整理Windows 全架构 Hook 技术图谱:从 Ring3 到固件层 34 种实现
从最容易被检测的用户态 Hook,到理论上无法被静态发现的 Hypervisor 级 Hook,按隐蔽性从低到高排列。每种技术均提供完整可编译的实现代码。第一层:用户态 Hook(Ring 3)用户态
阅读全文从最容易被检测的用户态 Hook,到理论上无法被静态发现的 Hypervisor 级 Hook,按隐蔽性从低到高排列。每种技术均提供完整可编译的实现代码。第一层:用户态 Hook(Ring 3)用户态
阅读全文近日,安全研究人员公开披露了一起 Linux 内核 epoll 子系统漏洞,代号 “Bad Epoll”(CVE-2026-46242)。该漏洞属于 Use-After-Free 竞态条件问题,在特定
阅读全文在真实的企业安全体系中,防火墙从来不是“绝对安全”的代名词。相反,它位于所有网络流量的最前端,承担访问控制、协议检测与入侵防护等关键职责,是企业边界安全中最核心的一道关口。正因如此一旦出现漏洞,攻击者
阅读全文当下,我们所处的行业正面临着诸多挑战与不确定性。经济下行压力渐增,市场波动愈发频繁,不少岗位的稳定性受到冲击,也让许多人内心难免泛起焦虑。但请相信,即便行业 “寒冬” 已至,我们也并非孤身前行
阅读全文概述2026年7月初,安全公司Sysdig公开披露了一起新型勒索软件攻击事件JadePuffer勒索软件通过利用Langflow漏洞(CVE-2025-3248)获得初始访问权限后,进一步借助大语言模
阅读全文本期关键字:Claude Code、隐蔽遥测、二进制逆向、Bun解包、XOR隐写、提示词注入、LLM渗透测试、PentestEval、Agentic SOC、暗网归因。2026/06/29-2026/
阅读全文点击蓝字/关注我们今日福利一线大佬从业经验笔记安全事件应急响应实战案例全纪录从入侵到处理,大量应急响应案例解析限时福利,请及时领取哦 ~该资料内容较多,以下为节选的部分目录:长按识别下方二维码,回复“
阅读全文点击上方蓝字谈思实验室获取更多汽车网络安全资讯随着汽车智能化与网联化的发展,整车 FOTA(Firmware Over-The-Air)功能日益普及。FOTA 使得车辆能够通过无线网络远程更新固件,提
阅读全文点击上方蓝字谈思实验室获取更多汽车网络安全资讯01先搞清楚一件事:标准是怎么分层的机器人功能安全标准,和汽车一样,是一个A→B→C三层金字塔:A类标准——通用安全原则,告诉你"要做风险评估"B类标准—
阅读全文近期,各类网络安全动态频频曝光软件仿冒投毒事件,常用软件下载网站被大量仿冒,严重威胁个人设备与数据安全。日常办公、上网娱乐时,下载安装软件是绝大用户的常规操作。很多用户习惯通过搜索引擎随意找下载链接,
阅读全文随着业务的不断扩展和市场需求的增长,火绒安全寻求更多优秀的合作伙伴加入我们的行列。我们特别开启了渠道伙伴招募计划,期待与更多志同道合的伙伴一起把握行业趋势,共同开拓市场潜力,携手共创网络安全的美好未来
阅读全文• 当 AI 反噬机器:大语言模型针对 AI 基础设施的新兴威胁与战略防御https://smallwarsjournal.com/2026/07/02/when-ai-turns-against-
阅读全文发现一款DriverExplorer的驱动程序浏览器的工具,是个用Rust编写的全面的Windows内核驱动程序分析和管理工具。通过将实时驱动程序枚举、数字签名验证、服务控制和多格式导出结合到一个轻量
阅读全文2026年06月29日-2026年07月05日本周漏洞态势研判情况本周信息安全漏洞威胁整体评价级别为中。国家信息安全漏洞共享平台(以下简称CNVD)本周共收集、整理信息安全漏洞523个,其中高危漏洞2
