<?xml version="1.0" encoding="utf-8"?>
<rss version="2.0"><channel><title>Doonsec's feed</title><link>http://wechat.doonsec.com/MzkyOTc0NDY2Nw.xml</link><description>The latest security articles about WeChat official account</description><language>zh-CN</language><lastBuildDate>Sun, 25 Jan 2026 07:20:56 GMT</lastBuildDate><generator>PyRSS2Gen-1.1.0</generator><docs>http://blogs.law.harvard.edu/tech/rss</docs><image><url>http://wechat.doonsec.com/</url><title>Doonsec</title><link>http://wechat.doonsec.com/static/front/img/doonsec_bak3.png</link></image><item><title>Windows下不触发任何进程监控的创建进程</title><link>https://mp.weixin.qq.com/s/i7qJCI1az3qZB-o1d7WYTQ</link><description>前言这几年AI用多了,脑子坏了,比如之前写代码很容易进入心流解决问题,这个过程很爽,但是现在只会开五六个ai的</description><author>冲鸭安全</author><category>冲鸭安全</category><pubDate>2026-01-24T16:30:35</pubDate></item><item><title>现代windows内存攻防简介(2026年)</title><link>https://mp.weixin.qq.com/s/_Z1PCnQsFWkFJ_iJwXWY8A</link><description>简介又过一年了兄弟们，是时候更新冲鸭安全和key08了。主要是1月太忙了，一直忙着新产品，一直没空更新公众号和博客，趁着现在有空赶紧更新一波。</description><author>冲鸭安全</author><category>冲鸭安全</category><pubDate>2026-01-13T09:00:43</pubDate></item><item><title>大模型的病毒木马文件云鉴定平台(粉丝内测)</title><link>https://mp.weixin.qq.com/s/5lYjRvQ-MWAyoCcU1cpQfw</link><description></description><author>冲鸭安全</author><category>冲鸭安全</category><pubDate>2025-12-24T21:17:35</pubDate></item><item><title>基于大模型的病毒木马文件云鉴定</title><link>https://mp.weixin.qq.com/s/G6LyMtzMxtwk5uAMo44euQ</link><description></description><author>冲鸭安全</author><category>冲鸭安全</category><pubDate>2025-12-22T10:00:27</pubDate></item><item><title>DeepSeek V3.2策略游戏测试 | 进步很大</title><link>https://mp.weixin.qq.com/s/5H5RGKH2vfCnO139bJJn8Q</link><description>众所周知昨天DS发布了V3.2.据说是极大的提高了智商,所以我准备拿上次的帝国时代2游戏竞技场来复测一次。</description><author>冲鸭安全</author><category>冲鸭安全</category><pubDate>2025-12-02T23:42:05</pubDate></item><item><title>\"破碎注入\"无痕注入不使用任何进程句柄的注入技术原理分析</title><link>https://mp.weixin.qq.com/s/mp_FcnPpvTEFPQ4LvBSE-A</link><description>破碎攻击(Shatter Attack)概念来源所谓 Shatter Attack 是一种早期（主要在 Win</description><author>冲鸭安全</author><category>冲鸭安全</category><pubDate>2025-11-27T00:18:30</pubDate></item><item><title>安全开发(终章): 主动防御架构设计/查杀引擎设计/下一代查杀引擎展望</title><link>https://mp.weixin.qq.com/s/NC7PNvRZ-JT1SN4idbXDig</link><description></description><author>冲鸭安全</author><category>冲鸭安全</category><pubDate>2025-11-17T10:00:46</pubDate></item><item><title>VMP3源码学习——虚拟化</title><link>https://mp.weixin.qq.com/s/2bgjOi3kVQfoUdVgeR15Bw</link><description></description><author>冲鸭安全</author><category>冲鸭安全</category><pubDate>2025-11-16T10:02:34</pubDate></item><item><title>通过分析加密流量快速检查手机是否中了APT远控</title><link>https://mp.weixin.qq.com/s/PXXofIl6JtxTv-jlhnPGqg</link><description></description><author>冲鸭安全</author><category>冲鸭安全</category><pubDate>2025-10-20T09:00:55</pubDate></item><item><title>中秋特辑:中外AI大战!