测试手册新篇章:深入掌握CodeQL静态分析技术

Trail of Bits测试手册新增CodeQL专项章节,详解本地环境配置、自定义查询编写、单元测试调试方法,以及如何集成到CI/CD流程,帮助开发者高效利用这款强大的静态分析工具。

深入探索ETW内部机制:安全研究与取证分析指南

本文深入解析Windows事件追踪(ETW)的内部工作原理,包括提供者与消费者的交互机制、日志会话的实时监控技术,以及如何通过内核调试获取ETW消费者进程和提供者GUID等关键安全信息。

Trail of Bits开源eBPF工具套件:高效内核监控与事件追踪

本文详细介绍Trail of Bits开发的四款eBPF开源工具库,包括容器感知的进程监控库linuxevents、跨内核版本函数追踪库ebpfpub、BTF调试符号解析器btfparse以及eBPF代码生成工具ebpf-common,这些工具已应用于osquery等知名框架。

AI编程的挑战与未来路径

麻省理工学院研究团队系统分析了AI在软件工程中面临的挑战,包括代码规模扩展、测试验证、人机协作等核心问题,并提出了构建更丰富数据集、开发新评估标准等关键研究方向。

两大新型LMS后量子签名库重磅开源

Trail of Bits团队开源了基于Rust和Go的Leighton-Micali哈希签名(LMS)实现,这是一种经过充分研究的NIST标准化后量子数字签名算法,可抵御量子计算机攻击。

DEF CON深度解读:Michael Brown谈AI/ML如何颠覆网络安全

Trail of Bits首席安全工程师Michael Brown在DEF CON大会上详解AI/ML突破传统软件分析局限、解决复杂安全问题、构建新型防御体系等四大技术突破,并分享DARPA资助项目AIxCC的实战成果。