阅读全文一、境外厂商产品漏洞1、Google Chrome Bluetooth内存错误引用漏洞Google Chrome是一款由Google开发的跨平台网页浏览器,主要提供网页浏览、扩展支持及多平台同步功能。
阅读全文● 点击↑蓝字关注我们,获取更多安全风险通告漏洞概述漏洞名称Citrix NetScaler 内存越界读取漏洞漏洞编号QVD-2026-37488,CVE-2026-8451公开时间2026-06-3
阅读全文1. 微软SharePoint高危漏洞遭在野利用7月2日,美国网络安全和基础设施安全局(CISA)发布紧急警告,攻击者已开始积极利用微软SharePoint平台中的一个高危远程代码执行漏洞(编号CVE
阅读全文习近平同黑山总统米拉托维奇就中国同黑山建交20周年互致贺电7月6日,国家主席习近平同黑山总统米拉托维奇互致贺电,庆祝两国建交20周年。习近平指出,中黑两国传统友谊深厚,建交20年来,始终相互尊重、平等
阅读全文摘要以下内容,均摘自于互联网,由于传播,利用此文所提供的信息而造成的任何直接或间接的后果和损失,均由使用者本人负责,雷神众测以及文章作者不承担任何责任。雷神众测拥有该文章的修改和解释权。如欲转载或传播
阅读全文很多企业的安全团队都有类似感受:漏洞越扫越多,告警越积越厚,但真正要修复时,问题反而更复杂。哪些资产最重要?哪些漏洞最容易被利用?哪个团队负责?修完之后风险是否真的下降?如果这些问题无法回答,漏洞管理
阅读全文点击蓝字 关注我们漏洞态势根据国家信息安全漏洞库(CNNVD)统计,2026年6月采集漏洞7935个。本月接报漏洞3960个,其中信息技术产品漏洞(通用型漏洞)2454个,网络信息系统漏洞(事件型漏洞
阅读全文近日,海淀区委网信办组织召开国家网络安全教育技术产业融合发展试验区(北京海淀)优秀创新团队与融合创新产品评选工作座谈会。会上,天融信与北京邮电大学联合成立的“网络空间安全实战人才联合培养基地”成功获评
阅读全文IDC近期发布《中国数据泄露防护市场份额,2025:智能甄别,动态防护》报告,天融信再度位列第一梯队,至今已连续五年稳居中国数据泄露防护市场领先位置。该报告基于全年项目成交、设备出货数据客观梳理国内D
阅读全文phpBB 曝出认证机制缺陷导致的身份验证绕过漏洞(CVE-2026-48611,CVSS 9.8),攻击者可绕过登录认证访问任意账号,并进一步造成论坛权限接管及远程代码执行风险。利用前置条件:攻击者
阅读全文7月6日,国家安全部党委召开专题会议,传达学习习近平总书记在庆祝中国共产党成立105周年大会上的重要讲话精神,研究部署学习贯彻工作。国家安全部党委书记、部长陈一新主持会议并讲话。会议指出,习近平总书记
阅读全文想在网络安全领域快人一步,挖掘潜藏漏洞、高效完成代码审计与补丁验证,提升安全研发效率吗?现在,绝佳机会来了!中关村自主大模型产业联盟强势发起 “网络安全人员开放计划”,旨在运用大模型能力赋能网络安全防
阅读全文新发布的开源安全框架T3MP3ST正在将Claude Code、OpenAI的Codex和Hermes等通用AI编程Agent转变为自主红队操作平台,且无需新API密钥、云基础设施或额外计费。该框架由
阅读全文与"传染性面试"(Contagious Interview)行动相关的朝鲜黑客组织近期发布了108个独特的软件包和浏览器扩展,这些恶意组件分布在npm、Packagist、Go和Google Chro
阅读全文苹果公司正通过iOS27的新功能大力打击社交工程攻击,该系统可实时预警用户可能遭遇的诈骗行为。这项名为Trust Insights的新框架专门用于检测用户跨应用、通话、消息等交互行为中的可疑模式。Pa
阅读全文