让AI们通过MCP玩帝国时代2</title><link>https://mp.weixin.qq.com/s/3BVIPaKJs8xydqzlFegSWw</link><description>前言说来话长, 熟悉我的人都知道，我每年国庆都会在家整点活，去年是深度研究APT组织Storm0978的高级注</description><author>冲鸭安全</author><category>冲鸭安全</category><pubDate>2025-10-06T10:01:39</pubDate></item><item><title>\"ucpd.sys后门事件\"详细分析技术报告-他是后门.....吗?</title><link>https://mp.weixin.qq.com/s/suFU765TtC7pknVszD_XeQ</link><description></description><author>冲鸭安全</author><category>冲鸭安全</category><pubDate>2025-09-18T10:03:05</pubDate></item><item><title>阻止通过漏洞驱动利用(byovd)技术致盲安全软件</title><link>https://mp.weixin.qq.com/s/t-9AmFpk74AWPoGmoFUcEA</link><description></description><author>冲鸭安全</author><category>冲鸭安全</category><pubDate>2025-09-16T10:00:31</pubDate></item><item><title>深入研究银狐木马通过网络致盲安全软件的技术原理与解决方案</title><link>https://mp.weixin.qq.com/s/3wJleKGh6-f5EycnCK0gWQ</link><description>深入研究R3通过网络(WFP架构)致盲EDR的技术原理与解决方案</description><author>冲鸭安全</author><category>冲鸭安全</category><pubDate>2025-08-31T10:00:26</pubDate></item><item><title>从0制作IDA的F5代码还原功能(hex-rays插件) 上</title><link>https://mp.weixin.qq.com/s/TrYjxqvMKIpuSx5m-k3xgw</link><description></description><author>冲鸭安全</author><category>冲鸭安全</category><pubDate>2025-08-12T09:30:36</pubDate></item><item><title>VMP源码学习(1) 变异分析与代码bug</title><link>https://mp.weixin.qq.com/s/UU3fL70Jbw4uwGULxZeK6A</link><description>VMP源码学习——变异分析背景：VMP在23年泄露了一份代码，尽管目前在github上代码已经大部分被删除，但</description><author>冲鸭安全</author><category>冲鸭安全</category><pubDate>2025-07-31T10:01:20</pubDate></item><item><title>SleepDuck：通用堆栈欺骗检测POC,检测SleepMask</title><link>https://mp.weixin.qq.com/s/00QroXGM_loIRn2fKuekZA</link><description></description><author>冲鸭安全</author><category>冲鸭安全</category><pubDate>2025-07-15T22:05:14</pubDate></item><item><title>冲鸭一周年:聊一下企业办公网终端的EDR安全运营</title><link>https://mp.weixin.qq.com/s/KFYUFWsM_AytAO5DkbjtkQ</link><description>前言不知不觉,在安全行业干了4年整了,所以今天不聊技术,聊一下安全运营.众所周知,鸭哥在戎码负责开发EDR的同</description><author>冲鸭安全</author><category>冲鸭安全</category><pubDate>2025-07-06T15:37:05</pubDate></item><item><title>Windows的高级内存防护介绍</title><link>https://mp.weixin.qq.com/s/3g7FK8xd_w4ThS3dmDUVTQ</link><description></description><author>冲鸭安全</author><category>冲鸭安全</category><pubDate>2025-06-23T14:20:45</pubDate></item><item><title>Windbg TTD 还原 .NET JIT 保护壳探索</title><link>https://mp.weixin.qq.com/s/mTX3-w-u7CYz0elmp_hc1Q</link><description></description><author>冲鸭安全</author><category>冲鸭安全</category><pubDate>2025-06-18T10:00:28</pubDate></item><item><title>PE代码执行虚拟机详解&amp;原理&amp;源码</title><link>https://mp.weixin.qq.com/s/6tJ6GuoqcxP6H6T1M06NkA</link><description>前言粉丝要求,安排!不过我不知道是PE代码虚拟执行还是指虚拟化壳的. 而且还问不了!