【AI自动逆向算法】Binary Analysis Agent:构建AI驱动的二进制分析系统
💡 影响/原因: 原文内容(由于配额限制,未进行深度 LLM 分析)
🎯 建议动作: 建议根据原文自行评估
共收录 97 条相关安全情报。
← 返回所有主题【AI自动逆向算法】Binary Analysis Agent:构建AI驱动的二进制分析系统
💡 影响/原因: 原文内容(由于配额限制,未进行深度 LLM 分析)
🎯 建议动作: 建议根据原文自行评估
[原创]polarisctf招新赛 Writeup-pwn
💡 影响/原因: 原文内容(由于配额限制,未进行深度 LLM 分析)
🎯 建议动作: 建议根据原文自行评估
KCTF2026参赛题目提交区
💡 影响/原因: 原文内容(由于配额限制,未进行深度 LLM 分析)
🎯 建议动作: 建议根据原文自行评估
[4月2日更新]能力值、活跃值和雪币介绍
💡 影响/原因: 原文内容(由于配额限制,未进行深度 LLM 分析)
🎯 建议动作: 建议根据原文自行评估
讲师招募 | 与看雪一起,点亮职业生涯!
💡 影响/原因: 原文内容(由于配额限制,未进行深度 LLM 分析)
🎯 建议动作: 建议根据原文自行评估
沪ICP备2022023406号
💡 影响/原因: 原文内容(由于配额限制,未进行深度 LLM 分析)
🎯 建议动作: 建议根据原文自行评估
沪公网安备 31011502006611号
💡 影响/原因: 原文内容(由于配额限制,未进行深度 LLM 分析)
🎯 建议动作: 建议根据原文自行评估
[原创]RiskEngine 开源设备指纹和风险监测SDK
💡 影响/原因: 原文内容(由于配额限制,未进行深度 LLM 分析)
🎯 建议动作: 建议根据原文自行评估
[原创]AppDomainManager 注入:从GAC 利用到无文件加载的多种实现
💡 影响/原因: 原文内容(由于配额限制,未进行深度 LLM 分析)
🎯 建议动作: 建议根据原文自行评估
[原创]调试Windows11启动过程
💡 影响/原因: 原文内容(由于配额限制,未进行深度 LLM 分析)
🎯 建议动作: 建议根据原文自行评估
[原创]基于IDA Hex-Rays Microcode的函数内联
💡 影响/原因: 原文内容(由于配额限制,未进行深度 LLM 分析)
🎯 建议动作: 建议根据原文自行评估
[原创]polarisctf招新赛-2026-web方向wp
💡 影响/原因: 原文内容(由于配额限制,未进行深度 LLM 分析)
🎯 建议动作: 建议根据原文自行评估
[原创]2026腾讯游戏安全竞赛Android决赛 wp
💡 影响/原因: 原文内容(由于配额限制,未进行深度 LLM 分析)
🎯 建议动作: 建议根据原文自行评估
[原创] 由于转型游戏安全 我打算开源这个IDA插件 PatchEx
💡 影响/原因: 原文内容(由于配额限制,未进行深度 LLM 分析)
🎯 建议动作: 建议根据原文自行评估
[原创]面向复现的逆向工程实践:Hermes 在设备刷写、提权与 Frida 魔改中的自动化能力验证
💡 影响/原因: 原文内容(由于配额限制,未进行深度 LLM 分析)
🎯 建议动作: 建议根据原文自行评估
[原创]逆向手的锋刃:IDA Hook从入门到实战
💡 影响/原因: 原文内容(由于配额限制,未进行深度 LLM 分析)
🎯 建议动作: 建议根据原文自行评估
纯静态硬啃xx反封号 dylib:OLLVM CFF MBA 全链路反混淆,还原 167 hook 攻防全图(看着吓人
💡 影响/原因: 原文内容(由于配额限制,未进行深度 LLM 分析)
🎯 建议动作: 建议根据原文自行评估
[开源] Mira: 让 AI 直接操作 Android/iOS 运行时
💡 影响/原因: 原文内容(由于配额限制,未进行深度 LLM 分析)
🎯 建议动作: 建议根据原文自行评估
