Security Researcher, UEFI, Kernel, Hypervisor, SMM (RT is mainly for me to read them later...)

Ring Minus Security
Joined April 2019
MachineHunter@InfPCTechStack
26 Dec 2025
1
1
392
MachineHunter@InfPCTechStack
10 Aug 2025
Slides of my #BHUSA talk Shade BIOS has been uploaded! blackhat.com/us-25/briefings… Github link is below github.com/FFRI/ShadeBIOS/tr… Thank very much for attending my presentation! I’m sorry I wasn’t able to talk to many of you, as I was feeling unwell throughout the #BlackHatEvents
1
10
1
25
7,929
MachineHunter@InfPCTechStack
22 May 2025
Our talk at #BHUSA @BlackHatEvents Briefings has been accepted! This is a presentation on an initiative to make the BIOS usable even after the OS has booted, enabling malbehavior to occur solely within the BIOS, independent of the OS. blackhat.com/us-25/briefings…
2
12
1
37
8,304
MachineHunter@InfPCTechStack
8 Aug 2024
次のセッションで発表します!
19
1,616
MachineHunter@InfPCTechStack
31 Jul 2024
I will be presenting at #BlackHatUSA briefings on Thursday, August 8 at 11:20 in South Seas CD, Level 3. It is about backdoors that infect via PCIe devices, so if you are interested in UEFI security, feel free to drop by!
4
9
1,497
MachineHunter@InfPCTechStack
3 Aug 2021
レジストリでのキーマップ変更 regeditで 「HKLM\SYSTEM\CurrentControlSet\Control\Keyboard Layout」 を開き、バイナリ値の「Scancode Map」というキーを作成する バリューは画像のようにセット キーを表す値はScancodeで、 bsakatu.net/doc/scancode/ の Scancode Set 1 の Make の列を見ればいい
MachineHunter@InfPCTechStack
22 May 2021
IPAセキュリティキャンプ 問2 用 2~3年前に作ったUnityの自作ゲームの解析 (のゲームの様子) 自分用メモ ・HP:Float型 ・y座標:地面は 5.~、高台7.~ ぐらいのfloat
MachineHunter@InfPCTechStack
6 Dec 2020
Railsで API-Gateway + Lambda のAPIを叩く Controllerアクションにapi叩くpostリクエストを送るように書けばいいが、 ・Content-Type: application/jsonに指定 ・送る時、hash→json。受け取るときjson→hashに変換 の二つに気を付ける #俺のRailsメモ #俺のAWS
MachineHunter@InfPCTechStack
3 Dec 2020
API Gateway + Lambda POSTのAPIの作成 1: Lambdaをyoutubeの様に作成 2: 画像のようにlambda関数をセット 3: API Gatewayを動画の様に作成(画像の所注意) 4: LambdaのトリガーにGatewayセット 5: pythonとかでリクエストして使う ※ステージ忘れずに 参考URL youtube.com/watch?v=pSNnOC36… #俺のAWS
1
MachineHunter@InfPCTechStack
12 Nov 2020
HTML Injection フィッシングの偽フォーム挿入等で使われる ・MarkdownもHTMLなので注意 ・HTMLエンティティの入力に注意 ・クオートの最初だけ挿入し、ユーザー入力の後に最後のクオートを追加してCSRFトークンとか盗める コンテンツスプーフィング テキストで"~して下さい"と騙す #俺のカマキリ本