</description><author>冲鸭安全</author><category>冲鸭安全</category><pubDate>2025-06-16T14:30:53</pubDate></item><item><title>安全开发: 实现拦截病毒并且弹窗</title><link>https://mp.weixin.qq.com/s/-G9Wxg7gvaZH97ohPaQK9w</link><description>前言终于,在经历前面那么多步骤后,我们终于可以开始最有意思的一部分,拦截病毒!</description><author>冲鸭安全</author><category>冲鸭安全</category><pubDate>2025-06-08T17:03:01</pubDate></item><item><title>安全开发: 云查golang服务端设计</title><link>https://mp.weixin.qq.com/s/BsKhJEEi-5E9ugqFRiYCmw</link><description></description><author>冲鸭安全</author><category>冲鸭安全</category><pubDate>2025-06-08T15:09:46</pubDate></item><item><title>安全开发: 联动驱动进行拦截弹窗</title><link>https://mp.weixin.qq.com/s/WEj80haq6gk4qIsKkqZ3GQ</link><description></description><author>冲鸭安全</author><category>冲鸭安全</category><pubDate>2025-06-08T14:23:27</pubDate></item><item><title>安全开发: UI之CEF弹窗</title><link>https://mp.weixin.qq.com/s/EspBE0lv4k5V48aTIXPOzg</link><description>前言在上一章中我们解决了基本的窗口拖动,现在让我们解决弹窗问题。</description><author>冲鸭安全</author><category>冲鸭安全</category><pubDate>2025-06-08T10:00:00</pubDate></item><item><title>安全开发: UI设计 + CEF入门</title><link>https://mp.weixin.qq.com/s/m-Fln7VhiB7e63_2NxkLKg</link><description>前言让我们继续，首先我们需要设计一个好看的ui。这边有个安全软件的俗话，大部分人不懂技术，大部分人更看重颜值，先别管检出率咋样。</description><author>冲鸭安全</author><category>冲鸭安全</category><pubDate>2025-06-03T10:20:21</pubDate></item><item><title>安全开发: 界面之CEF的hello world</title><link>https://mp.weixin.qq.com/s/xtRjJIbnGzt9opVtJIGP4Q</link><description></description><author>冲鸭安全</author><category>冲鸭安全</category><pubDate>2025-05-22T10:00:00</pubDate></item><item><title>安全开发: 驱动校验器使用与bug修复</title><link>https://mp.weixin.qq.com/s/rkAkTr9DozzCKlbpuS7bVw</link><description></description><author>冲鸭安全</author><category>冲鸭安全</category><pubDate>2025-05-22T10:00:00</pubDate></item><item><title>IDA原理入门(四): 函数参数识别</title><link>https://mp.weixin.qq.com/s/bTLNRAaORR7kfs2ERDse-Q</link><description>简介没看过的请看之前的第三篇。</description><author>冲鸭安全</author><category>冲鸭安全</category><pubDate>2025-05-19T10:01:39</pubDate></item><item><title>安全开发: Minifilter通讯(上)</title><link>https://mp.weixin.qq.com/s/5qA4VujMOCTp2Nq7x4G8_A</link><description></description><author>冲鸭安全</author><category>冲鸭安全</category><pubDate>2025-05-13T10:00:00</pubDate></item><item><title>目前我见过的最强rootkit应急响应工具</title><link>https://mp.weixin.qq.com/s/k9aMFZYP-BKazBex_2wz6w</link><description>在安全运营中,我们时常会遇到rootkit驱动木马,如银狐,紫狐,麻辣香锅,SDT,独狼等等。</description><author>冲鸭安全</author><category>冲鸭安全</category><pubDate>2025-05-11T15:43:02</pubDate></item><item><title>安全开发: Minifilter监控读写</title><link>https://mp.weixin.qq.com/s/Lydr3Rc2KNvEtcjklrpTqw</link><description></description><author>冲鸭安全</author><category>冲鸭安全</category><pubDate>2025-05-09T10:00:00</pubDate></item><item><title>第一章的驱动hello world的出现的问题解决方案</title><link>https://mp.weixin.qq.com/s/CpmmJ-zCUEf65kQOeHV3WA</link><description>第一章中,我们实现了驱动helloworld,不过大家问题有点多,我们一起解决一下。