[原创] 面向Win内核的在线MCP,让你的Agent成为高级内核工程师![自动制作特征码/查询结构定义/逆向未知函数]
💡 影响/原因: 原文内容(由于配额限制,未进行深度 LLM 分析)
🎯 建议动作: 建议根据原文自行评估
[原创]诈骗应用协议流分析2-RC4加密
💡 影响/原因: 原文内容(由于配额限制,未进行深度 LLM 分析)
🎯 建议动作: 建议根据原文自行评估
[原创]VmProtect.3.9.4分析之虚拟机流程
💡 影响/原因: 原文内容(由于配额限制,未进行深度 LLM 分析)
🎯 建议动作: 建议根据原文自行评估
[原创]微信4.0 hook,三端发送图片的消息,附带frida脚本
💡 影响/原因: 原文内容(由于配额限制,未进行深度 LLM 分析)
🎯 建议动作: 建议根据原文自行评估
[原创]从0到1构建一个Hook工具之Java Hook篇(三)
💡 影响/原因: 原文内容(由于配额限制,未进行深度 LLM 分析)
🎯 建议动作: 建议根据原文自行评估
[原创]Android内核无痕Hook理解和感悟
💡 影响/原因: 原文内容(由于配额限制,未进行深度 LLM 分析)
🎯 建议动作: 建议根据原文自行评估
[原创] 浅谈梯度分析与权重编辑:以Qwen-3为例
💡 影响/原因: 原文内容(由于配额限制,未进行深度 LLM 分析)
🎯 建议动作: 建议根据原文自行评估
[原创] 还在为企业微信的 protobuf的数据解析头疼?一篇文档让你知道它干了什么,你都知道!!!!
💡 影响/原因: 原文内容(由于配额限制,未进行深度 LLM 分析)
🎯 建议动作: 建议根据原文自行评估
3idiot9贡献值:64000
💡 影响/原因: 原文内容(由于配额限制,未进行深度 LLM 分析)
🎯 建议动作: 建议根据原文自行评估
4fastcoll111贡献值:63800
💡 影响/原因: 原文内容(由于配额限制,未进行深度 LLM 分析)
🎯 建议动作: 建议根据原文自行评估
51341025112991831贡献值:47000
💡 影响/原因: 原文内容(由于配额限制,未进行深度 LLM 分析)
🎯 建议动作: 建议根据原文自行评估
6SecurityPaper贡献值:44500
💡 影响/原因: 原文内容(由于配额限制,未进行深度 LLM 分析)
🎯 建议动作: 建议根据原文自行评估
7Tu0ling贡献值:39800
💡 影响/原因: 原文内容(由于配额限制,未进行深度 LLM 分析)
🎯 建议动作: 建议根据原文自行评估
8Fausto贡献值:38000
💡 影响/原因: 原文内容(由于配额限制,未进行深度 LLM 分析)
🎯 建议动作: 建议根据原文自行评估
9caigo贡献值:36000
💡 影响/原因: 原文内容(由于配额限制,未进行深度 LLM 分析)
🎯 建议动作: 建议根据原文自行评估
10vghost贡献值:30100
💡 影响/原因: 原文内容(由于配额限制,未进行深度 LLM 分析)
🎯 建议动作: 建议根据原文自行评估
CVE-2026-22738-Spring AI SimpleVectorStore 中的 SpEL 注入导致远程代码执行漏洞分析
💡 影响/原因: 原文内容(由于配额限制,未进行深度 LLM 分析)
🎯 建议动作: 建议根据原文自行评估
本文是第四届阿里CTF(Capture The Flag)安全挑战赛决赛直播的宣传报道,发布于阿里云先知社区。阿里CTF是阿里巴巴集团主办的网络安全竞赛,旨在吸引和发掘安全人才,促进安全技术交流。本次决赛直播于2026年4月30日进行,文章提供了直播观看入口和赛程介绍,但未涉及具体攻击事件、漏洞利用或威胁情报。该活动属于社区安全竞赛性质,并非实际攻击活动。
💡 影响/原因: 阿里CTF是网络安全领域的重要赛事,有助于提升安全人员实战能力,推动攻防技术研究。但本文为赛事宣传,不涉及实际威胁。
