<?xml version="1.0" encoding="utf-8" standalone="yes"?><urlset xmlns="http://www.sitemaps.org/schemas/sitemap/0.9" xmlns:xhtml="http://www.w3.org/1999/xhtml"><url><loc>/tags/autoruns/</loc><lastmod>2026-05-08T16:40:00+07:00</lastmod></url><url><loc>/categories/</loc><lastmod>2026-05-08T16:40:00+07:00</lastmod></url><url><loc>/tags/dfir/</loc><lastmod>2026-05-08T16:40:00+07:00</lastmod></url><url><loc>/categories/malware-analysis/</loc><lastmod>2026-05-08T16:40:00+07:00</lastmod></url><url><loc>/tags/persistence/</loc><lastmod>2026-05-08T16:40:00+07:00</lastmod></url><url><loc>/post/</loc><lastmod>2026-05-08T16:40:00+07:00</lastmod></url><url><loc>/tags/powershell/</loc><lastmod>2026-05-08T16:40:00+07:00</lastmod></url><url><loc>/tags/registry/</loc><lastmod>2026-05-08T16:40:00+07:00</lastmod></url><url><loc>/</loc><lastmod>2026-05-08T16:40:00+07:00</lastmod></url><url><loc>/post/san-lung-malware-registry/</loc><lastmod>2026-05-08T16:40:00+07:00</lastmod></url><url><loc>/categories/security/</loc><lastmod>2026-05-08T16:40:00+07:00</lastmod></url><url><loc>/categories/soc/</loc><lastmod>2026-05-08T16:40:00+07:00</lastmod></url><url><loc>/tags/</loc><lastmod>2026-05-08T16:40:00+07:00</lastmod></url><url><loc>/tags/forensics/</loc><lastmod>2026-05-08T16:00:00+07:00</lastmod></url><url><loc>/tags/hives/</loc><lastmod>2026-05-08T16:00:00+07:00</lastmod></url><url><loc>/tags/procmon/</loc><lastmod>2026-05-08T16:00:00+07:00</lastmod></url><url><loc>/categories/windows-internals/</loc><lastmod>2026-05-08T16:00:00+07:00</lastmod></url><url><loc>/post/windows-registry/</loc><lastmod>2026-05-08T16:00:00+07:00</lastmod></url><url><loc>/categories/forensics/</loc><lastmod>2026-05-08T15:30:00+07:00</lastmod></url><url><loc>/tags/logfile/</loc><lastmod>2026-05-08T15:30:00+07:00</lastmod></url><url><loc>/tags/mft/</loc><lastmod>2026-05-08T15:30:00+07:00</lastmod></url><url><loc>/tags/ntfs/</loc><lastmod>2026-05-08T15:30:00+07:00</lastmod></url><url><loc>/post/ntfs/</loc><lastmod>2026-05-08T15:30:00+07:00</lastmod></url><url><loc>/tags/usn-journal/</loc><lastmod>2026-05-08T15:30:00+07:00</lastmod></url><url><loc>/tags/access-token/</loc><lastmod>2026-05-08T12:00:00+07:00</lastmod></url><url><loc>/tags/authentication/</loc><lastmod>2026-05-08T12:00:00+07:00</lastmod></url><url><loc>/tags/brute-force/</loc><lastmod>2026-05-08T12:00:00+07:00</lastmod></url><url><loc>/tags/event-logs/</loc><lastmod>2026-05-08T12:00:00+07:00</lastmod></url><url><loc>/tags/fileless-malware/</loc><lastmod>2026-05-08T12:00:00+07:00</lastmod></url><url><loc>/tags/fodhelper/</loc><lastmod>2026-05-08T12:00:00+07:00</lastmod></url><url><loc>/tags/hash/</loc><lastmod>2026-05-08T12:00:00+07:00</lastmod></url><url><loc>/categories/incident-response/</loc><lastmod>2026-05-08T12:00:00+07:00</lastmod></url><url><loc>/tags/integrity-levels/</loc><lastmod>2026-05-08T12:00:00+07:00</lastmod></url><url><loc>/post/uac-bypass-fodhelper/</loc><lastmod>2026-05-08T12:00:00+07:00</lastmod></url><url><loc>/tags/privilege-escalation/</loc><lastmod>2026-05-08T12:00:00+07:00</lastmod></url><url><loc>/tags/process-creation/</loc><lastmod>2026-05-