全部安全开发新闻数码摄影汽车北京AIIT其他
  • 文章封面

    APP整体加固原理

    作者:看雪学苑发布日期:2026-07-10 17:59:00

    之前,我们完成了一个简单的整体加固 Demo 以及自动化加壳工具,也通过 Android 源码分析了 mClassLoader的重要性。但回过头来看,这两个话题之间其实存在一段逻辑上的跳跃:我们知道了

    阅读全文
  • 文章封面

    60-70K!高薪招智驾安全、IoT 渗透、大模型安全工程师

    作者:看雪学苑发布日期:2026-07-10 17:59:00

    本周招聘专场上线!多家网安头部企业直招覆盖传感器安全、逆向分析、内核开发等方向扫码查看岗位,一键投递01伺服动态(南京)科技有限公司逆向工程师20-30k就职地点:南京市溧水区润淮大道28号职位描述1

    阅读全文
  • 文章封面

    新型GigaWiper来袭!伪装OneDrive持久驻留,一键清空企业全盘数据

    作者:看雪学苑发布日期:2026-07-10 17:59:00

    继各类勒索病毒肆虐政企网络后,一款兼具后门窃密、全盘数据销毁、伪勒索加密三重杀伤能力的新型恶意程序GigaWiper被微软安全团队曝光。该恶意程序专为Windows平台打造,并非单纯窃取数据的木马,核

    阅读全文
  • 文章封面

    Geek Out. Level Up | 看雪·2026周边T恤上线(数量有限)

    作者:看雪学苑发布日期:2026-07-10 17:59:00

    库存有限,商城仅上架了部分尺码看清尺码再拍哦,非质量问题不退不换欢迎大家进入商城用雪币兑换~雪币不够怎么办?支持在线充值雪币充值入口https://www.kanxue.com/goldsrechar

    阅读全文
  • 文章封面

    获取SYS加载方源头进程的方案-基于ETW技术

    作者:看雪学苑发布日期:2026-07-09 17:59:00

    在dll/sys的加载中,常规手段上有两种方法(当然还有其他的方法)实现这个过程的感知,一个是通过IMG镜像回调,另一个是通过MF文件过滤器的IRP_MJ_ACQUIRE_FOR_SECTION_SY

    阅读全文
  • 文章封面

    安全审计反中招!Claude/GPT-5.5 AI代理遭供应链注入

    作者:看雪学苑发布日期:2026-07-09 17:59:00

    如今不少安全从业者和开发者,都习惯把第三方代码库丢给AI,让它自动完成安全审计、漏洞排查。省时省力的同时,却很少有人意识到:这项本为加固安全而生的操作,反而可能成为恶意代码入侵的入口。AI Now研究

    阅读全文
  • 文章封面

    非虫出品!体系化打通:安卓软件开发与安全逆向全链路能力

    作者:看雪学苑发布日期:2026-07-09 17:59:00

    很多学安卓逆向的人,都会卡在同一个地方。Frida 会用了,抓包也会了,Xposed 也能写几个简单 Hook 了。可一旦遇上:抓到的请求包 body 是一串看不懂的密文,sign 字段死活拼不出来;

    阅读全文
  • 文章封面

    libmsaoaidsec.so 检测监测——绕过 Hook 脚本

    作者:看雪学苑发布日期:2026-07-08 17:59:00

    一、问题背景在 Android Native 安全分析中,很多安全组件并不会等到 JNI_OnLoad 后才启动检测,而是会将部分关键逻辑放在.init **、** .init_proc 或 .ini

    阅读全文
  • 文章封面

    工信部预警!Claude Code 暗藏安全后门,以下版本立即卸载或升级

    作者:看雪学苑发布日期:2026-07-08 17:59:00

    今天,工业和信息化部网络安全威胁和漏洞信息共享平台(NVDB)正式发布风险提示:美国Anthropic公司旗下的热门AI编程工具Claude Code,被证实存在安全后门隐患,可未经授权回传用户敏感信

    阅读全文
  • 文章封面

    【本周课时更新】冰与火的战歌:Windows内核攻防实战

    作者:看雪学苑发布日期:2026-07-08 17:59:00

    本周更新3节在技术迭代如潮的今天,Windows内核依旧是系统安全与开发领域的“兵家必争之地”。它深藏于系统最底层,掌控着内存管理、进程调度、硬件交互的核心权限——既是系统“防火墙”,也是攻防“主战场