🎯 建议动作: 无,本文不包含防御指导。建议安全团队关注后续赛题解析以学习攻防技术。
本文是先知社区发布的一篇关于2025年双11安全保卫战活动的最终奖励揭晓公告。文章标题中的“新司令18家通杀”可能指某安全研究员或团队在活动中成功模拟攻击了18个目标系统。活动由阿里安全等主办,旨在通过实战演练提升参与者的攻防能力。公告主要公布了获奖名单及奖励情况,但未提供具体的技术细节、漏洞信息或攻击手法。由于缺乏实质性的威胁情报内容,无法从中提取攻击战术、恶意软件或受害者特征。
💡 影响/原因: 该文章属于社区活动总结,非威胁情报,不涉及实际攻击或漏洞,因此不构成紧急关注。
🎯 建议动作: 无需采取特定防御动作,可关注后续可能发布的技术分享内容。
该文章为阿里CTF 2026比赛的宣传活动,主要内容包括比赛介绍、参赛阵容、AI融合特色以及奖励机制。文章发布于先知社区(Xianzhi Community),属于社区推广信息,不涉及任何网络安全威胁情报、攻击活动、漏洞利用、恶意软件或威胁组织。原文未提及任何CVE、攻击技术、IOC或防御建议。
💡 影响/原因: 不适用:非威胁情报内容,仅为比赛宣传。
🎯 建议动作: 无。该文章不包含防御相关信息。
该新闻公告了2026年阿里白帽大会议程的发布。会议旨在汇聚安全社区的白帽黑客、安全研究者和企业安全团队,共同探讨前沿安全技术、漏洞挖掘和防御实践。议程包括多个演讲主题和圆桌讨论环节,涵盖Web安全、云安全、移动安全、IoT安全等领域。会议将于2026年召开,报名通道已开启。作为社区交流活动,不涉及具体攻击事件或威胁情报。
💡 影响/原因: 无直接威胁影响。该会议为安全社区提供了技术交流和分享平台,有助于提升整体防护意识,但本身不涉及攻击活动。
🎯 建议动作: 建议安全团队关注会议分享的最新研究成果和防御技术,可考虑后续将会议内容纳入内部培训或参考。
该文章为阿里云发布的一则实习生招聘信息,目标为2027届毕业生。内容主要介绍阿里云安全团队的优势、招聘岗位及流程,鼓励学生加入。全文不涉及任何安全威胁、漏洞、攻击事件或恶意活动。无技术细节、IOC或攻击指标。
💡 影响/原因: 无安全威胁价值,纯招聘信息,不提供威胁情报。
🎯 建议动作: 无需采取防御措施。
基于ptrace与/proc/mem的Linux无文件进程注入:攻击实现与内存取证检测
💡 影响/原因: 原文内容(由于配额限制,未进行深度 LLM 分析)
🎯 建议动作: 建议根据原文自行评估
2026阿里白帽大会 - Agent安全(智能体时代的攻防新范式)
💡 影响/原因: 原文内容(由于配额限制,未进行深度 LLM 分析)
🎯 建议动作: 建议根据原文自行评估
0day--JeecgBoot v3.9.1 多漏洞审计过程
💡 影响/原因: 原文内容(由于配额限制,未进行深度 LLM 分析)
🎯 建议动作: 建议根据原文自行评估
1真爱和自由贡献值:152000
💡 影响/原因: 原文内容(由于配额限制,未进行深度 LLM 分析)
🎯 建议动作: 建议根据原文自行评估
2T0daySeeker贡献值:100900
💡 影响/原因: 原文内容(由于配额限制,未进行深度 LLM 分析)
🎯 建议动作: 建议根据原文自行评估
[原创]2026腾讯游戏安全竞赛决赛安卓客户端安全分析
💡 影响/原因: 原文内容(由于配额限制,未进行深度 LLM 分析)
🎯 建议动作: 建议根据原文自行评估
[原创]挑战 Android 墓碑机制:揭秘某头部社交 APP 永生背后的保活术
💡 影响/原因: 原文内容(由于配额限制,未进行深度 LLM 分析)
🎯 建议动作: 建议根据原文自行评估
[原创]一种基于 ART 内存特征的 LSPosed/Xposed/分身环境 完美检测方案
💡 影响/原因: 原文内容(由于配额限制,未进行深度 LLM 分析)
🎯 建议动作: 建议根据原文自行评估
[原创]基于trace内存爆破标准算法,so层标准算法只需10秒
