<?xml version="1.0" encoding="utf-8"?>
<rss version="2.0"><channel><title>Doonsec's feed</title><link>http://wechat.doonsec.com/Mzk1NzM3NTMyOA.xml</link><description>The latest security articles about WeChat official account</description><language>zh-CN</language><lastBuildDate>Mon, 22 Dec 2025 08:59:39 GMT</lastBuildDate><generator>PyRSS2Gen-1.1.0</generator><docs>http://blogs.law.harvard.edu/tech/rss</docs><image><url>http://wechat.doonsec.com/</url><title>Doonsec</title><link>http://wechat.doonsec.com/static/front/img/doonsec_bak3.png</link></image><item><title>移动安全 | 某APP逆向工程分析记录</title><link>https://mp.weixin.qq.com/s?__biz=Mzk1NzM3NTMyOA==&amp;mid=2247484030&amp;idx=1&amp;sn=f5a0394a2fed9f6dd18a75831f28bba0</link><description>本报告对某应用进行静态与动态安全分析，该应用采用多层安全防护机制，包括代码加固、代理检测、VPN检测、证书固定以及Native层数据加密等技术对用户信息和网络通信进行保护。</description><author>LTAC</author><category>LTAC</category><pubDate>2025-12-21T20:53:40</pubDate></item><item><title>移动安全 | FART脱壳机制作</title><link>https://mp.weixin.qq.com/s?__biz=Mzk1NzM3NTMyOA==&amp;mid=2247483997&amp;idx=1&amp;sn=aab7b382146bb74d3cd4e62ba7c4618b</link><description>FART脱壳系统是一款基于Android ART虚拟机的主动脱壳工具，通过在运行时动态拦截和重组内存中的DEX代码，实现对抗主流App加固方案的函数级代码还原。</description><author>LTAC</author><category>LTAC</category><pubDate>2025-12-15T22:14:42</pubDate></item><item><title>免杀分析 | dump lssas进程</title><link>https://mp.weixin.qq.com/s?__biz=Mzk1NzM3NTMyOA==&amp;mid=2247483979&amp;idx=1&amp;sn=31741bb91ca1e3df657313fb4ed1bbe1</link><description>本文章聚焦免杀与 LSASS 进程转储。运用代码混淆、动态加载等免杀手段绕过杀毒软件监测。先提权获取 LSASS 访问权，借相关系统函数实现进程转储，用RC4 加密转储文件，实现免杀的 LSASS 进程转储</description><author>花火安全</author><category>花火安全</category><pubDate>2025-06-02T14:53:15</pubDate></item><item><title>内网渗透 | VMware vcenter后渗透(1)</title><link>https://mp.weixin.qq.com/s?__biz=Mzk1NzM3NTMyOA==&amp;mid=2247483968&amp;idx=1&amp;sn=42de78fb6c984145fc935c4d77d8f429</link><description>本文聚焦于内网渗透场景下 VMware vCenter 的后渗透研究。深入剖析了在成功渗透进入内网环境后，攻击者可能采取针对于VMware vCenter的一系列后渗透操作，阐述了后渗透过程中利用的漏洞和技术手段。</description><author>花火安全</author><category>花火安全</category><pubDate>2025-02-22T14:41:47</pubDate></item><item><title>免杀 | dump lssas进程</title><link>https://mp.weixin.qq.com/s?__biz=Mzk1NzM3NTMyOA==&amp;mid=2247483900&amp;idx=1&amp;sn=49c2d19b58031c6e40c6bfb45d102f53</link><description>本文章聚焦免杀与 LSASS 进程转储。运用代码混淆、动态加载等免杀手段绕过杀毒软件监测。先提权获取 LSASS 访问权，借相关系统函数实现进程转储，用RC4 加密转储文件，实现免杀的 LSASS 进程转储</description><author>花火安全</author><category>花火安全</category><pubDate>2025-02-17T22:02:01</pubDate></item><item><title>代码审计 | OASYS OA代码审计</title><link>https://mp.weixin.qq.com/s?__biz=Mzk1NzM3NTMyOA==&amp;mid=2247483860&amp;idx=1&amp;sn=2f7d183edc33f2e3f684d62b298ed12b</link><description>本代码审计聚焦于基于 Spring Boot 框架、采用 Maven 进行项目管理的 OA 办公自动化系统，旨在全面评估系统代码的安全性、规范性与性能表现，为系统的稳定运行与后续优化提供依据。</description><author>花火安全</author><category>花火安全</category><pubDate>2025-02-14T15:16:53</pubDate></item><item><title>WEB安全 | 石某文档测试记录</title><link>https://mp.weixin.qq.com/s?__biz=Mzk1NzM3NTMyOA==&amp;mid=2247483808&amp;idx=1&amp;sn=dd4cb8497956b59f31fc2ae122a57924</link><description>郑重提示：此问题已向官方反馈，严禁开展任何违规测试行为。相关内容仅作学习探讨之用，倘若因不当操作引发任何后果，本文及其作者概不承担任何法律责任。</description><author>花火安全</author><category>花火安全</category><pubDate>2025-01-10T15:28:51</pubDate></item><item><title>WEB安全 | CNVD 证书挖掘获取</title><link>https://mp.weixin.qq.com/s?__biz=Mzk1NzM3NTMyOA==&amp;mid=2247483801&amp;idx=1&amp;sn=58121c45c4bf2e5d0a509100d67ed007</link><description>凭借灰盒测试方法，依托前人的经验思路剖析运行逻辑，逐步挖掘潜藏其中的漏洞。</description><author>花火安全</author><category>花火安全</category><pubDate>2025-01-04T17:07:41</pubDate></item><item><title>代码审计 | DUOmiCMS 变量覆盖</title><link>https://mp.weixin.qq.com/s?__biz=Mzk1NzM3NTMyOA==&amp;mid=2247483757&amp;idx=1&amp;sn=701b7247701f0b6b9f71732e67f09d5a</link><description>网上流传的变量覆盖漏洞的攻击路径为/interface/comment.php，该漏洞的变量覆盖漏洞的攻击路径为/interface/comment/api/index.php，请注意区别，但大概实现原理是一样的</description><author>花火安全</author><category>花火安全</category><pubDate>2024-12-30T10:07:19</pubDate></item></channel></rss>