Cl0p勒索团伙实战利用PTC Windchill CVE-2026-12569未认证远程代码执行漏洞检测、应急处置与加固配置全手册
1 漏洞底层原理拆解抛开厂商漏洞公告、第三方安全厂商碎片化分析从Java Web服务运行底层逻辑拆解CVE-2026-12569触发条件与利用根源。PTC Windchill、FlexPLM核心业务基于老旧Java EE框架构建系统登录模块设计阶段未拆分鉴权校验与序列化数据解析逻辑。服务端接收前端提交的二进制序列化对象数据流时执行流程存在顺序缺陷先完成反序列化解析再执行登录身份校验逻辑。正常安全Web应用执行顺序必须前置鉴权校验校验不通过直接丢弃请求数据。序列化解析依赖Java内置ObjectInputStream原生类该类无内置安全白名单限制任意可序列化Java类均可被实例化执行类内静态代码块、构造方法、readObject重写函数。攻击者构造恶意序列化载荷时嵌入可执行系统命令的恶意Java工具类载荷通过HTTP POST请求发送至登录Servlet接口。接口无访问权限控制公网任意IP可直接访问接口地址请求头、请求参数未做输入过滤恶意二进制载荷完整抵达服务端解析函数。服务端完成反序列化操作瞬间恶意类readObject方法自动触发JVM调用操作系统底层API执行传入的命令字符串。整个执行链路全程无用户登录、会话Cookie、接口Token校验完全满足未认证远程代码执行漏洞定义。行业大量企业部署Windchill、FlexPLM系统时直接将服务端口80/443对公网放行未部署前置访问控制设备。Cl0p自动化扫描工具全网批量探测开放PLM系统端口匹配登录接口路径后自动投递序列化攻击载荷整套攻击流程无需人工介入单台扫描主机单日可完成数万目标探测。漏洞触发核心矛盾只存在两点无其他附加前置条件接口鉴权逻辑后置Java反序列化无类加载白名单。所有缓解、修复手段均围绕解决这两个底层矛盾设计任何临时防护手段无法从根源消除风险仅能缩小攻击面阻断自动化批量攻击。2 Cl0p团伙攻击链路完整复现流程Cl0p不同于普通挖矿木马、网页后门攻击者团伙拥有标准化、流水线式入侵流程针对PLM研发系统的攻击链路分为五段独立操作每段操作存在明确目标与留存痕迹。第一段全网资产探测与接口指纹识别团伙自动化扫描器内置PLM系统指纹库扫描目标IP 80、8080、443端口通过HTTP响应头、页面返回关键字识别Windchill、FlexPLM实例。识别成功后扫描器主动访问WSDL服务接口读取系统版本号、服务部署路径、操作系统类型、JDK版本等环境信息。获取环境参数用于定制适配目标系统的序列化载荷规避系统环境差异导致载荷执行失败。第二段投递恶意序列化载荷触发RCE扫描器构造包含系统命令的二进制序列化数据封装进POST请求发送至/login目录下核心Servlet接口。请求头添加自定义X-windchill-req字段用于绕过简易流量检测设备过滤规则。服务端反序列化完成后执行命令第一步操作创建Webshell后门文件后门统一使用16位十六进制字符命名存放于登录目录codebase/login下。第三段服务器持久化驻留隐藏入侵痕迹后门写入完成后攻击者通过Webshell执行批量系统操作。创建隐藏系统账号、新增定时任务实现开机自动外联C2服务器修改系统日志配置删除攻击阶段产生的访问日志、系统操作日志修改服务器文件权限锁定后门文件只读防止运维人员直接删除。同时在系统临时目录生成flst.txt遍历日志文件记录服务器所有磁盘目录、图纸文件路径为后续数据窃取做路径索引。第四段批量窃取企业研发核心知识产权依托flst.txt记录的文件索引攻击者编写批量下载脚本遍历服务器存储的CAD图纸、BOM物料清单、产品工艺文档、专利研发资料。所有文件压缩打包后通过Webshell外联境外存储服务器完成数据外传整个文件下载过程持续数小时至数天攻击者长期后台潜伏不触发服务器资源告警。第五段双重勒索施压企业支付赎金数据窃取完成后Cl0p团伙启动勒索流程。第一重勒索发送邮件告知企业核心设计图纸已外泄附带部分泄露文件截图作为证据要求企业支付加密货币赎金换取数据删除承诺若企业拒绝支付赎金团伙启动第二重勒索将企业涉密研发数据上传至公开数据泄露网站同步发送泄露公告给企业上下游合作厂商、行业监管机构给企业造成商业信誉、知识产权多重损失。