<?xml version="1.0" encoding="utf-8"?>
<rss version="2.0"><channel><title>Doonsec's feed</title><link>http://wechat.doonsec.com/MzkxNjI1MTU2Mg.xml</link><description>The latest security articles about WeChat official account</description><language>zh-CN</language><lastBuildDate>Tue, 13 Jan 2026 09:38:05 GMT</lastBuildDate><generator>PyRSS2Gen-1.1.0</generator><docs>http://blogs.law.harvard.edu/tech/rss</docs><image><url>http://wechat.doonsec.com/</url><title>Doonsec</title><link>http://wechat.doonsec.com/static/front/img/doonsec_bak3.png</link></image><item><title>开源项目分享 | lable-confuse 二进制代码结构混淆利器</title><link>https://mp.weixin.qq.com/s/CU9w2oA_-d1sSeYohbdGfQ</link><description>本项目是一个xa0PE（Windows 可执行文件）代码段重排/混淆工具：它会解析目标 PE 的xa0.textxa0段，把代码按“label（片段）”切分后随机打乱顺序，并在重建时xa0修复所有受影响的引用/表项，最终输出一个结构一致且可运行的新 PE 文件。</description><author>CrackME安全</author><category>CrackME安全</category><pubDate>2026-01-13T00:08:02</pubDate></item><item><title>BRC4？or CS新加载器？</title><link>https://mp.weixin.qq.com/s/YCDp6p4iYrEJaBmmXYXBqA</link><description>一个新国h样本，来自去年hw提取，BRC4？还是CS新加载器？</description><author>CrackME安全</author><category>CrackME安全</category><pubDate>2025-03-02T13:13:12</pubDate></item><item><title>关于AES算法的逆向总结(从wannacry勒索样本展开)</title><link>https://mp.weixin.qq.com/s/wXrOTqFzlVR-VwQc0ODMxg</link><description>简单做了下wannacry的一些随笔记录，另一部分是关于Wannacry加密算法AES的加密分析。</description><author>CrackME安全</author><category>CrackME安全</category><pubDate>2024-02-01T09:54:52</pubDate></item><item><title>海莲花双头龙分析报告</title><link>https://mp.weixin.qq.com/s/cNdIaHie1B3j01CE475AVQ</link><description>“海莲花”，又名APT32和OceanLotus，是疑似越南背景的黑客组织，针对Linux x86架构双头龙分析报告。</description><author>CrackME安全</author><category>CrackME安全</category><pubDate>2024-01-20T18:21:14</pubDate></item><item><title>项目分享：Realproxy代理</title><link>https://mp.weixin.qq.com/s/xQjD-6jai1cNN_ujYDzTDQ</link><description>Realproxy是一款轻量级、高性能的代理服务器，用于http、tcp的一些Fake代理</description><author>CrackME安全</author><category>CrackME安全</category><pubDate>2023-04-09T20:06:05</pubDate></item><item><title>SharkOneCS CS4.5二开项目</title><link>https://mp.weixin.qq.com/s/3pQr7bmHjwVc9glbwtUfug</link><description>SharkOne: Cobalt Strike 二开项目</description><author>CrackME安全</author><category>CrackME安全</category><pubDate>2023-02-10T17:37:43</pubDate></item><item><title>Cobalt Strike4.7深度分析与二开浅析系列:CS原始jar包破解篇</title><link>https://mp.weixin.qq.com/s/MO4lwoCPSjd2S7X3xTf9Dw</link><description></description><author>CrackME安全</author><category>CrackME安全</category><pubDate>2022-10-22T19:44:40</pubDate></item><item><title>师傅们国庆快乐，公众号正式更名为CrackME安全。</title><link>https://mp.weixin.qq.com/s/mE4J9gvVYcDErzcKtk1x4w</link><description></description><author>CrackME安全</author><category>CrackME安全</category><pubDate>2022-09-30T22:20:04</pubDate></item><item><title>福利放送，v12.0.1  010editor简单破解</title><link>https://mp.weixin.qq.com/s/z7Wv6jGnr0Rx2HbbbcbSUw</link><description>这篇文章简单破解了下010editor，下面是过程，如果不想看可以直接到文章末尾把破解后的010editor</description><author>CrackME安全</author><category>CrackME安全</category><pubDate>2022-09-21T10:22:27</pubDate></item><item><title>Cobalt Strike