标签: 逆向工程

清除筛选

Avast 沙箱里的反向攻击:CVE-2025-13032 如何一步步拿到 Windows SYSTEM 权限

SAFA 团队发布的 CVE-2025-13032 研究封面 杀毒软件的沙箱本该隔离不可信的进程,丹麦安全团队 SAFA 在 Avast 身上找到了一个反向剧本:漏洞代码只对「已经被关进沙箱的进程」开放,攻击者要先想办法把自己关进去,才能触发这个最终通向 Windows 内核 SYSTEM 权限的缺陷。2026 年 9 月 18 日,SAFA 发布了这组研究…

苹果神经引擎完整逆向:一颗专用AI加速器的兴衰

苹果在 M5 芯片上做了一个安静但重大的结构调整:神经网络加速单元不再是一个独立模块,而是把 ANE 核心折叠进了 GPU 核心内部。苹果的发布会材料把这归结为「LLM 性能」的提升,但对追踪苹果芯片多年的人来说,这个布局变化宣告了一个时代的收尾:从 A11 Bionic(2017)开始存在于每一颗 iPhone 和 Apple Silicon 里的独立 N…

画图里的隐形水印:一个被逆向工程揭开的机制

2026 年 8 月 20 日,一篇发布在安全研究博客 xusheng.dev 上的逆向分析报告指出,Windows 11 的画图(Paint)和照片(Photos)应用在保存 AI 生成图像时,会把一个由微软服务器下发的 GUID(全局唯一标识符)以隐形水印的形式写进图像像素。这项研究登上 Hacker News 首页后引发讨论,核心争议在于:本地生成的图…