</description><author>冲鸭安全</author><category>冲鸭安全</category><pubDate>2025-05-08T00:40:18</pubDate></item><item><title>安全开发: minifilter的\"流\"概念</title><link>https://mp.weixin.qq.com/s/Nx_hHphh8I5w1XTFYRX51Q</link><description>前言上一章节我们实现了一个基本的minifilter helloworld，虽然很癌症，但是还是能工作现在让我</description><author>冲鸭安全</author><category>冲鸭安全</category><pubDate>2025-05-08T00:34:40</pubDate></item><item><title>安全开发: minifilter的\"流\"概念</title><link>https://mp.weixin.qq.com/s/X-xn61srVQAJCMh1GVKSAA</link><description>前言上一章节我们实现了一个基本的minifilter helloworld，虽然很癌症，但是还是能工作现在让我</description><author>冲鸭安全</author><category>冲鸭安全</category><pubDate>2025-05-08T00:19:25</pubDate></item><item><title>安全开发: 代码规范与minifilter基本入门</title><link>https://mp.weixin.qq.com/s/tdBPv2hc6bbHf6lVu2NVXg</link><description>前言当你看完上一章后,是否觉得驱动开发很容易?</description><author>冲鸭安全</author><category>冲鸭安全</category><pubDate>2025-05-07T10:00:00</pubDate></item><item><title>[预约订阅]高级安全研究之路:拒绝内耗,通过阅读提高自己</title><link>https://mp.weixin.qq.com/s/zGoZ0WMqnJQBL8ZuvPHssg</link><description>2025年已经过半,准备百忙之中抽点时间,写个高质量高技术的系列文章,但是想来想去,自己也没啥时间和动力写一个</description><author>冲鸭安全</author><category>冲鸭安全</category><pubDate>2025-05-07T03:29:54</pubDate></item><item><title>安全开发: 驱动环境配置与第一个hello world</title><link>https://mp.weixin.qq.com/s/n5sneBv9x8S42PPQ_lyS-w</link><description></description><author>冲鸭安全</author><category>冲鸭安全</category><pubDate>2025-05-06T23:33:17</pubDate></item><item><title>[预约订阅]高级安全研究之路:拒绝内耗,通过阅读提高自己</title><link>https://mp.weixin.qq.com/s/1Z008zE8JgiZhL1Nz018Dw</link><description>2025年已经过半,准备百忙之中抽点时间,写个高质量高技术的系列文章,但是想来想去,自己也没啥时间和动力写一个</description><author>冲鸭安全</author><category>冲鸭安全</category><pubDate>2025-05-06T21:08:13</pubDate></item><item><title>免杀之LLVM PASS入门: hello world</title><link>https://mp.weixin.qq.com/s/RJt8mMJEyGKGFg2LDE_PuA</link><description></description><author>冲鸭安全</author><category>冲鸭安全</category><pubDate>2025-05-06T10:00:28</pubDate></item><item><title>冲鸭安全QQ群来了</title><link>https://mp.weixin.qq.com/s/gfcV1ULpA9ZM5SuizKxMMQ</link><description>立刻加群不迷路。Q群主要讨论二进制和Windows/linux/mac/ios内核开发，不能讨论免杀。</description><author>冲鸭安全</author><category>冲鸭安全</category><pubDate>2025-04-30T17:34:13</pubDate></item><item><title>VMP3.x内部原理详解与还原思路</title><link>https://mp.weixin.qq.com/s/CpbOGakvdKkWAyZogxpwvw</link><description>前言这几天在逐步把github的项目移动到gitlab里面,无意间发现了三年前写的VMP还原的项目。</description><author>冲鸭安全</author><category>冲鸭安全</category><pubDate>2025-04-20T10:01:07</pubDate></item><item><title>从核晶入手浅谈一下syscall这块的攻防对抗</title><link>https://mp.weixin.qq.com/s/OGPIvX5BuLuGM7N6bC7AFw</link><description>前言在hypervisor中,特别是安全软件的hv,接管syscall无非三种办法,MSR HOOK,EPT/</description><author>冲鸭安全</author><category>冲鸭安全</category><pubDate>2025-04-15T10:00:22</pubDate></item><item><title>终端安全软件开发中关于性能方面的一个坑</title><link>https://mp.weixin.qq.com/s/mqFhfEkH_1_SVHL3SoY4fg</link><description></description><author>冲鸭安全</author><category>冲鸭安全</category><pubDate>2025-04-01T10:03:18</pubDate></item><item><title>微调deepseek让它变成网安的业务模型</title><link>https://mp.weixin.qq.com/s/hPG-HauR8R2DRw_8k1CyfA</link><description>前几个月一直在折腾DS的落地，不得不说，DS只需要一个极低的成本(1w以内)就能落地部署。