3 漏洞影响范围、版本对照表3.1 受影响产品全量清单PTC Windchill PDMLink汽车、装备制造企业主流PLMPTC FlexPLM服装、纺织、鞋类行业专用产品生命周期管理系统Windchill CPS配套插件、第三方集成开发组件3.2 版本风险分级对照表风险等级版本区间安全状态处置优先级极高风险Windchill 11.0 M001 ~ M029存在完整利用链公网可直接攻击立即隔离公网执行漏洞检测高风险Windchill 11.1 M001 ~ M019漏洞存在部分环境载荷需适配3个工作日内完成补丁升级中风险Windchill 12.0.0、12.0.112.1.0、12.1.1基础漏洞存在默认配置增加简易拦截一周内完成升级加固低风险Windchill 13.1.0内置基础类白名单攻击载荷执行成功率不足10%月度巡检监控接口访问流量已修复版本11.0 M030、11.1 M020、11.2.1、12.0.2、12.1.2、13.1.1官方补丁修复序列化与鉴权逻辑仅需常规安全巡检3.3 系统部署环境限制说明漏洞不区分底层操作系统Windows Server、CentOS、Ubuntu、RedHat全部受影响JDK版本8、11、17均存在反序列化执行风险部署架构单机、集群、负载均衡环境均可被完整利用负载均衡无法拦截后端服务器RCE执行。生命周期终止EOL老旧版本无官方补丁包厂商停止安全更新此类系统无法通过升级修复漏洞唯一安全方案是切断公网访问仅内网专线访问搭配终端身份认证设备。4 攻击流量特征、服务器入侵痕迹IOC全量清单4.1 网络流量特征WAF、防火墙可直接配置拦截规则HTTP请求头存在自定义字段X-windchill-req正常业务访问无该字段大量POST请求目标路径统一匹配*/Windchill/login/*请求Body携带超大二进制流数据包体积超过500KB正常登录请求数据包小于20KB短时间内同一源IP高频访问登录接口一分钟内请求次数超过30次服务器出现大量外联境外IP流量目标IP归属境外匿名服务器、云存储节点4.2 服务器文件IOC巡检脚本直接匹配扫描恶意Webshell后门存放路径Windchill/codebase/login/后门文件命名规则16位0-9、a-f十六进制字符后缀.jsp恶意后门固定SHA256哈希值55a1eb4c2d3da04376df39d7ba832569c6af1a37a0cf2b95f754ac898023a30c攻击者文件遍历日志文件系统/tmp目录、Windchill临时工作目录下flst.txt系统新增可疑定时任务、隐藏管理员账号、修改日志存储目录配置文件4.3 Cl0p团伙已知攻击IP黑名单边界防火墙一键封禁216.152.148.54216.152.151.204104.243.35.635.180.41.355 Mermaid架构图、攻击流程时序图5.1 Windchill系统原始漏洞架构图POST序列化载荷无拦截放行公网攻击者边界防火墙/WAFWindchill登录Servlet执行ObjectInputStream反序列化身份鉴权校验逻辑恶意类readObject触发系统命令执行写入十六进制命名JSP后门内网研发服务器全量文件窃取5.2 Cl0p团伙完整攻击时序图企业邮箱境外数据存储节点境外命令控制服务器Windchill/FlexPLM服务器Cl0p扫描攻击端企业邮箱境外数据存储节点境外命令控制服务器Windchill/FlexPLM服务器Cl0p扫描攻击端端口探测、PLM指纹识别返回系统版本、部署路径POST恶意序列化二进制载荷反序列化触发RCE执行命令写入Webshell通过JSP后门遍历磁盘生成flst.txt索引返回全量图纸文件路径清单批量打包研发数据外传存储上传服务器持久化后门脚本、定时任务配置发送双重勒索邮件威胁公开泄露数据5.3 加固后安全访问架构图VPN专线接入内网企业员工WAF拦截恶意头、异常POST流量公网IP访问鉴权前置校验模块Windchill修复补丁服务端Java序列化类加载白名单过滤恶意类内网PLM业务数据库、图纸存储磁盘6 跨平台一键漏洞检测后门查杀脚本完整可复制代码块6.1 Linux系统一键巡检脚本保存为windchill_scan.shchmod x执行#!