MANTANI Nobutaka

2.9K posts

MANTANI Nobutaka

MANTANI Nobutaka

@nmantani

FreeBSD developer (ports committer) working in the field of cybersecurity / developer of FileInsight-plugins / Black Hat USA 2021 Arsenal speaker

เข้าร่วม Ekim 2009
1.2K กำลังติดตาม925 ผู้ติดตาม
ทวีตที่ปักหมุด
MANTANI Nobutaka
MANTANI Nobutaka@nmantani·
FileInsight-plugins is a large collection of plugins for McAfee FileInsight hex editor. It provides useful features for malware surface analysis and supports some encodings, compression algorithms, and crypto algorithms not supported by CyberChef. github.com/nmantani/FileI…
MANTANI Nobutaka tweet mediaMANTANI Nobutaka tweet mediaMANTANI Nobutaka tweet mediaMANTANI Nobutaka tweet media
English
1
1
2
1.1K
MANTANI Nobutaka
MANTANI Nobutaka@nmantani·
I finally passed the OSCP+ on my fourth attempt! Fortunately I managed to get all the flags this time. 🏁🥳
MANTANI Nobutaka tweet media
English
33
20
424
11.2K
MANTANI Nobutaka รีทวีตแล้ว
Ruben Groenewoud
Ruben Groenewoud@RFGroenewoud·
New blog: Hooked on Linux — Rootkit Taxonomy, Hooking Techniques and Tradecraft Part 1 of our Linux rootkit series exploring kernel & userland rootkits and the hooking techniques they use (syscall/function hooks, ftrace, eBPF, inline patching). 🔗elastic.co/security-labs/…
English
1
27
75
8.3K
MANTANI Nobutaka รีทวีตแล้ว
田中ザック (Zach Mathis)
田中ザック (Zach Mathis)@yamatosecurity·
Unit 42/DFIR ReportのDFIRプロ、Renzon (@r3nzsec) が(Intel/ARM) MacネイティブのCSVタイムライン分析ツール IRFlow Timeline をリリース!🎉🥳 CSVだけでなくTSV/XLSX/EVTX/Plasoにも対応。イメージは“Timeline ExplorerのMac版”だけど、アナライザーも豊富で圧倒的に優秀!💪 ずっと欲しかったツール…嬉しい…🥹🙏 #DFIR 🔗 r3nzsec.github.io/irflow-timelin… 🔗 github.com/r3nzsec/irflow… 追伸:TEは約1GBまでだけど、IRFlow Timelineは約20GBまでインポート可能(それを超えるとクラッシュするので、その場合はTimesketch等のSIEMに…)
田中ザック (Zach Mathis) tweet media
日本語
1
22
94
8.4K
MANTANI Nobutaka รีทวีตแล้ว
ぴんく
ぴんく@PINKSAWTOOTH·
NSAのGhidraの公開から7年・・・Ghidra✖️AI、メカギドラを公開します! - pyghidraによるヘッドレス実行でプラグインインストール不要 - プロジェクトへのロード、解析対象の切り替え、並列化に対応 - Ghidra Serverにも対応、24/7稼動する最強のチームメイトと協力して解析! github.com/ghidra-user-jp…
日本語
3
75
291
19K
MANTANI Nobutaka รีทวีตแล้ว
JPCERTコーディネーションセンター
ブログ JPCERT/CC Eyes「Windowsのイベントログ分析トレーニング用コンテンツの公開」を公開しました。標的型攻撃によってセキュリティインシデントが発生した際の調査手法などをまとめたトレーニングコンテンツについて紹介しています。^YS blogs.jpcert.or.jp/ja/2026/02/win…
日本語
0
121
414
23K
MANTANI Nobutaka
MANTANI Nobutaka@nmantani·
このようにKaitai Structはバイナリファイルの解析にとても便利なツールなのですが日本語で解説した資料があまり無いため、今回3章で解説してみました。
日本語
0
0
0
228
MANTANI Nobutaka
MANTANI Nobutaka@nmantani·
ウェブブラウザ上でKSYファイルを使ってバイナリファイルの構造を解析できるKaitai Web IDEもあります。ide.kaitai.io
日本語
1
0
0
211
MANTANI Nobutaka
MANTANI Nobutaka@nmantani·
はせがわさん、レビューくださいましてありがとうございました。私は3章「バイナリファイルの構造解析」を担当しました。3章ではバイナリファイルのパーサジェネレータKaitai Structを使って、Linuxのログイン履歴がバイナリデータで記録されているutmpファイルを解析するプログラムを作成します。
Yosuke HASEGAWA@hasegawayosuke

この本もお手伝いしました。タイトル通り、バイナリファイルの解析をハンズオンを通じて身に付けられます。興味のある章だけつまみ読みするだけでも大変勉強になります / バイナリファイル解析ハンズオン ツールだけに頼らない実践力レベルアップ (エンジニア入門シリーズ) amazon.co.jp/dp/4910558640

日本語
1
2
8
2.8K
MANTANI Nobutaka รีทวีตแล้ว
Hussein Muhaisen
Hussein Muhaisen@husseinmuhaisen·
Just published a new blog post on Declarative Binary Parsing for Security Research with Kaitai Struct husseinmuhaisen.com/blog/declarati… If you work on firmware RE, unknown protocols, C2 RE, or undocumented file formats, give it a read. I start by defining a custom binary file format, then show how Kaitai Struct comes into play.
Hussein Muhaisen tweet media
English
3
8
44
3.5K
MANTANI Nobutaka รีทวีตแล้ว
Rudy Ooms
Rudy Ooms@Mister_MDM·
Administrator Protection in Windows 25H2 Changes Everything With update KB5067036, Windows quietly introduced Administrator Protection, and it changes how Windows handles admin rights. Until now, being a local admin meant living like Clark Kent: doing normal tasks in plain clothes but turning into Superman the moment you hit “Run as administrator.” Same user, same identity, just with hidden powers always waiting to be (ab)used. Administrator Protection breaks that link. When you elevate, Windows now creates a separate system account to handle the task, keeping Superman isolated and out of reach when you’re done. Want to see how it really works under the hood? The new blog dives into it. patchmypc.com/blog/administr… #Intune #MSIntune #Windows #Windows11 #Security
Rudy Ooms tweet media
English
10
96
409
41.2K