</description><author>冲鸭安全</author><category>冲鸭安全</category><pubDate>2025-03-21T10:00:51</pubDate></item><item><title>从0制作现代启发式AI杀毒引擎,附源码</title><link>https://mp.weixin.qq.com/s/pg2zhecOE7ISCouxU0imig</link><description></description><author>冲鸭安全</author><category>冲鸭安全</category><pubDate>2025-03-10T10:00:43</pubDate></item><item><title>IDA原理入门(三): 控制流追踪与CFG Blocks构建</title><link>https://mp.weixin.qq.com/s/GQyewy2lIGP3t1gqJ4-vDQ</link><description>控制流图是程序分析的核心，它将代码分解为基本块（Basic Blocks），并表示这些块之间的控制转移关系。</description><author>冲鸭安全</author><category>冲鸭安全</category><pubDate>2025-02-26T10:00:20</pubDate></item><item><title>Windows X64 SEH(异常分发机制)漫游指南</title><link>https://mp.weixin.qq.com/s/mMaARNMnlPm9K_QdlVTw4A</link><description></description><author>冲鸭安全</author><category>冲鸭安全</category><pubDate>2025-02-09T22:54:48</pubDate></item><item><title>IDA背后的原理入门(二): 函数大小计算</title><link>https://mp.weixin.qq.com/s/mBcLWUPDj2imx9S0XXYw5A</link><description></description><author>冲鸭安全</author><category>冲鸭安全</category><pubDate>2025-02-06T10:02:25</pubDate></item><item><title>IDA背后的原理入门(一): 简介&amp;函数识别</title><link>https://mp.weixin.qq.com/s/e6THTG-qNu57JoOgXbROXw</link><description>2025年，让我们开始系统的从头设计一个”IDA”，从基本原理入手，逐步变成可”一键F5”的工具。</description><author>冲鸭安全</author><category>冲鸭安全</category><pubDate>2025-01-25T10:00:47</pubDate></item><item><title>使用WindTerm工具针对IT运维人员的定向钓鱼样本分析</title><link>https://mp.weixin.qq.com/s/mBMemGM_PLLYykcOa8_3HQ</link><description></description><author>冲鸭安全</author><category>冲鸭安全</category><pubDate>2025-01-23T19:58:44</pubDate></item><item><title>一次应急响应中的Windows Rootkit对抗</title><link>https://mp.weixin.qq.com/s/wgucGBFh765qxDAE4YicYw</link><description></description><author>冲鸭安全</author><category>冲鸭安全</category><pubDate>2025-01-18T19:25:55</pubDate></item><item><title>Steam假入库深入解析</title><link>https://mp.weixin.qq.com/s/uzOW5KzsLHBEvqhI4byOWw</link><description></description><author>冲鸭安全</author><category>冲鸭安全</category><pubDate>2025-01-04T10:00:36</pubDate></item><item><title>2024年终: 木马病毒自动化特征提取&amp;云端机器学习的思路分享</title><link>https://mp.weixin.qq.com/s/GHMeuu0ryu0zvxlAFzjsRA</link><description>现如今的安全软件,无论是所谓的EDR还是所谓的NGAV，对病毒样本的判断还是非常有限，有限到可能你不相信-云端hash索引(包括所谓的局部敏感hash)与人工录入特征。\\x0d\\x0a而所谓的机器学习，NGAV，在实战中往往表现的非常不尽人意。</description><author>冲鸭安全</author><category>冲鸭安全</category><pubDate>2024-12-28T19:35:16</pubDate></item><item><title>年底最后一篇文章!