导航

固件漏洞挖掘学习

#1
我目前正在学习网络安全与二进制安全方向,对固件漏洞挖掘(Firmware Vulnerability Mining)产生了非常浓厚的兴趣,希望未来能在这个领域深入钻研,目前有工作的需要,接到了一些固件相关的活儿。一、 我目前的基础情况:
编程语言:掌握 C/C++ 语言基础,熟悉 Python 脚本编写及常用自动化处理。
逆向基础:了解基本的汇编指令,能够使用 IDA Pro工具进行基础的静态分析与调试。
二、目前疑问:
拿到一个固件不知道从那一步开始分析,应该如何开始,请问,从哪儿开始学是最好
2026-08-29
#2
搜招投标或者路边拍设备,比如门禁摄像头然后去闲鱼某宝买二手用夹子或者调试器dump固件
用opencode+deepseek 就能一键逆向拆解整理功能架构 10分钟搞定,基本上不需要学什么你试试看就知道了
结合mcp+qemu自动化已经能解决大部分固件加密问题了,以往逆向可读性差各种结构指针人需要经验和学习
但是对于ai来说这个刚好是它擅长的,这种多权重模式恰好就是能自适所有语言的反编译翻译器
快到姐裙里来
292475230
https://www.t00ls.com/thread-21638-1-1.html
2026-08-30
#3
固件学习可以参考一下这两篇文章,从固件基础在到固件安全分析以及固件漏洞案例。结合AI-Agent可以快速提高一下
https://cloud.tencent.com/developer/article/2589235
https://cloud.tencent.com/developer/article/2590389
2026-09-01
#4
工控安全这块发展方向怎么样,我做 web 要转型了,几乎都能被 ai替代
https://xxe.icu
2026-09-02
#5
回复 4# F0rmat
工控就只有个硬件门槛很多人飞线都飞不好各种分析仪几万,一样是被ai虐杀比web还惨
逆向的壁垒一直都是东西太多人记太少指令太多太复杂这正好是ai擅长的
特别是解混淆+VM一条一条指令都给你分析翻译的仔仔细细的一条不差
放过去调试逆向你得熬通宵把结构指针指令一条条拼出来搞清楚机制逻辑和架构
xbox360那个时序信号脉冲破解的手段你要分析很久重复尝试很多次,现在ai 10分钟搞定
而且人学习周期还很长所以地位特别尴尬
2026-09-02
#6
IDA MCP配合AI直接实操,感觉中间有新的知识可以边问边学。
你真的秀了他们!
2026-09-02
#7
回复 5# anlfi
那还有什么方向可以冲,师傅有什么好的就业方向推荐呢?
2026-09-02
#8
回复 7# F0rmat
ai没法替代的已经很早有人列出来了,其中关键就是围绕国家特许经营相关的行业
比如司法鉴定电子物证取证远勘经侦,这些对结果有很高要求和准确性唯一性的行业
另一个就是拥抱AI 比如美国的palantir 国内还没有这样的公司但其实是化整为零了项目口下的经费不低,以色列斩首行动就是用的他们提供的数据
PLTR美国国防部五大供应链之一,说白了事还是那些事但是人在其中的位置发生了变化,要么用法律筑高壁垒要么换个角度讲故事
非ai相关岗位从6月开始已经在急剧缩减了 资源>人力>物资>链接>转化 变化的是链接这个环节