项目列表•OffensiveNim•steganography•nim-strenc•Nim-RunPE•NimGetSyscallStub•Nim_CBT_Shellcode•nimcrypto•w...
麻省理工学院研究人员发现 Apple M1 CPU 新缺陷
一种被称为PACMAN的新型硬件攻击已针对 Apple 的 M1 处理器芯片组进行了演示,它可能使恶意攻击者能够在 macOS 系统上获得任意代码执行。麻省理工学院研究人员 Joseph Ravich...
【安全圈】新的PACMAN硬件攻击针对配备Apple M1 CPU的Mac
关键词网络攻击针对具有推测执行的Apple M1 CPU中的指针身份验证的新硬件攻击使攻击者能够在Mac系统上获得任意代码执行。指针身份验证是一种安全功能,它向指针添加称为指针身份验证代码(PAC)的...
如何正确计算 Kubernetes 容器 CPU 使用率
参数解释使用 Prometheus 配置 kubernetes 环境中 Container 的 CPU 使用率时,会经常遇到 CPU 使用超出 100%,下面就来解释一下:container_spec...
智商比我高的女科学家
《智商比我高的女科学家》上周晾衣服时,媳妇过来帮忙,二十年来第一次注意到她晾衣服时的辅助手是右手。一般右撇子晾衣服的辅助手是左手,她是反的,但她不是左撇子,我称之为半个左撇子,这种也算右脑开发了一部分...
【汇编语言】入门教程
学习编程其实就是学高级语言,即那些为人类设计的计算机语言。但是,计算机不理解高级语言,必须通过编译器转成二进制代码,才能运行。学会高级语言,并不等于理解计算机实际的运行步骤。计算机真正能够理解的是低级...
汇编语言伪指令和汇编指令的区别
指令是控制程序运行时的机器代码运作的,是CPU执行的依据,编程、编译、执行都是有效的。伪指令不直接控制运行时刻的机器,但是控制翻译程序如何生成机器指令代码.指令语句每一条指令语句在源程序汇编时都要产生...
POWERSUPPLaY:电源变扬声器,泄漏你的隐私信息
MY TRIP该项研究来自以色列内盖夫本古里安大学的网络安全研究人员Mordechai Guri博士,他演示了一种新型恶意软件—“POWERSUPPLaY”,可以从带有电源设备的计算机中,绕过物理隔离...
vSGX:基于SEV的SGX虚拟化
本文将介绍Teecert Labs与Ohio State University的林志强教授合作在IEEE S&P2022上发表的文章:“vSGX: VirtualizingSGX Enclav...
初入编程之门的个人建议1.0
学习态度-个人建议☺ 不必完美主义说得不好听点,叫钻牛角尖,鸡蛋里挑骨头。■ 举2个例子:□ 对于实践和书中的描述不一致不要钻牛角尖,原地打转,卡在那里很久,从而可能出现一些不太好...
前端用户指纹识别实践
声明:郑重声明我不会在自己的博客页面里嵌入这里提到的任何代码。 0x01 突破与困境在之前的博客里提到,曾经的那个网页和浏览器都很单纯的年代,网站服务端们靠着bling、bling的五颜六色的文字吸引...
Linux 性能优化全景指南
Part1 Linux性能优化1、性能优化性能指标高并发和响应快对应着性能优化的两个核心指标:吞吐和延时应用负载角度:直接影响了产品终端的用户体验系统资源角度:资源使用率、饱和度等性能问题...
14