<?xml version="1.0" encoding="UTF-8"?><rss version="2.0"><channel><title>anhnd11</title><description>Security research notes — forensics, malware analysis, and incident response write-ups by Đức Anh.</description><link>https://www.anhnd11.io.vn/</link><item><title>Browser Forensics: Dựng Lại Hoạt Động Người Dùng</title><link>https://www.anhnd11.io.vn/blog/browser-forensics-sqlite/</link><guid isPermaLink="true">https://www.anhnd11.io.vn/blog/browser-forensics-sqlite/</guid><description>Khai thác Chrome, Firefox, Edge artifact — history, downloads, cookies, cached credentials — để xác định người dùng đã làm gì và khi nào.</description><pubDate>Wed, 10 Jun 2026 00:00:00 GMT</pubDate></item><item><title>Malware Triage: Phân Tích Tĩnh PE File Trong 30 Phút</title><link>https://www.anhnd11.io.vn/blog/malware-triage-static-analysis/</link><guid isPermaLink="true">https://www.anhnd11.io.vn/blog/malware-triage-static-analysis/</guid><description>Quy trình phân tích static một file PE nghi ngờ — PE structure, strings, imports, packing detection, và viết YARA rule từ kết quả phân tích.</description><pubDate>Sat, 13 Jun 2026 00:00:00 GMT</pubDate></item><item><title>Memory Forensics: Thu Thập và Phân Tích RAM Dump</title><link>https://www.anhnd11.io.vn/blog/memory-forensics-acquisition/</link><guid isPermaLink="true">https://www.anhnd11.io.vn/blog/memory-forensics-acquisition/</guid><description>Hướng dẫn thu thập memory dump trên Windows và phân tích với Volatility 3 — từ triage nhanh đến truy tìm malware ẩn trong RAM.</description><pubDate>Mon, 01 Jun 2026 00:00:00 GMT</pubDate></item><item><title>NTFS Forensics: Artifact Ẩn Trong File System</title><link>https://www.anhnd11.io.vn/blog/ntfs-forensics-artifacts/</link><guid isPermaLink="true">https://www.anhnd11.io.vn/blog/ntfs-forensics-artifacts/</guid><description>MFT, $USNJrnl, Prefetch, LNK files, Shellbags — những artifact NTFS thường bị bỏ qua nhưng cực kỳ có giá trị trong điều tra số.</description><pubDate>Thu, 04 Jun 2026 00:00:00 GMT</pubDate></item><item><title>Kiến trúc SOC AI AGENT</title><link>https://www.anhnd11.io.vn/blog/soc-ai-agent/</link><guid isPermaLink="true">https://www.anhnd11.io.vn/blog/soc-ai-agent/</guid><description>ĐỀ XUẤT KIẾN TRÚC SOC AI AGENT</description><pubDate>Mon, 15 Jun 2026 00:00:00 GMT</pubDate></item><item><title>Windows Event Log: Truy Vết Attacker Qua EVTX</title><link>https://www.anhnd11.io.vn/blog/windows-event-log-hunting/</link><guid isPermaLink="true">https://www.anhnd11.io.vn/blog/windows-event-log-hunting/</guid><description>Các Event ID quan trọng cần theo dõi khi điều tra xâm nhập — authentication, lateral movement, persistence, và process execution.</description><pubDate>Sun, 07 Jun 2026 00:00:00 GMT</pubDate></item></channel></rss>