/bin/bashecho CVE-2026-12569 Windchill后门巡检工具 Linux # 定义后门扫描目录SCAN_PATH/Windchill/codebase/login/TMP_SCAN_FILE$(mktemp)MAL_SHA25655a1eb4c2d3da04376df39d7ba832569c6af1a37a0cf2b95f754ac898023a30c# 扫描16位十六进制jsp后门echo[1] 扫描登录目录十六进制命名jsp后门文件find$SCAN_PATH-typef-regex.*/[0-9a-f]{16}\.jsp$TMP_SCAN_FILEif[-s$TMP_SCAN_FILE];thenecho发现可疑后门文件列表cat$TMP_SCAN_FILE# 校验恶意哈希whilereadfile;doCUR_SHA$(sha256sum $file|awk{print $1})if[$CUR_SHA$MAL_SHA256];thenecho【高危确认】$file匹配Cl0p恶意后门哈希服务器已被入侵fidone$TMP_SCAN_FILEelseecho未发现十六进制命名jsp后门文件fi# 扫描flst.txt遍历日志echo-e\n[2] 扫描系统临时目录flst.txt攻击者遍历日志find/tmp-nameflst.txtif[$?-eq0];thenecho发现攻击者文件遍历日志存在入侵行为fi# 审计登录接口访问日志匹配恶意请求头echo-e\n[3] 审计http日志X-windchill-req恶意请求头grepX-windchill-req/Windchill/logs/http*.logif[$?-eq0];thenecho日志匹配攻击流量特征存在漏洞利用行为firm-f$TMP_SCAN_FILEecho-e\n 巡检完成请核查上述高危告警信息 6.2 Windows Server PowerShell巡检脚本保存WindchillScan.ps1# CVE-2026-12569 Windows服务器后门查杀脚本 #Write-Host CVE-2026-12569 Windchill后门巡检 Windows -ForegroundColor Cyan$scanDirC:\Windchill\codebase\login\$malHash55a1eb4c2d3da04376df39d7ba832569c6af1a37a0cf2b95f754ac898023a30c# 匹配16位十六进制jsp文件Write-Hostn[1] 扫描登录目录可疑后门jsp-ForegroundColor Yellowif(Test-Path$scanDir){$susFilesGet-ChildItem-Path$scanDir-Filter*.jsp|Where-Object{$_.Name-match^[0-9a-f]{16}\.jsp$}if($susFiles.Count-gt0){Write-Host发现可疑后门文件-ForegroundColor Redforeach($fin$susFiles){Write-Host$f.FullName$fileHashGet-FileHash$f.FullName-Algorithm SHA256|Select-ExpandProperty Hashif($fileHash-eq$malHash){Write-Host【高危告警】文件匹配恶意后门哈希服务器已被Cl0p入侵-ForegroundColor DarkRed}}}else{Write-Host未发现十六进制命名jsp后门-ForegroundColor Green}}else{Write-HostWindchill登录目录不存在请核对安装路径-ForegroundColor Gray}# 扫描临时目录flst.txtWrite-Hostn[2] 扫描系统临时目录flst.txt遍历日志-ForegroundColor