公告 [置顶] 如何当一个合格的白帽子-入门指南 在所有之前 白帽子只是一个概念 一个"为了避免说自己是黑客让其他人嘲笑或者让人觉得这是不好的东西"的词 对于目前2020年的网络安全环境,本网站还是遵循以前的人规则,想学技术可以,先了解刑法,避免堕入黑产深渊 [学习刑法入口](https://key08.com/index.php/2019/11/06/%E7%99%BD%E5%B8%BDwiki.html "学习刑法入口") =》点击下面的 查看更多 了解更多 阅读全文 2020-12-16 huoji 5 条评论
系统安全二进制安全C/C++汇编Shellcode [2026]现代windows内存攻防简介(2026年) ## 简介 又过一年了兄弟们,是时候更新冲鸭安全和key08了。主要是1月太忙了,一直忙着新产品,一直没空更新公众号和博客,乘着现在有空赶紧更新一波。 阅读全文 2026-01-13 huoji 0 条评论
公告 [2026]2026-知识不再昂贵,技术研究变得有价值 ### 起因 本来我想在跨年的1月1日写一个关于我在做反编译器过程中,我是怎么解析GO的符号的,怎么解析GO/RUST的ABI的.但是我发现了一个可怕的事实,AI全部知道,而且说的比我详细:  因此我觉得没必要说了,因为如果感兴趣,直接问AI就行了.**所以就水了这一篇...** ### 遥想当年 遥想十年前,技术文章是黄金一样的东西,他代表着这个知识,为了解决一个问题,查遍全网技术文章,从百度用到必应用到谷歌,StackOverflow搜不到就搜GitHub,GitHub搜不到只能去搜一些非常私人的论坛才有技术解决方案,比如当年为了做三角洲的地图去了黑鹰论坛,为了帝国时代2的脚本编写去了xx论坛,解决一个问题大概需要一天,知道一个API调用大概需要几个小时才知道API有什么需要几个小时。 而现在都不需要了,**现在只需要五分钟,打开GPT,搜索想要的,等待回复。** ### 超级实习生 不过对我来说,AI就是一个能力放大器,因为原本要一天做完的事情,AI只需要几个小时,而且过程还有可能错误需要人监督。AI最大的问题是,token上限最高也就1M,项目超过1M的上下文的时候,就开始不断拉跨了,只能不断改小功能,否则上下文长了就开始幻觉了。这代表着**人还是有主权的**,除非哪天无限上下文,否则对于大型项目来说,AI就是纯实习生,而且是会忘掉的实习生. 因此,他就是一个超级实习生,不要为此表现焦虑,毕竟复杂项目也就人能搞得定,不过不知道是不是暂时的,万一以后真的搞出来无限上下文的AI了呢.... ### 知识不再昂贵,技术研究变得有价值 似乎这个时代不再需要我们这种手写技术文章的人了.不过转念一想,还是需要的,只不过要的是具有深度的,前瞻性的文章,而不是泛泛而谈,烂大街的文章(举个例子比如写怎么做go的符号解析之类的,AI完全学会懂了的知识)还好AI不会自主学习,没有前瞻性,**只能正常输出已知内容**因此,技术研究就变得极有价值。 ### 2026,继续技术研究 本公众号/网站 之后就将避免更新这种GOLANG符号解析等毫无前瞻性的东西,将会把重点放在深入研究上。敬请期待2026. 阅读全文 2026-01-01 huoji 0 条评论
公告 [2026]新的一年,继续技术研究 其实思维固化只是假象,背后是自己多年没接触新事物,自称自己xx年经验其实是淘汰了的xx年技术,所以多写代码,有助于防止思维固化。 阅读全文 2026-01-01 huoji 0 条评论
[2025]在线样本分析平台,下一代文件云鉴定 地址: https://vt.key08.com/ 阅读全文 2025-12-23 huoji 0 条评论
APT研究渗透案例二进制安全一线开发 [2025]基于大模型的病毒木马文件云鉴定 ## 前言 **不开玩笑的说,这玩意比实习生靠谱** 事情的起因是一年前我说过做基于HLIL的语义驱动的杀毒引擎,现在年底了,也应该要拿出来了: 《2024年终: 木马病毒自动化特征提取&云端机器学习的思路分享》 https://key08.com/index.php/2024/12/28/2310.html 如果没LLM 我会选择用规则驱动去识别异常代码,但是LLM实在是太好用了,**他比过去所有所谓的检出规则都好用**,所以中途就修改了一下方案,就变成现在的效果了。 阅读全文 2025-12-22 huoji 3 条评论
APT研究二进制安全C/C++一线开发 [2025]"破碎注入"无痕注入,不使用任何进程句柄的注入技术原理分析 ### 破碎攻击(Shatter Attack) #### 概念来源 所谓 Shatter Attack 是一种早期(主要在 Windows NT、Windows 2000、Windows XP 时代被关注)的本地特权提升攻击方式。它利用的是 Windows 消息机制(Windows Messages)在同一桌面(desktop)环境下没有足够的安全隔离这一漏洞。 阅读全文 2025-11-27 huoji 2 条评论