞,但戏剧性的是,Telegram官方对此全盘否认,称所谓漏洞根本不存在。这一消息在网络安全圈引发轩然大波,也让普通用户忧心

    阅读全文
  • 文章封面

    SUCTF2026 Ez_Router

    作者:看雪学苑发布日期:2026-03-30 18:00:00

    前端越权通过抓包登录的报文, 我们可以发现如果先是随便输入一对账密。会抓到一个发向http的包:GET /www/http?auth=0&action=login HTTP/1.1Host: 192.

    阅读全文
  • 文章封面

    新型“Infinity”恶意软件正在通过假验证页面疯狂传播

    作者:看雪学苑发布日期:2026-03-30 18:00:00

    最近,一种名为“Infinity Stealer”的新型恶意软件正在专门针对Mac用户发起攻击,而且它的传播方式非常狡猾,让人防不胜防。如果你在浏览网页时,突然遇到一个看起来很像“Cloudflare

    阅读全文
  • 文章封面

    【更新2节】冰与火的战歌:Windows内核攻防实战

    作者:看雪学苑发布日期:2026-03-30 18:00:00

    课程更新:1. 视频:1-7 “驾驭AI” 或 “被AI革命”https://www.kanxue.com/book-227-5997.htm2. 视频:1-6 WinDbg+AI 实现Dump自动分

    阅读全文
  • 文章封面

    APP frida 检测绕过详解:定位 JNI 动态注册 Native 函数,Hook 核心检测函数

    作者:看雪学苑发布日期:2026-03-28 18:14:22

    本文为 App frida加密检测流程的绕过思路与详细分析,纯属个人研究分享,关键对抗细节模糊化 分析过程中也遇到不少底层原理盲区,欢迎各位大佬指点。内容偏向新手向 SO 层逆向实战流程,希望能给同

    阅读全文
  • 文章封面

    招生中!2026春季高研班,专治技术内卷,冲3万月薪

    作者:看雪学苑发布日期:2026-03-28 18:14:22

    一、课程安排2w班课程计划表如下:3w班课程计划表如下:*注意2W班和3W班是完全独立噢,没有交集;二、开学礼包升级(1)3W班开学大礼包:orange pi 5 3588S 云手机套装*包含香橙派5

    阅读全文
  • 文章封面

    手游逆向全流程复盘:从 IL2CPP Dump 到 TCP 握手协议还原

    作者:看雪学苑发布日期:2026-03-27 18:00:28

    本文记录了对某款基于 Unity 引擎(IL2CPP 编译)手游的完整逆向分析过程,涵盖运行时 Dump、网络协议识别、加密逻辑还原、握手流程分析,以及隐藏在脚本引擎中的业务逻辑挖掘。文章以过程复盘为

    阅读全文
  • 文章封面

    新型“PXA”窃密木马来袭:专盯银行与加密货币,邮件是主要传播途径

    作者:看雪学苑发布日期:2026-03-27 18:00:28

    近期,一种名为“PXA”的新型恶意软件正悄然活跃,尤其针对金融行业用户和加密货币持有者发起攻击。网络安全公司CyberProof监测发现,2026年第一季度,与此木马相关的攻击事件激增了约10%。为什

    阅读全文
  • 文章封面

    Linux pwn 探索篇

    作者:看雪学苑发布日期:2026-03-27 18:00:28

    想要在CTF比赛中游刃有余地完成PWN赛题,带领团队独当一面吗?想在二进制安全领域打牢地基,为今后的安全生涯建立强有力的后盾支撑吗?热爱二进制安全的学生及安全从业者们有福啦!平台最新打造课程《CTF

    阅读全文
  • 文章封面

    Android 内核加载未签名驱动的一次实践

    作者:看雪学苑发布日期:2026-03-26 17:59:00

    测试机型是Honor 50 SE,内核版本是4.14.186,已解锁 BootLoader,通过 Magisk 27 管理 root。前段时间需要测试 4 系内核的一个外设驱动,打算用这台机器,编译好

    阅读全文
  • 文章封面

    GitHub上惊现“空投”骗局,5000美元诱饵背后是钱包清零陷阱

    作者:看雪学苑发布日期:2026-03-26 17:59:00

    最近,一个名为OpenClaw的AI项目在开发者圈子里备受关注,但与此同时,一场专门针对这些开发者的网络骗局也悄然展开。网络安全公司OX Security发现,有不法分子利用GitHub平台的功能,伪