08T12:00:00+07:00</lastmod></url><url><loc>/tags/process-injection/</loc><lastmod>2026-05-08T12:00:00+07:00</lastmod></url><url><loc>/tags/registry-hijacking/</loc><lastmod>2026-05-08T12:00:00+07:00</lastmod></url><url><loc>/tags/secure-desktop/</loc><lastmod>2026-05-08T12:00:00+07:00</lastmod></url><url><loc>/categories/soc-analytics/</loc><lastmod>2026-05-08T12:00:00+07:00</lastmod></url><url><loc>/tags/sysmon/</loc><lastmod>2026-05-08T12:00:00+07:00</lastmod></url><url><loc>/post/sysmon-phan-1-giam-sat-tien-trinh/</loc><lastmod>2026-05-08T12:00:00+07:00</lastmod></url><url><loc>/post/sysmon-phan-2-fileless-malware/</loc><lastmod>2026-05-08T12:00:00+07:00</lastmod></url><url><loc>/categories/threat-hunting/</loc><lastmod>2026-05-08T12:00:00+07:00</lastmod></url><url><loc>/tags/threat-hunting/</loc><lastmod>2026-05-08T12:00:00+07:00</lastmod></url><url><loc>/tags/timestomping/</loc><lastmod>2026-05-08T12:00:00+07:00</lastmod></url><url><loc>/post/windows-event-logs-xml/</loc><lastmod>2026-05-08T12:00:00+07:00</lastmod></url><url><loc>/post/truy-vet-dang-nhap-authentication-logs/</loc><lastmod>2026-05-08T12:00:00+07:00</lastmod></url><url><loc>/tags/uac/</loc><lastmod>2026-05-08T12:00:00+07:00</lastmod></url><url><loc>/tags/uac-bypass/</loc><lastmod>2026-05-08T12:00:00+07:00</lastmod></url><url><loc>/post/windows-uac-secure-desktop/</loc><lastmod>2026-05-08T12:00:00+07:00</lastmod></url><url><loc>/tags/wazuh/</loc><lastmod>2026-05-08T12:00:00+07:00</lastmod></url><url><loc>/tags/xml/</loc><lastmod>2026-05-08T12:00:00+07:00</lastmod></url><url><loc>/tags/xpath/</loc><lastmod>2026-05-08T12:00:00+07:00</lastmod></url><url><loc>/tags/ads/</loc><lastmod>2026-05-08T11:30:00+07:00</lastmod></url><url><loc>/tags/fat32/</loc><lastmod>2026-05-08T11:30:00+07:00</lastmod></url><url><loc>/post/file-system-ads/</loc><lastmod>2026-05-08T11:30:00+07:00</lastmod></url><url><loc>/tags/file-system/</loc><lastmod>2026-05-08T11:30:00+07:00</lastmod></url><url><loc>/tags/kernel-mode/</loc><lastmod>2026-05-07T21:30:00+07:00</lastmod></url><url><loc>/tags/lsass/</loc><lastmod>2026-05-07T21:30:00+07:00</lastmod></url><url><loc>/tags/processes/</loc><lastmod>2026-05-07T21:30:00+07:00</lastmod></url><url><loc>/post/work-mode-windows/</loc><lastmod>2026-05-07T21:30:00+07:00</lastmod></url><url><loc>/tags/user-mode/</loc><lastmod>2026-05-07T21:30:00+07:00</lastmod></url><url><loc>/tags/data-recovery/</loc><lastmod>2026-05-07T16:40:00+07:00</lastmod></url><url><loc>/post/giai-phau-o-cung-forensics/</loc><lastmod>2026-05-07T16:40:00+07:00</lastmod></url><url><loc>/tags/gpt/</loc><lastmod>2026-05-07T16:40:00+07:00</lastmod></url><url><loc>/tags/hex-analysis/</loc><lastmod>2026-05-07T16:40:00+07:00</lastmod></url><url><loc>/tags/hxd/</loc><lastmod>2026-05-07T16:40:00+07:00</lastmod></url><url><loc>/tags/mbr/</loc><lastmod>2026-05-07T16:40:00+07:00</lastmod></url><url><loc>/tags/booting/</loc><lastmod>2026-05-07T16:30:00+07:00</lastmod></url><url><loc>/post/windows-booting/</loc><lastmod>2026-05-07T16:30:00+07:00</lastmod></url><url><loc>/tags/smss/</loc><lastmod>2026-05-07T16:30:00+07:00</lastmod></url></urlset>