Yellow$tmpLogGet-ChildItem-Path$env:TEMP-Name flst.txt-ErrorAction SilentlyContinueif($tmpLog){Write-Host发现攻击者文件遍历日志flst.txt存在入侵痕迹-ForegroundColor Red}# 日志匹配恶意请求头Write-Hostn[3] 检索http日志匹配X-windchill-req攻击头-ForegroundColor Yellow$logPathC:\Windchill\logs\$matchLogSelect-String-Path$logPath\http*.log-PatternX-windchill-req-ErrorAction SilentlyContinueif($matchLog){Write-Host日志捕获漏洞利用攻击流量服务器遭受扫描攻击-ForegroundColor Red}Write-Hostn 服务器后门巡检全部完成 -ForegroundColor Cyan7 WAF、防火墙、反向代理完整拦截配置Nginx/Apache7.1 Nginx反向代理WAF拦截配置nginx.conf http服务段http { # 拦截Cl0p攻击自定义请求头 if ($http_x_windchill_req) { return 403; } # 拦截高频访问登录接口 limit_req_zone $binary_remote_addr zonewindchill_login:10m rate10r/m; server { listen 80; server_name plm.enterprise.com; location ~* /Windchill/login/ { limit_req zonewindchill_login burst5 nodelay; # 拦截超大二进制POST数据包 client_max_body_size 30k; proxy_pass http://127.0.0.1:8080; proxy_set_header Host $host; } # 封禁Cl0p已知攻击IP黑名单 deny 216.152.148.54; deny 216.152.151.204; deny 104.243.35.63; deny 5.180.41.35; allow all; } }7.2 Apache httpd拦截配置httpd.conf# 加载过滤模块 LoadModule rewrite_module modules/mod_rewrite.so LoadModule limitipconn_module modules/mod_limitipconn.so # 拦截X-windchill-req恶意请求头 RewriteEngine On RewriteCond %{HTTP:X-windchill-req} . RewriteRule ^ - [R403,L] # 封禁攻击IP Deny from 216.152.148.54 Deny from 216.152.151.204 Deny from 104.243.35.63 Deny from 5.180.41.35 # 限制登录接口访问频率 Directory /Windchill/login MaxConnPerIP 5 /Directory8 临时缓解方案、官方补丁升级操作步骤8.1 漏洞修复前置临时缓解操作补丁升级前紧急阻断攻击边界防火墙直接封禁全部公网对Windchill服务端口访问权限仅保留企业内网IP段放行部署Nginx/Apache前置拦截配置过滤恶意请求头、高频登录接口访问流量执行系统巡检脚本清除已写入的Webshell后门、攻击者遍历日志文件审计服务器定时任务、系统管理员账号删除所有可疑新增账号与定时外联任务备份服务器全部研发图纸、业务数据库防止数据加密勒索造成文件丢失8.2 官方补丁完整升级操作流程登录PTC官方支持平台检索文档编号CS473270下载对应系统版本安全补丁安装包升级前完整停止Windchill后台服务、数据库连接服务全量备份程序目录与数据库数据解压补丁安装包执行厂商标准化升级脚本脚本自动修复登录接口鉴权逻辑新增Java序列化类加载安全白名单补丁安装完成后重启Windchill服务查看系统启动日志确认补丁加载成功无启动报错信息执行巡检脚本二次扫描确认无后门文件留存同时测试业务登录功能验证升级后PLM系统业务正常运行更新运维资产台账记录系统升级版本、补丁安装时间纳入月度安全巡检清单持续监控9 入侵后完整应急处置流程服务器巡检脚本匹配恶意后门哈希、日志捕获攻击流量时判定服务器已被Cl0p团伙入侵严格按照以下步骤处置禁止直接重启服务器或删除文件避免销毁入侵取证痕迹。