牛角尖:360独立周鸿祎定型奇虎奇酷

360.cn独立运营并投入3.5亿资金发展在线安全服务,奇虎聚焦知识问答,奇酷提供热点资讯。面对日益增多的木马威胁,360计划通过调动全体网民力量共建网络安全。
经过近半年的调整,周鸿祎将旗下网站做了调整。

360.cn独立运作,准备3.5亿资金,打造在线安全新服务。奇虎专做知识问答,奇酷做热点资讯。详细内容大家去看360的新闻稿。

经过一年多的努力,流氓软件好像少了,其实不然。流氓软件干脆抛掉遮羞布直接转型木马了。越来越多的木马程序充斥在网络中,越来越多的漏洞数不胜数,windows架构地地确确变成了千疮百孔。

周鸿祎无奈的是,以前杀流氓软件,还能找到是哪个单位的产品,现在遍地开花的木马都用web2.0的方式、都成为产业链了。那么,要对付这样情况下的木马,也需要用web2.0的方式来对抗,要用全体网民的力量来对抗。360应该成为这样的一个平台,一个组织者。

360的技术实力目前不是最强的,但是在传统的杀毒厂商都没有找到或者进行全民网络化安全服务的当下,360来采用或者说调动全体网民的力量来共同维护互联网的安全,理论上是完全有机会的。

打个比方,就像人不可能不生病,小病找药店大病上医院。安全的事情也要分开。小问题也许就是长尾。web2.0的方式就是适合长尾。360起家其实可以看做得力于专杀。要保持这个灵活性和快速性。360要不要建造一个和传统杀毒厂商一样的综合大医院?也就是企业级的问题。我觉得先建立专科医院比较好。

至于奇虎和奇酷,也是建立社区的两个比较明显的入口。加上360,周鸿祎有了聚拢人气(建设网络社区)的三个入口。下一步,就是怎样留住、输出的问题。

留住,就需要有足够多的设施满足不同需求;输出,就是要输出文化让留住的人有所成就感。其实这是所有社区建设的根本。

周鸿祎说,奇虎的问题在于一开始入口太多,应用太多,成了广场而不是社区。我看这次定型,就是要把广场改造成社区的第一步。

与现实中房价一直高涨相反,建一个网络社区的成本越来越低,没有好的结构和特色,为啥非要在你这个社区安家?

现在,网民也很迷茫,不知道在那个社区安家最好。国内的互联网社区,都还是相当于聚会的场所而不是家的概念。

今年会有一个家的概念的新楼盘诞生,惶惶地期待着
内容概要:本文详细记录了对一个Android ARM64静态ELF文件中字符串加密机制的逆向分析过程。该ELF文件的所有字符串均被加密,无法通过常规strings命令或IDA直接识别。作者通过分析发现,加密字符串存储在.rodata段,其解密所需信息(包括密文地址、长度和16位密钥)保存在.data.rel.ro段的40字节描述符中。核心解密函数sub_10F408采用自反的双pass流密码算法,结合固定密钥KEY_TERM(由.data段24字节数据计算得出),实现字节级非线性、位置与长度相关的加密。文章还复现了完整的Python解密脚本,并揭示了该保护机制的本质为代码混淆而非强加密,最终成功批量解密全部956条字符串,暴露程序真实行为,如shell命令模板、设备标识篡改、网络重置等操作。此外,文中还提及未启用的自定义壳框架及其反dump设计。; 适合人群:具备逆向工程基础的安全研究人员、二进制分析人员及对ELF保护技术感兴趣的开发者。; 使用场景及目标:①学习ELF二进制中字符串加密的典型实现方式与逆向突破口;②掌握从结构识别、函数追踪到算法还原的完整逆向流程;③理解“绑定二进制”的完整性校验设计及其局限性;④实践编写IDAPython脚本自动化提取与解密敏感数据。; 阅读建议:此资源以实战案例驱动,不仅展示技术细节,更强调逆向思维与验证方法,建议读者结合IDA调试环境,逐步跟随文中步骤进行动态分析与算法验证,深入理解每一步的推理依据。
评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值