💡 影响/原因: 原文内容(由于配额限制,未进行深度 LLM 分析)
🎯 建议动作: 建议根据原文自行评估
[原创]基于trace处理非标准算法
💡 影响/原因: 原文内容(由于配额限制,未进行深度 LLM 分析)
🎯 建议动作: 建议根据原文自行评估
[原创] 某宝系某麦SecurityGuard libsgmain签名Unidbg模拟执行实战
💡 影响/原因: 原文内容(由于配额限制,未进行深度 LLM 分析)
🎯 建议动作: 建议根据原文自行评估
[原创]深入浅出 Capstone 框架学习
💡 影响/原因: 原文内容(由于配额限制,未进行深度 LLM 分析)
🎯 建议动作: 建议根据原文自行评估
[原创]metadata案例分享与游戏菜单制作
💡 影响/原因: 原文内容(由于配额限制,未进行深度 LLM 分析)
🎯 建议动作: 建议根据原文自行评估
[原创][推荐][原创]用奥卡姆剃刀解决 ollvm 间接跳转和函数调用
💡 影响/原因: 原文内容(由于配额限制,未进行深度 LLM 分析)
🎯 建议动作: 建议根据原文自行评估
[原创]买笔记本前,这10个细节值得你多看几遍
💡 影响/原因: 原文内容(由于配额限制,未进行深度 LLM 分析)
🎯 建议动作: 建议根据原文自行评估
ISC Stormcast For Thursday, April 30th, 2026 https://isc.sans.edu/podcastdetail/9912, (Thu, Apr 30th)
💡 影响/原因: 原文内容(由于配额限制,未进行深度 LLM 分析)
🎯 建议动作: 建议根据原文自行评估
[This is a Guest Diary by James Roberts, an ISC intern as part of the SANS.edu BACS program]
💡 影响/原因: 原文内容(由于配额限制,未进行深度 LLM 分析)
🎯 建议动作: 建议根据原文自行评估
Today, two different "new" requests hit our honeypots. Both appear to be recon requests and not associated with specific vulnerabilities. But as always, please let me know if you have additional information
💡 影响/原因: 原文内容(由于配额限制,未进行深度 LLM 分析)
🎯 建议动作: 建议根据原文自行评估
[原创] 2026软件安全赛现场赛writeup-web方向
💡 影响/原因: 原文内容(由于配额限制,未进行深度 LLM 分析)
🎯 建议动作: 建议根据原文自行评估
[原创] 如何让AI不分析你的混淆后的代码:一种思路(含PoC)
💡 影响/原因: 原文内容(由于配额限制,未进行深度 LLM 分析)
🎯 建议动作: 建议根据原文自行评估
[原创]360极速浏览器X 23.1.1200.64 增强版
💡 影响/原因: 原文内容(由于配额限制,未进行深度 LLM 分析)
🎯 建议动作: 建议根据原文自行评估
[原创]AI辅助逆向某flutter应用
💡 影响/原因: 原文内容(由于配额限制,未进行深度 LLM 分析)
🎯 建议动作: 建议根据原文自行评估
[原创]利用任意物理读写驱动来加载自己的驱动
💡 影响/原因: 原文内容(由于配额限制,未进行深度 LLM 分析)
🎯 建议动作: 建议根据原文自行评估
[分享]【全平台】IDA Pro 9.3 正式版泄露版+注册机
💡 影响/原因: 原文内容(由于配额限制,未进行深度 LLM 分析)
🎯 建议动作: 建议根据原文自行评估
[原创]Frida 17.6.2 魔改 rusda:编译实践与反检测 Patch 的技术剖析
💡 影响/原因: 原文内容(由于配额限制,未进行深度 LLM 分析)