第一步隔离被入侵服务器网络内网交换机断开服务器网线阻断攻击者外联C2服务器、外传本地研发文件通道不关闭服务器电源留存内存运行取证数据。第二步服务器整机磁盘只读镜像备份使用专业取证工具完成磁盘镜像文件存储归档作为企业遭受勒索攻击取证材料。第三步离线分析磁盘镜像文件梳理攻击者入侵时间线、执行命令清单、窃取文件目录、外联境外服务器IP地址完整记录入侵行为留存审计日志。第四步清除服务器所有恶意文件、隐藏账号、定时外联任务格式化服务器系统盘重装操作系统与PLM业务软件安装官方安全补丁。第五步恢复备份研发图纸、业务数据库数据部署前置WAF拦截配置切断公网直接访问权限仅允许员工VPN专线内网访问系统。第六步梳理企业内网其他Windchill、FlexPLM实例批量执行巡检脚本排查同类型漏洞后门完成全平台补丁升级加固。第七步留存全部入侵取证材料、处置操作记录同步企业安全负责人评估研发数据泄露造成商业损失制定后续知识产权保护方案。10 工业PLM系统长期安全加固落地细则短期补丁升级、流量拦截仅能临时阻断攻击工业研发PLM系统存储企业核心知识产权需落地常态化长期加固机制从资产、访问、代码、运维四层消除漏洞攻击面。资产层加固企业梳理全部Windchill、FlexPLM资产台账标记系统版本、部署位置、公网暴露状态EOL无补丁老旧系统统一迁移至内网隔离专区取消公网端口映射定期资产扫描新增PLM实例上线前完成漏洞检测与补丁安装。访问层加固永久禁止PLM系统直接对公网放行所有外部员工访问统一部署企业VPN专线VPN终端增加设备证书、二次身份校验内网访问划分权限隔离研发人员仅能访问自身权限内图纸文件运维账号设置强密码定期轮换禁止共享运维账号。代码与服务层加固所有PLM系统完成官方安全补丁升级同步开启Java序列化类加载白名单功能关闭系统未使用WSDL、Webservice闲置接口删除系统默认测试页面、调试接口系统底层JDK版本升级至厂商推荐安全版本关闭JVM远程调试端口。运维巡检层加固制定月度PLM系统安全巡检规范自动定时执行跨平台后门巡检脚本巡检结果同步推送安全运维告警服务器开启完整操作日志、HTTP访问日志存储日志留存时长不少于180天边界WAF、防火墙开启攻击流量实时告警异常高频接口访问、境外IP外联流量第一时间推送运维人员处置。11 行业前瞻性风险分析与常态化巡检机制国内制造、服装纺织行业PLM系统对公网暴露比例持续走高大量中小企业运维团队缺少工业软件漏洞安全处置经验同类Java反序列化未认证RCE漏洞会持续爆发Cl0p、LockBit等勒索团伙持续将PLM研发系统作为重点攻击目标。工业软件厂商通用底层Java框架存在大量历史安全缺陷厂商迭代补丁存在滞后性企业不能完全依赖厂商补丁保障系统安全必须建立企业自主安全防护体系缩小系统攻击面。常态化巡检机制落地标准每日自动化巡检定时执行后门查杀脚本WAF实时监控登录接口攻击流量异常告警即时推送运维人员每周流量审计导出边界防火墙访问日志批量检索境外IP访问记录、恶意请求头流量汇总流量审计报告月度漏洞扫描使用工业软件专用漏洞扫描工具全量探测内网PLM实例CVE-2026-12569漏洞状态同步升级缺失安全补丁季度应急演练模拟Cl0p团伙漏洞入侵场景运维团队完整执行应急隔离、取证、系统重装、数据恢复全流程优化漏洞入侵处置效率年度安全复盘汇总全年PLM系统漏洞巡检、攻击告警、应急处置记录优化加固配置调整巡检频率与防护策略同步更新企业工业软件安全管理制度12 互动提问你们企业内部部署的Windchill/FlexPLM是否直接对公网开放日常使用哪种方式管控外部人员访问企业运维团队遭遇过勒索软件入侵工业研发系统的情况吗当时采用了哪些处置手段

