2作者: csnate超过 1 年前原帖
在我所在的圈子里,至少有几年的时间(自COVID之前),大家都希望有一个可以发现二进制文件漏洞的AI工具。由于我认为AI被过度炒作,因此我对这样的工具持保留态度,所以我决定自己动手构建一个,看看它到底有多有用(或者不那么有用)。 我实际上有点惊讶它在我已知CVE的二进制文件集合中表现得如此出色。它确实存在误报和漏报,正如任何静态分析工具一样,但我认为它实际上还是有一定可用性的。我不认为结果非常具有可操作性,但仍然很有趣。我仍然觉得AI的炒作有时会过于夸大,但这个项目让我对这个主题有了很多了解,并迫使我以通常不会在进行逆向工程/漏洞研究/程序分析时的方式进行思考。 目前,这只是一个副项目。它现在只寻找缓冲区溢出(这仍然是一个常见的漏洞,无论你信不信)。我不知道是否会将其扩展到更多的漏洞类型,或者尝试减少误报,甚至是否会长期继续这个项目。希望能得到一些关于下一步该如何进行和发现漏洞的意见。
4作者: spyrja超过 1 年前原帖
最近这里的一篇帖子让我思考自己对操作系统路径处理的个人不满。因此,我花了几天时间进行一个小项目,试图在一定程度上改善这种情况(以跨平台开发的精神)。这个项目应该也能很好地与现有工具兼容。如果你在自己的系统上运行时遇到任何问题,请随时告诉我,欢迎提出问题或拉取请求。希望你喜欢! <p><a href="https://simonsafar.com/2025/path_as_system_call/" rel="nofollow">https://simonsafar.com/2025/path_as_system_call/</a><p><a href="https://news.ycombinator.com/item?id=43788728">https://news.ycombinator.com/item?id=43788728</a>