    阅读全文
  • 文章封面

    安卓逆向完整学习路线图公开!体系课打包带走更划算

    作者:看雪学苑发布日期:2026-07-07 17:59:00

    很多学安卓逆向的人,都会卡在同一个地方。Frida 会用了,抓包也会了,Xposed 也能写几个简单 Hook 了。可一旦遇上:抓到的请求包 body 是一串看不懂的密文,sign 字段死活拼不出来;

    阅读全文
  • 文章封面

    Android 逆向 Multi-Agent 系统设计

    作者:看雪学苑发布日期:2026-07-07 17:59:00

    这篇文章记录了一个面向 Android 逆向工程的 Multi-Agent 协作系统设计。不是教程,是一个正在落地的系统架构。动机很简单:逆向工程中大量工作是重复性的模式识别和数据处理,但关键判断点需

    阅读全文
  • 文章封面

    潜伏16年!KVM 跨架构逃逸漏洞曝光,AWS、GCP 全线告急

    作者:看雪学苑发布日期:2026-07-07 17:59:00

    近日,研究员Hyunwoo Kim公开了代号为 Januscape(CVE编号:CVE-2026-53359)的Linux KVM高危缺陷。这枚从2010年就写入内核代码的漏洞,整整潜伏了16年才被发

    阅读全文
  • 文章封面

    整理Windows 全架构 Hook 技术图谱:从 Ring3 到固件层 34 种实现

    作者:看雪学苑发布日期:2026-07-06 17:59:13

    从最容易被检测的用户态 Hook,到理论上无法被静态发现的 Hypervisor 级 Hook,按隐蔽性从低到高排列。每种技术均提供完整可编译的实现代码。第一层:用户态 Hook(Ring 3)用户态

    阅读全文
  • 文章封面

    Linux再曝“秒提权”0day:一个看不见的6指令窗口,黑客可直通root

    作者:看雪学苑发布日期:2026-07-06 17:59:13

    近日,安全研究人员公开披露了一起 Linux 内核 epoll 子系统漏洞,代号 “Bad Epoll”(CVE-2026-46242)。该漏洞属于 Use-After-Free 竞态条件问题,在特定

    阅读全文
  • 文章封面

    系统0day安全——主流企业防火墙漏洞挖掘

    作者:看雪学苑发布日期:2026-07-06 17:59:13

    在真实的企业安全体系中,防火墙从来不是“绝对安全”的代名词。相反,它位于所有网络流量的最前端,承担访问控制、协议检测与入侵防护等关键职责,是企业边界安全中最核心的一道关口。正因如此一旦出现漏洞,攻击者

    阅读全文
  • 文章封面

    libmsaoaidsec.so 检测体系分析

    作者:看雪学苑发布日期:2026-07-04 17:59:00

    前言:样本定位与阅读方式libmsaoaidsec.so 是一个 Android Native 层共享库,文件格式为 ELF64 AArch64。从初始化入口、线程创建逻辑和大量 /proc、系统属性

    阅读全文
  • 文章封面

    【7-8月开班计划】一考双证!360 智能体工程师(ADEA)认证

    作者:看雪学苑发布日期:2026-07-04 17:59:00

    “AI不会淘汰人,但会淘汰不会用AI的人”——这句话,最近在安全圈刷了屏。看着同行用AI做漏洞分析、写运营方案、跑数据报告,自己还停留在“会问AI几个问题”,真正的差距,正在被快速拉开。从「用AI」升

    阅读全文
  • 文章封面

    从0到1构建一个Hook工具之Frida-like风格的Hook

    作者:看雪学苑发布日期:2026-07-03 17:59:00

    一开始的 Nook,本质上是一个 Android Hook 框架。它已经具备了几类底层能力:注入、Java Hook、Native Hook。但这距离Frida-like的Hook风格还有很大的差距,

    阅读全文
  • 文章封面

    60-70K!高薪招智驾安全、IoT 渗透、大模型安全工程师

    作者:看雪学苑发布日期:2026-07-03 17:59:00

    本周招聘专场上线!多家网安头部企业直招覆盖传感器安全、逆向分析、内核开发等方向扫码查看岗位,一键投递01成都俊云科技有限公司AI赋能型逆向工程师20-30k就职地点:成都工作职责1. 负责 Windo