相关新闻

如何用Tiny11Builder打造极致精简Windows 11:实战高效解决方案

如何用Tiny11Builder打造极致精简Windows 11:实战高效解决方案

如何用Tiny11Builder打造极致精简Windows 11:实战高效解决方案 【免费下载链接】tiny11builder Scripts to build a trimmed-down Windows 11 image. 项目地址: https://gitcode.com/GitHub_Trending/ti/tiny11builder 还在为Windows 11系统臃肿、预装应用繁…

2026/7/26 15:34:46阅读更多 →
告别手动搬运!用这个神器实现视频一键发布到8大平台

告别手动搬运!用这个神器实现视频一键发布到8大平台

告别手动搬运!用这个神器实现视频一键发布到8大平台 【免费下载链接】social-auto-upload 自动化上传视频到社交媒体:抖音、小红书、视频号、tiktok、youtube、bilibili 项目地址: https://gitcode.com/GitHub_Trending/so/social-auto-upload 你…

2026/7/26 15:34:45阅读更多 →
深度学习在传染病预测中的应用与优化

深度学习在传染病预测中的应用与优化

1. 项目背景与核心目标去年参与的一个公共卫生数据分析项目让我意识到,传统流行病学模型在应对突发传染病时存在明显滞后性。当时我们尝试用机器学习方法预测某地区呼吸道疾病传播趋势,意外发现神经网络对短期病例数的预测准确率比传统SEIR模型高出23%。…

2026/7/26 15:34:45阅读更多 →
如何快速提取网页媒体:免费开源浏览器插件的完整指南

如何快速提取网页媒体:免费开源浏览器插件的完整指南

如何快速提取网页媒体:免费开源浏览器插件的完整指南 【免费下载链接】cat-catch 猫抓 浏览器资源嗅探扩展 / cat-catch Browser Resource Sniffing Extension 项目地址: https://gitcode.com/GitHub_Trending/ca/cat-catch 还在为无法保存网页视频而烦恼吗&…

2026/7/26 16:48:57阅读更多 →
深入UART寄存器:Scratch与Power/Emulation寄存器的实战应用与调试技巧

深入UART寄存器:Scratch与Power/Emulation寄存器的实战应用与调试技巧

1. 项目概述:从寄存器视角看透UART搞嵌入式开发,UART(通用异步收发器)绝对是绕不开的“老朋友”。无论是给单片机烧录程序、调试打印日志,还是连接GPS模块、蓝牙模块,串口通信都是最基础、最直接的交互方式…

2026/7/26 16:48:57阅读更多 →
Label Studio:一站式多模态数据标注平台完全指南

Label Studio:一站式多模态数据标注平台完全指南

Label Studio:一站式多模态数据标注平台完全指南 【免费下载链接】label-studio Label Studio is a multi-type data labeling and annotation tool with standardized output format 项目地址: https://gitcode.com/GitHub_Trending/la/label-studio 在人工…

2026/7/26 16:48:57阅读更多 →
嵌入式EMIF异步接口时序配置实战:从SRAM到NAND Flash的深度解析

嵌入式EMIF异步接口时序配置实战:从SRAM到NAND Flash的深度解析

1. 异步内存接口(EMIF)配置:从理论到实战的深度解析在嵌入式硬件开发中,处理器与外部存储器的通信是系统稳定性的基石。无论是运行代码的SRAM,还是存储固件与数据的NAND Flash,它们与主控芯片的连接都依赖于…

2026/7/26 16:48:57阅读更多 →
如何3步绕过B站直播姬限制:免费获取第三方推流码的完整指南

如何3步绕过B站直播姬限制:免费获取第三方推流码的完整指南

如何3步绕过B站直播姬限制:免费获取第三方推流码的完整指南 【免费下载链接】bilibili_live_stream_code 获取B站直播推流码,支持开关播,管理直播标题、分区,显示弹幕和礼物。 项目地址: https://gitcode.com/gh_mirrors/bi/bil…

2026/7/26 16:48:57阅读更多 →
JAVA回调机制(CallBack)详解

JAVA回调机制(CallBack)详解

JAVA回调机制(CallBack)详解 一、什么是回调机制?回调(Callback)是一种常见的编程模式,核心思想是:将一段可执行的代码作为参数传递给另一个方法,当特定事件发生时,由接收方调用这段代码。在Jav…

2026/7/26 16:46:57阅读更多 →
覆盖国产 + 海外 + 开源模型,OpenClaw 2.7.9 Windows/Mac 双端部署详解

覆盖国产 + 海外 + 开源模型,OpenClaw 2.7.9 Windows/Mac 双端部署详解

🔹 工具基础介绍 OpenClaw 是开源生态中一款实用性较强的本地智能工具,凭借本地离线运行、可视化图形操作和任务自动化三大核心特性,赢得了众多用户的青睐。与普通在线对话AI工具不同,它属于能够直接操控本机软硬件的智能数字员工…