粉丝来选主题</title><link>https://mp.weixin.qq.com/s/D7wG6ITxHY_5n68d9Dal_w</link><description></description><author>冲鸭安全</author><category>冲鸭安全</category><pubDate>2024-12-13T10:01:55</pubDate></item><item><title>深度了解现代安全软件对抗与缓解措施</title><link>https://mp.weixin.qq.com/s/WYNuXwFkFynvGFoGibxORQ</link><description></description><author>冲鸭安全</author><category>冲鸭安全</category><pubDate>2024-11-23T18:20:49</pubDate></item><item><title>手搓https协议 - client hello</title><link>https://mp.weixin.qq.com/s/SeY5mC2hqztlsdVlUq7SSA</link><description></description><author>冲鸭安全</author><category>冲鸭安全</category><pubDate>2024-11-16T10:04:05</pubDate></item><item><title>手把手填鸭式的Shellcode编写入门教程</title><link>https://mp.weixin.qq.com/s/QFA8Aiyl_Zh2MKANpCQjMw</link><description></description><author>冲鸭安全</author><category>冲鸭安全</category><pubDate>2024-11-10T10:00:09</pubDate></item><item><title>深入浅出 Windows系统的Rootkit对抗机制</title><link>https://mp.weixin.qq.com/s/GKpT5duo8riIJuffERYfgw</link><description></description><author>冲鸭安全</author><category>冲鸭安全</category><pubDate>2024-11-02T15:15:51</pubDate></item><item><title>深度研究APT组织Strom0978的高级注入技术StepBear</title><link>https://mp.weixin.qq.com/s/jgDRxlhx9OWNLHsThkdHzg</link><description></description><author>冲鸭安全</author><category>冲鸭安全</category><pubDate>2024-10-27T22:36:17</pubDate></item><item><title>NSA的\"主板Bios后门\"原理&amp;复现与检测方案</title><link>https://mp.weixin.qq.com/s/QDuyq0TJUJeuNIztSRkQAQ</link><description></description><author>冲鸭安全</author><category>冲鸭安全</category><pubDate>2024-10-20T21:58:58</pubDate></item><item><title>INTEL CPU虚拟化特性研究&amp;初探 (三)</title><link>https://mp.weixin.qq.com/s/a39NgPrKgk2wQNMD8nj5YA</link><description></description><author>冲鸭安全</author><category>冲鸭安全</category><pubDate>2024-10-18T10:00:30</pubDate></item><item><title>粉丝必看: 公众号介绍 &amp; 加群 &amp; 免费EDR使用</title><link>https://mp.weixin.qq.com/s/0RT_9vjRpJaMmZLq0Yu7Cw</link><description></description><author>冲鸭安全</author><category>冲鸭安全</category><pubDate>2024-10-13T00:10:45</pubDate></item><item><title>[900粉丝专题]深度了解\"VirtualAlloc免杀\"背后的技术</title><link>https://mp.weixin.qq.com/s/cSZTzVSbUExF9A-7TsmWvw</link><description></description><author>冲鸭安全</author><category>冲鸭安全</category><pubDate>2024-10-11T10:01:06</pubDate></item><item><title>利用EDR分析高度混淆的\"毒藤\"木马</title><link>https://mp.weixin.qq.com/s/D_QEzeVunu6N667vXsEhtg</link><description></description><author>冲鸭安全</author><category>冲鸭安全</category><pubDate>2024-10-09T16:56:19</pubDate></item><item><title>国庆专题: 深度了解”核晶“的工作原理并且手动实现一个自己的\"核晶\"</title><link>https://mp.weixin.qq.com/s/PVIkx0FDnZzo5idM3-NSSg</link><description></description><author>冲鸭安全</author><category>冲鸭安全</category><pubDate>2024-09-29T10:00:35</pubDate></item><item><title>非常简单的分析python打包的窃密后门</title><link>https://mp.weixin.qq.com/s/oHCj8eIYp2ElER2nzoMhZw</link><description></description><author>冲鸭安全</author><category>冲鸭安全</category><pubDate>2024-09-26T10:01:02</pubDate></item><item><title>非常优雅的Hook