    阅读全文
  • 文章封面

    ChatGPT下载链路曝高危漏洞:一句“误导性对话”竟可触达系统文件

    作者:看雪学苑发布日期:2026-07-03 17:59:00

    近日,安全研究人员披露了一起涉及 ChatGPT 文件下载机制的安全问题,该问题在概念验证(PoC)中被证明可能被组合利用,从而绕过限制访问到原本不应暴露的系统级文件路径,引发业界对大模型工具链安全性

    阅读全文
  • 文章封面

    AI辅助逆向分析:不只是用工具,而是造工具

    作者:看雪学苑发布日期:2026-07-03 17:59:00

    手动分析、逐行调试、重复排查……在攻防对抗中,效率就是生命线,可当恶意样本指数级增长,人力终究有极限。这时候,如果AI能成为你的“外脑”,把低效劳动交给机器,而你专注攻克核心难题,那效率是否直接翻倍?

    阅读全文
  • 文章封面

    利用hermes agent 详细分析hunter检测器

    作者:看雪学苑发布日期:2026-07-02 17:59:00

    前言:agent 学会了防御,也学会了拆解2026 年 3 月 12 日,Hermes Agent 发布 v2026.3.12。按官方 release 说明,这是 Hermes Agent v0.2.

    阅读全文
  • 文章封面

    【限量抢购-3999雪币】看雪·2026新款周边T恤,欢迎兑换

    作者:看雪学苑发布日期:2026-07-02 17:59:00

    库存有限,商城仅上架了部分尺码看清尺码再拍哦,非质量问题不退不换欢迎大家进入商城用雪币兑换~雪币不够怎么办?支持在线充值雪币充值入口https://www.kanxue.com/goldsrechar

    阅读全文
  • 文章封面

    ClamAV曝高危漏洞:远程投毒即可“打崩”杀毒引擎,Cisco紧急发布修复

    作者:看雪学苑发布日期:2026-07-02 17:59:00

    近日,网络安全厂商 Cisco 发布安全公告(cisco-sa-clamav-88cFYyxR),披露其安全产品中使用的开源反病毒引擎 ClamAV 存在多项高危漏洞,可能被攻击者远程利用,引发扫描服

    阅读全文
  • 文章封面

    我让 Hermes 把古法 RPC 重新炼成了高并发调度平台:r0rpc 实战

    作者:看雪学苑发布日期:2026-07-01 18:00:11

    RPC 没有死。它只是从热闹处退到了角落里,继续替很多逆向、爬虫、自动化场景扛最硬的活。这篇文章不打算写成一本说明书。说明书讲“怎么用”,但我更想讲清楚另一件事:为什么在协议逆向越来越重、风控链路越来

    阅读全文
  • 文章封面

    为创造,再一次信仰之跃|AdventureX 2026 选手持续招募中!

    作者:看雪学苑发布日期:2026-07-01 18:00:11

    阅读全文
  • 文章封面

    Claude Code被曝“暗中识别中国用户”?隐藏检测逻辑引发热议

    作者:看雪学苑发布日期:2026-07-01 18:00:11

    一、事件导火索:Reddit爆料引发关注近日,海外开发者社区 Reddit 上一则爆料迅速引发技术圈热议。一名用户自称在逆向分析 Anthropic 的 Claude Code CLI 工具时,发现其

    阅读全文
  • 文章封面

    从零手写检测引擎+可视化大屏+AI 智能分析,完整交付企业级产品

    作者:看雪学苑发布日期:2026-07-01 18:00:11

    随着大语言模型在企业中的快速普及,AI 调用行为已成为安全管理的新盲区。员工将 API密钥、数据库凭证、客户隐私数据直接粘贴至对话窗口,攻击者通过 Prompt 注入绕过 Agent 安全策略,Tok

    阅读全文
  • 文章封面

    手搓 JniForward:Unidbg JNI 转发真实 Android ART 的探索

    作者:看雪学苑发布日期:2026-06-30 17:58:37

    论坛里偶尔能看到「SO 在 PC 模拟、JNI 丢真机跑」的说法,当时没看太懂中间怎么接。后来手写补环境补烦了,自己撸了一版。Unidbg 跑 SO,Native 一般没问题,一回调 JNI 就卡:T

    阅读全文
下一页