beacon端大马dll详解</title><link>https://mp.weixin.qq.com/s/VFKEUDZ3xKjwOX78OxlYQw</link><description>主要关于CSbeacon端大马分析</description><author>CrackME安全</author><category>CrackME安全</category><pubDate>2022-09-06T21:59:42</pubDate></item><item><title>关于win新版系统堆结构调整分析</title><link>https://mp.weixin.qq.com/s/_pGXe8OlaXfuwKEp5XPLFg</link><description>关于新版win堆结构调整分析</description><author>CrackME安全</author><category>CrackME安全</category><pubDate>2022-05-22T19:39:57</pubDate></item><item><title>漏洞案例分享系列(持续更新中)福昕 PDF 编辑器 （iOS） 11.3.1 任意文件上传</title><link>https://mp.weixin.qq.com/s/5VbqIcvL-qLsQr5bKJFhxA</link><description></description><author>CrackME安全</author><category>CrackME安全</category><pubDate>2022-03-26T10:00:41</pubDate></item><item><title>漏洞案例分享系列(持续更新中)Event Management System 1.0 Shell 上传</title><link>https://mp.weixin.qq.com/s/sXX5go_89OlM6nz6SsoDkg</link><description>\\x26quot;寄蜉蝣于天地,渺沧海之一粟\\x26quot;作者 Hejap Zairy软件</description><author>CrackME安全</author><category>CrackME安全</category><pubDate>2022-03-25T17:04:34</pubDate></item><item><title>漏洞案例分享系列(持续更新中)iRZ 移动路由器跨站请求伪造/远程代码执行</title><link>https://mp.weixin.qq.com/s/lXZggkHBGpLNs37c4PiDWQ</link><description>“我口袋只剩玫瑰一片，此行又山高路远”前言    感谢朋友提醒关于之前乌云的一些事情后果，其实我做这个系列的</description><author>CrackME安全</author><category>CrackME安全</category><pubDate>2022-03-24T08:42:28</pubDate></item><item><title>EXP脚本推送系列(持续更新中)ImpressCMS 1.4.2 SQL 注入</title><link>https://mp.weixin.qq.com/s/seOO7-6HXV9Pcq5pjkmUZg</link><description>“也许他们偶然于茫茫人海中相逢，不知彼此的底细，可这不妨碍他们生来便是知己。”</description><author>CrackME安全</author><category>CrackME安全</category><pubDate>2022-03-23T07:43:45</pubDate></item><item><title>EXP脚本推送系列(持续更新中)Poultry Farm Management System 1.0 存在任意文件上传</title><link>https://mp.weixin.qq.com/s/Usuc4DPbrF6333vvRqWjmw</link><description>“心有山海，矜而不争。”</description><author>CrackME安全</author><category>CrackME安全</category><pubDate>2022-03-22T07:52:12</pubDate></item><item><title>Cobalt Strike payload stager拉stage过程剖析</title><link>https://mp.weixin.qq.com/s/cHxFe9xVsIsg5fMDCHTIxQ</link><description>之前想找点文章看看stager的运行结构做做stager的免杀，奈何各大论坛还有搜索引擎都没有具体的运行详解，只有一些壳的ida直接反编译逆向过程，对于动态到程序中的stager逆向还没有具体的反编译程序，所以出篇文章具体说一下。</description><author>CrackME安全</author><category>CrackME安全</category><pubDate>2022-03-21T19:45:12</pubDate></item><item><title>CobaltStrike4.3原始exe马逆向分析</title><link>https://mp.weixin.qq.com/s/FN4JkuDQPvFbjUEbpbHf0w</link><description>今儿砸门就随便搞点cs4.3的artifact马的逆向玩玩吧</description><author>CrackME安全</author><category>CrackME安全</category><pubDate>2022-03-18T21:01:54</pubDate></item><item><title>记一次src挖掘过程比较有意思的身份</title><link>https://mp.weixin.qq.com/s/sE2c9r0NwNrv9UFNl9JDWg</link><description># 前言	好久没更新了，正好今天挖src看到一个比较有意思的js逆向，就想记录一下，虽然挖到最后发现并没有漏</description><author>CrackME安全</author><category>CrackME安全</category><pubDate>2022-03-01T21:22:07</pubDate></item><item><title>浅谈ReflectiveDLLInjection</title><link>https://mp.weixin.qq.com/s/FRi66i6agJN0WzlhJUfQow</link><description>前言关于免杀与rootkit技术大家应该不会陌生，在红蓝对抗的时候有一款能够免杀绝大多数杀软的壳也能让我们的</description><author>CrackME安全</author><category>CrackME安全</category><pubDate>2022-02-15T20:44:35</pubDate></item><item><title>火线邀您参加 “端午大作战”</title><link>https://mp.weixin.qq.com/s/omApW-qbm150k0UFwhN9nQ</link><description>五月五过端午端午佳节有粽子 网络安全有火线火线安全联合22家SRC厂商诚邀白帽子参加端午大作战活动吃粽子，挖</description><author>CrackME安全</author><category>CrackME安全</category><pubDate>2021-05-28T17:50:54</pubDate></item></channel></rss>