C++类成员函数</title><link>https://mp.weixin.qq.com/s/-P58p5X397P8jjpgH3F21A</link><description></description><author>冲鸭安全</author><category>冲鸭安全</category><pubDate>2024-09-22T21:09:13</pubDate></item><item><title>2024年国内最新黑产样本分析</title><link>https://mp.weixin.qq.com/s/PN6KjIgl532X33EIo7kBeQ</link><description></description><author>冲鸭安全</author><category>冲鸭安全</category><pubDate>2024-09-21T10:00:52</pubDate></item><item><title>手工编写linux下的intel虚拟化驱动(二)</title><link>https://mp.weixin.qq.com/s/mowc1iUJ1F2QghdyWgrrjw</link><description></description><author>冲鸭安全</author><category>冲鸭安全</category><pubDate>2024-09-19T10:00:15</pubDate></item><item><title>windows编译ZEEK教程(附成品)</title><link>https://mp.weixin.qq.com/s/VgUipY41kogd0yRpzktdBg</link><description></description><author>冲鸭安全</author><category>冲鸭安全</category><pubDate>2024-09-16T10:00:37</pubDate></item><item><title>微软的代码虚拟机\"战斗之鸟\"(warbird)深度研究与逆向 #2</title><link>https://mp.weixin.qq.com/s/6wZ6ojydtQXr3-wAUdLSqw</link><description></description><author>冲鸭安全</author><category>冲鸭安全</category><pubDate>2024-09-12T10:00:13</pubDate></item><item><title>微软的代码虚拟机\"战斗之鸟\"(warbird)深度研究与逆向 #1</title><link>https://mp.weixin.qq.com/s/D_UhcoWPv3iKRdfg7lw6fw</link><description></description><author>冲鸭安全</author><category>冲鸭安全</category><pubDate>2024-09-11T10:00:17</pubDate></item><item><title>手工编写linux下的intel虚拟化驱动</title><link>https://mp.weixin.qq.com/s/nIovO0W8QW2YemZ5HCYkQg</link><description></description><author>冲鸭安全</author><category>冲鸭安全</category><pubDate>2024-09-07T21:34:06</pubDate></item><item><title>初探活动目录对象审计</title><link>https://mp.weixin.qq.com/s/ayFJCMT60Tw8ew-1FHckGA</link><description></description><author>冲鸭安全</author><category>冲鸭安全</category><pubDate>2024-08-27T22:44:34</pubDate></item><item><title>BN的自动化混淆检测工具</title><link>https://mp.weixin.qq.com/s/y6IQweK95vBx4jPlNhrPEg</link><description></description><author>冲鸭安全</author><category>冲鸭安全</category><pubDate>2024-08-25T15:34:41</pubDate></item><item><title>从0开始做基于C++的混淆壳</title><link>https://mp.weixin.qq.com/s/DrcNMeECEvTZGDwu_u5tQg</link><description></description><author>冲鸭安全</author><category>冲鸭安全</category><pubDate>2024-08-20T13:37:38</pubDate></item><item><title>黑产银狐木马最新变种分析,怎么越来越像APT了?</title><link>https://mp.weixin.qq.com/s/MKO8rqj3-9NoXED0oQp91A</link><description>本次样本来自公众号的样本投稿,欢迎在公众号私信给我发样本分析,我将最快第二天12点回复你,免费!免费!免费!</description><author>冲鸭安全</author><category>冲鸭安全</category><pubDate>2024-08-18T00:01:21</pubDate></item><item><title>windows上制作任意签名者的数字签名证书</title><link>https://mp.weixin.qq.com/s/trmqohNqDEUlHn7GMH3Fpw</link><description></description><author>冲鸭安全</author><category>冲鸭安全</category><pubDate>2024-08-17T15:04:46</pubDate></item></channel></rss>