🎯 建议动作: 建议根据原文自行评估
[分享]邪修能去企业级的去签工具(半成品)
💡 影响/原因: 原文内容(由于配额限制,未进行深度 LLM 分析)
🎯 建议动作: 建议根据原文自行评估
[原创]手动伪造调用栈,对抗堆栈回溯,支持R0/R3,附源码
💡 影响/原因: 原文内容(由于配额限制,未进行深度 LLM 分析)
🎯 建议动作: 建议根据原文自行评估
[原创]自然风景Win10主题安装包 v1.2 【已更新】
💡 影响/原因: 原文内容(由于配额限制,未进行深度 LLM 分析)
🎯 建议动作: 建议根据原文自行评估
[原创]基于LLVM的通用自包含化(Shellcode)编译器开发思路
💡 影响/原因: 原文内容(由于配额限制,未进行深度 LLM 分析)
🎯 建议动作: 建议根据原文自行评估
[原创]某宝 x-sign 模拟执行
💡 影响/原因: 原文内容(由于配额限制,未进行深度 LLM 分析)
🎯 建议动作: 建议根据原文自行评估
[原创]AI 辅助还原自定义 VMP 保护方案
💡 影响/原因: 原文内容(由于配额限制,未进行深度 LLM 分析)
🎯 建议动作: 建议根据原文自行评估
[原创]Linux arm64 内核Hook实现与校验绕过
💡 影响/原因: 原文内容(由于配额限制,未进行深度 LLM 分析)
🎯 建议动作: 建议根据原文自行评估
[原创]一个零字节修改的 ARM64 Android Hook 框架实现
💡 影响/原因: 原文内容(由于配额限制,未进行深度 LLM 分析)
🎯 建议动作: 建议根据原文自行评估
[讨论][原创]在逆向分析方面-unidbg真的适合 MCP 吗?
💡 影响/原因: 原文内容(由于配额限制,未进行深度 LLM 分析)
🎯 建议动作: 建议根据原文自行评估
[原创]符号执行去除BR指令混淆
💡 影响/原因: 原文内容(由于配额限制,未进行深度 LLM 分析)
🎯 建议动作: 建议根据原文自行评估
ISC Stormcast For Wednesday, April 29th, 2026 https://isc.sans.edu/podcastdetail/9910, (Wed, Apr 29th)
💡 影响/原因: 原文内容(由于配额限制,未进行深度 LLM 分析)
🎯 建议动作: 建议根据原文自行评估
[原创]"无痕"驱动的检测与分析:重映射驱动靶场构造、扫描与特征剥离,附源码
💡 影响/原因: 原文内容(由于配额限制,未进行深度 LLM 分析)
🎯 建议动作: 建议根据原文自行评估
[原创]微信4.1.5.16 和4.1.4.17 字符串解密
💡 影响/原因: 原文内容(由于配额限制,未进行深度 LLM 分析)
🎯 建议动作: 建议根据原文自行评估
[原创]AI工具:个人电脑性能分析“四大名捕”,解决电脑慢上网慢问题
💡 影响/原因: 原文内容(由于配额限制,未进行深度 LLM 分析)
🎯 建议动作: 建议根据原文自行评估
[原创]某瓣libmsaoaidsec.so Frida检测分析与绕过实战
💡 影响/原因: 原文内容(由于配额限制,未进行深度 LLM 分析)
🎯 建议动作: 建议根据原文自行评估
[原创]实战某 Box APP全流程分析(检测绕过/登录分析/视频解锁/native加密/广告绕过)
💡 影响/原因: 原文内容(由于配额限制,未进行深度 LLM 分析)
🎯 建议动作: 建议根据原文自行评估
[原创]从零构建杀毒引擎系列之扫描器核心逻辑设计与实现(上)
💡 影响/原因: 原文内容(由于配额限制,未进行深度 LLM 分析)
🎯 建议动作: 建议根据原文自行评估
[原创]AI工具:ProcessMonitor监控程序安装工具
💡 影响/原因: 原文内容(由于配额限制,未进行深度 LLM 分析)
🎯 建议动作: 建议根据原文自行评估
