解析

解析

Volatility 3入門|電源を切ると消える「作業机」を写真に撮って調べる。メモリの中を読む無料ツールの使い方と6つの虫めがね

Volatility 3(ボラティリティ3)は、パソコンのメモリを写し取った「メモリダンプ」から、動いていたプログラム、打たれた命令、通信相手、隠れたコードを読み取る無料のツールです。メモリは電源を切ると消える「作業机」。ディスクには残らない痕跡がここにだけあります。撮る道具と読む道具の違い、最初に使う6つのプラグイン、2つの名簿(pslistとpsscan)の見比べ方、Python 3.14での落とし穴、旧版Volatility 2との違い、メモリダンプを扱うときの注意まで図解します。
解析

CyberChef入門|怪しい文字列は「台所」でほどく。ブラウザだけで使える無料ツールの使い方と、安全に使う5つの注意

CyberChef(サイバーシェフ)は、英国の情報機関GCHQが公開している無料のWebツールです。Base64・URLエンコード・メールの件名(=?UTF-8?B?…)・文字化け・JWT・ハッシュなど、506種類の「操作」をレシピのように並べて、怪しい文字列の正体をブラウザの中だけで確かめられます。画面の4つの場所、3分でできる最初の1回、実際に動かして確かめたレシピ7つ、自動判定のMagic、外部と通信する操作やURLに入力が残る点など、安全に使うための注意まで図解します。
解析

Wazuh入門(無料のSIEM・EDR)|パソコンとサーバーに「防犯カメラと警備室」をつけるオープンソース

Wazuh(ワズー)は無料で使えるオープンソースのSIEM・EDR(XDR)です。エージェント・サーバー・インデクサー・ダッシュボードの4つの部品を「防犯カメラ・警備室・録画保管庫・監視モニター」にたとえて1枚の図で整理し、できること8つ、SSH総当たり攻撃を見つける流れ、必要なスペックと導入手順、向いている人の診断、よくある勘違い、Wazuh自身の脆弱性CVE-2025-24016の教訓までまとめました。
解析

ビットコイン追跡で迷わない|次のコインが分かるUTXOの見方

ビットコインのInputs・Outputsを見ても次が分からない人へ。UTXO、おつり、TXID:vout、Spentの4語だけで追跡方法を整理。どの出力を見て次へ進めばいいのかが分かります。
解析

OSINT実践ドリル・上級編(全30問)

🎮 全画面でプレイするスマホの方はこちらがおすすめ ▶ .bec-embed{max-width:920px;margin:0 auto}.bec-fs-btn{ display:flex;align-items:center;justif...
解析

Censysクエスト100CenQL検索構文を、手を動かして覚える

お題を読み、自分の手でCensysの検索クエリ(CenQL)を組み立てる想起学習型ドリルです。架空企業「株式会社サンプルテクノロジー」を舞台に、初級30問・中級40問・上級30問、全100問でOSINT調査官として腕を磨けます。
解析

CensysのOSINT実践ドリル・中級編(全40問)

CensysのOSINT実践ドリル・中級編(全40問)
解析

【censys演習】OSINT実践ドリル・初級編(全30問)

【censys演習】OSINT実践ドリル・初級編(全30問)
解析

【上級者向け】Censysの高度な検索クエリsame_service代替構文・JARM・独自フィンガープリントで隠れた資産とC2を追う

基本のCenQL構文を覚えた人向けに、証明書メタデータでのシャドーIT発見、JARM/ハッシュ値によるC2追跡、開発者のうっかり公開の検知まで、現行のCensys Platform仕様に対応した実践クエリをまとめました。
解析

「サイバーフォートレスIV」×「CTF上級編10」をMITRE ATT&CKで読み解く

自作した2つのゲームには、それぞれ「キルチェーン」が仕込まれています。段階の数は7と5で違いますが、なぜ違うのか——MITRE ATT&CKの14戦術に照らして棚卸ししてみました。