    阅读全文
  • 文章封面

    报名中!Android逆向内核攻防实战进阶:以开源项目 APatch 为实战框架

    作者:看雪学苑发布日期:2026-03-26 17:59:00

    在 Android 安全与逆向领域,你是否还在为 Frida 被轻易检测而困扰?是否想掌握内核层面的隐藏技术,却又被复杂的编译流程劝退?《Android逆向内核攻防实战进阶课程》为你破局!本课程聚焦内

    阅读全文
  • 文章封面

    Polaris-Obfuscator中BogusControlFlow简要分析 反混淆

    作者:看雪学苑发布日期:2026-03-25 17:59:36

    这个混淆也算是从OLLVM继承下来的老玩意了;简单来说就是对于一个basic block,在它之前创建一个相同的basic block,这个新的basic block包含一个opaque predic

    阅读全文
  • 文章封面

    Karpathy紧急发声:日下载340万次的LiteLLM被投毒,黑客一个bug意外暴露危机

    作者:看雪学苑发布日期:2026-03-25 17:59:36

    最近,一场悄然发生的“供应链”安全事故,可能已经波及了全球数十万开发者。一个名为 LiteLLM 的热门Python工具包被黑客植入后门,恶意版本虽然存活了不到一天就被下架,但在此期间,大量敏感信息可

    阅读全文
  • 文章封面

    Linux pwn 探索篇

    作者:看雪学苑发布日期:2026-03-25 17:59:36

    想要在CTF比赛中游刃有余地完成PWN赛题,带领团队独当一面吗?想在二进制安全领域打牢地基,为今后的安全生涯建立强有力的后盾支撑吗?热爱二进制安全的学生及安全从业者们有福啦!平台最新打造课程《CTF

    阅读全文
  • 文章封面

    软件ollvm混淆登录参数分析

    作者:看雪学苑发布日期:2026-03-24 17:59:00

    抓包首先就是进行抓包了,下面是抓到的数据包:POST/mobile/login/pwd/v3 HTTP/2host: passportws.ximalaya.comcookie: 1&_device=

    阅读全文
  • 文章封面

    GEEKCON 2026 报名开启!AI干掉黑客,还是黑客干掉 AI?

    作者:看雪学苑发布日期:2026-03-24 17:59:00

    阅读全文
  • 文章封面

    伪装成 ChatGPT 测试邀请!安卓用户遭遇账号接管攻击

    作者:看雪学苑发布日期:2026-03-24 17:59:00

    近期,网络犯罪分子针对安卓用户发起了一场精心策划的钓鱼攻击——他们将恶意应用伪装成ChatGPT与Meta广告工具的测试版邀请,利用谷歌官方服务渠道降低用户警惕,最终窃取Facebook账号凭证,实现

    阅读全文
  • 文章封面

    【含试看】冰与火的战歌:Windows内核攻防实战

    作者:看雪学苑发布日期:2026-03-24 17:59:00

    在技术迭代如潮的今天,Windows内核依旧是系统安全与开发领域的“兵家必争之地”。它深藏于系统最底层,掌控着内存管理、进程调度、硬件交互的核心权限——既是系统“防火墙”,也是攻防“主战场”。对于内核

    阅读全文
  • 文章封面

    安卓逆向基础知识之frida Hook

    作者:看雪学苑发布日期:2026-03-23 17:59:24

    Frida是一款基于JS代码编写的Hook框架,它是一款易用的、可跨平台的Hook框架,介绍我就不多做介绍了,我们直接讲这玩意该怎么用,frida的环境配置之类的也不多讲了。我们就直接步入正题,环境配

    阅读全文
  • 文章封面

    首届 PolarisCTF 招新赛正式启幕

    作者:看雪学苑发布日期:2026-03-23 17:59:24

    第一届 Polaris CTF 招新赛官方章程一、赛事介绍第一届 Polaris CTF 是由星盟安全团队倾力打造并主办的全国性线上 CTF 招新解题赛,亦是战队年度核心招新赛事。赛事以「以星为引,以

    阅读全文
上一页下一页