防ai逆向的尝试前两天看到了防止自己的二进制文件被AI一键逆向的思路, 一直觉得很有意思(推荐去看看和自己动手试试). 现在主流在拿ai做逆向, 源码分析, 漏洞挖掘和利用, 看起来效果都非常好, 让人一定程度...2026-09-29ai-for-security
meltdown和spectre简明原理既然前两天都看了prefetch, 那干脆再往前看看也很经典的meltdown和spectre漏洞. 不过很可惜meltdown漏洞已经在硬件上被修复了, 我无法在自己的电脑上进行复现, 以后要...2026-09-15cpu
cve-2026-40369 windows提权研究这两天想起来今年5月曝光的windows内核漏洞cve-2026-40369, 闲着没事复现一下. 这个漏洞影响还是挺大的, 因为可以在浏览器沙箱中使用 漏洞成因123456NTSTATUS N...2026-09-07windows
prefetch bypass kaslr虚拟化研究 本文实验环境在windows, 但prefetch侧信道的漏洞和特性理论上不受平台影响, 而是受cpu型号影响 前言之前看到个项目prefetch-tool, 号称模仿了entrybleed...2026-08-26cpu
codex-auditor前言在长亭实习的时候和🚀做了个codex-auditor. 以后应该不会继续维护该项目, 毕竟这个事情太泛了, 超出了一般能力范围, 而且显然有更专业的人专门做这件事. 所以这只是记录一下设计...2026-08-18ai for security
ceccomp-blog-3 ebpf功能更新 最近为ceccomp创建了组织, 并且将原仓库迁移到了该组织🎉. https://github.com/ceccomp/ceccomp 前言最近在完善ceccomp准备推出的新功能 cap...2026-08-11ceccomp-dev-blog
windows sehSEH基本模型今天了解了一下windows的SEH机制, 顺带和其他语言的异常处理模型做了对比. 有趣的是我意识到我更擅长从几个基本公理来展开学习, 这篇文章就以这样的思路试试看. 我会给出wi...2026-07-29windows
windows shellcode技巧这两天研究了下windows的shellcode写法, 发现挺多值得记录的东西. 顺便整理一下之前打chrome利用链时写shellcode用到的技巧. linux/windows shellc...2026-07-28windows
windows安全机制学习 cfg aslr最近想开个新坑学习下windows下的二进制知识 判断aslr, dep(nx), cfgaslr是地址随机化. dep和nx一个意思, 都是将执行段和数据段区分的缓解措施. 只不过在windo...2026-07-19windows
Hole elimination docs in V8(翻译)最近看到v8的docs中更新了对于TDZ hole elimination的各种处理. 让ai翻译了转载下.有些表述性的问题, 但整体来说是很优质的解析. V8 中的 Hole Check El...2026-05-28chrome/v8研究