2026/7/26 0:01:28阅读更多 →
伺服阀焊完微漏毁整机?精密激光焊接三关锁住高压

伺服阀焊完微漏毁整机?精密激光焊接三关锁住高压

所谓液压伺服阀体的精密激光焊接,是用激光束对阀座壳体(通常为不锈钢或铝合金)进行密封焊接,使阀体在21-35MPa的高压液压油或压缩气体中长期运行而不发生介质泄漏。液压伺服阀是高端液压系统的"大脑"。从航空航天飞行控…

2026/7/26 0:01:28阅读更多 →
D2DX:三步实现《暗黑破坏神2》高清宽屏体验的终极指南

D2DX:三步实现《暗黑破坏神2》高清宽屏体验的终极指南

D2DX:三步实现《暗黑破坏神2》高清宽屏体验的终极指南 【免费下载链接】d2dx D2DX is a complete solution to make Diablo II run well on modern PCs, with high fps and better resolutions. 项目地址: https://gitcode.com/gh_mirrors/d2/d2dx 你是否还在…

2026/7/26 0:01:28阅读更多 →
覆盖国产 + 海外 + 开源模型,OpenClaw 2.7.9 Windows/Mac 双端部署详解

覆盖国产 + 海外 + 开源模型,OpenClaw 2.7.9 Windows/Mac 双端部署详解

🔹 工具基础介绍 OpenClaw 是开源生态中一款实用性较强的本地智能工具,凭借本地离线运行、可视化图形操作和任务自动化三大核心特性,赢得了众多用户的青睐。与普通在线对话AI工具不同,它属于能够直接操控本机软硬件的智能数字员工…

2026/7/26 0:01:28阅读更多 →
伺服阀焊完微漏毁整机?精密激光焊接三关锁住高压

伺服阀焊完微漏毁整机?精密激光焊接三关锁住高压

所谓液压伺服阀体的精密激光焊接,是用激光束对阀座壳体(通常为不锈钢或铝合金)进行密封焊接,使阀体在21-35MPa的高压液压油或压缩气体中长期运行而不发生介质泄漏。液压伺服阀是高端液压系统的"大脑"。从航空航天飞行控…

2026/7/26 0:01:28阅读更多 →
D2DX:三步实现《暗黑破坏神2》高清宽屏体验的终极指南

D2DX:三步实现《暗黑破坏神2》高清宽屏体验的终极指南

D2DX:三步实现《暗黑破坏神2》高清宽屏体验的终极指南 【免费下载链接】d2dx D2DX is a complete solution to make Diablo II run well on modern PCs, with high fps and better resolutions. 项目地址: https://gitcode.com/gh_mirrors/d2/d2dx 你是否还在…

2026/7/26 0:01:28阅读更多 →
YOLOv8推理性能优化:从1.2FPS到35FPS的全链路加速实践

YOLOv8推理性能优化:从1.2FPS到35FPS的全链路加速实践

如果你在部署 YOLOv8 时,发现推理速度只有可怜的 1-2 FPS,而别人的演示视频却能跑到 30 FPS 以上,那么问题很可能不在模型本身,而在于你的整个处理链路。很多开发者拿到一个训练好的 YOLOv8 模型后,会直接使用官方示例…

2026/7/25 23:03:25阅读更多 →
Coze与Dify对比指南:低代码AI应用开发从入门到实战

Coze与Dify对比指南:低代码AI应用开发从入门到实战

1. 从零到一:为什么你需要了解 Coze 和 Dify?如果你对 AI 应用开发感兴趣,但一看到“大模型”、“智能体”、“工作流”这些词就头疼,觉得门槛太高,那这篇文章就是为你准备的。很多开发者,包括我自己&#…

2026/7/25 19:03:04阅读更多 →
AI生图工具怎么选?2026年6月版实测对比

AI生图工具怎么选?2026年6月版实测对比

做自媒体的朋友应该都有体会:配图一直是个让人头疼的问题。2026年,AI生图工具已经非常成熟了,但工具太多反而不知道怎么选。以下是截至2026年6月我对主流AI生图工具的实测对比。Midjourney V8.1:速度之王2026年6月11日&#xff0c…

2026/7/25 19:03:04阅读更多 →