h5 文件可以使用像 HDFview 这样的工具进行逆向工程吗?
从逆向工程中获取的信息是否可以用来创建一个类似的模型?
回答:
经过数周的寻找答案后,我终于在 GitHub 仓库 中发布了一个 POC,其中攻击者需要使用 HDFView 等工具从 model.h5 文件中提取信息,以绕过 Web 应用程序的身份验证机制。
攻击者提取的信息包括:
- 模型文件的架构是什么样的?
- 模型是用什么数据训练的?
- 模型在做什么 / 模型的作用是什么?
有关程序的详细描述,请访问 Fourtune_ML_CTF_Challenge