This weekend, we saw a few requests to our honeypot that included an "X-Vercel-Set-Bypass-Cookie" header. A sample request:
💡 影响/原因: 原文内容(由于配额限制,未进行深度 LLM 分析)
🎯 建议动作: 建议根据原文自行评估
word批量处理工具箱v2.2
💡 影响/原因: 原文内容(由于配额限制,未进行深度 LLM 分析)
🎯 建议动作: 建议根据原文自行评估
[推荐]新版Frida-Zymbiote注入机制
💡 影响/原因: 原文内容(由于配额限制,未进行深度 LLM 分析)
🎯 建议动作: 建议根据原文自行评估
[原创]最新版dy抓包&RPC&Unidbg模拟执行生成7神
💡 影响/原因: 原文内容(由于配额限制,未进行深度 LLM 分析)
🎯 建议动作: 建议根据原文自行评估
[原创]从0到1构建一个Hook工具之PLT Hook篇(四)
💡 影响/原因: 原文内容(由于配额限制,未进行深度 LLM 分析)
🎯 建议动作: 建议根据原文自行评估
从 Web 到小程序:用 AI-First 思维重构逆向调试工具
💡 影响/原因: 原文内容(由于配额限制,未进行深度 LLM 分析)
🎯 建议动作: 建议根据原文自行评估
[原创]miasm+patch指令法处理BR指令反混淆脚本
💡 影响/原因: 原文内容(由于配额限制,未进行深度 LLM 分析)
🎯 建议动作: 建议根据原文自行评估
ISC Stormcast For Tuesday, April 28th, 2026 https://isc.sans.edu/podcastdetail/9908, (Tue, Apr 28th)
💡 影响/原因: 原文内容(由于配额限制,未进行深度 LLM 分析)
🎯 建议动作: 建议根据原文自行评估
This update succeeds&#;x26;#;xc2;&#;x26;#;xa0;TeamPCP Supply Chain Campaign Update 007, published April 8, 2026, which left the campaign in credential-monetization mode following the Cisco source code theft via Trivy-linked credentials, Google GTIG&#;x26;#;39;s formal designation of the operators as UNC6780 (with their credential stealer named SANDCLOCK), and the lapsed CISA KEV remediation deadli
💡 影响/原因: 原文内容(由于配额限制,未进行深度 LLM 分析)
🎯 建议动作: 建议根据原文自行评估
[原创 附源码 Prompt!手把手教你用 AI 自动化还原 VMP 字节码(含实战案例)
💡 影响/原因: 原文内容(由于配额限制,未进行深度 LLM 分析)
🎯 建议动作: 建议根据原文自行评估
[分享]VMProtect3.5.1 x64Dbg插件AntiVmp v1.2发布
💡 影响/原因: 原文内容(由于配额限制,未进行深度 LLM 分析)
🎯 建议动作: 建议根据原文自行评估
[原创]AppleAccount注册之生成sign
💡 影响/原因: 原文内容(由于配额限制,未进行深度 LLM 分析)
🎯 建议动作: 建议根据原文自行评估
[原创] AppleAccount注册之获取证书交换内容
💡 影响/原因: 原文内容(由于配额限制,未进行深度 LLM 分析)
🎯 建议动作: 建议根据原文自行评估
AI漏洞发现速度远超修复能力,企业安全体系面临崩溃风险!
💡 影响/原因: 原文内容(由于配额限制,未进行深度 LLM 分析)
🎯 建议动作: 建议根据原文自行评估