Introducción a ensamblador, videotutorial

Una vez más en SecurityTube podemos encontrar otra buena colección de vídeos, esta vez sobre una introducción al ensamblador. Assembly Primer For Hackers (Part 1) System Organization Assembly Primer For Hackers (Part 2) Virtual Memory Organization Assembly Primer For Hackers (Part 3) Gdb Usage Primer Assembly Primer For Hackers (Part 4) Hello World Assembly Primer For Hackers (Part 5) Data Types Assembly Primer For Hackers (Part 6) Moving Data Assembly Primer For Hackers (Part 7) Working With Strings Assembly Primer For Hackers (Part 8 ) Unconditional Branching Assembly Primer For Hackers (Part 9) Conditional Branching Assembly Primer For Hackers (Part 10) Functions Assembly Primer For Hackers (Part 11) Functions Stack
Leer más

Cifrado en forma de melodía

Otra forma de llevar texto cifrado encima y disimularlo es ser capaz de oirlo como si de una canción se tratara. En este caso no vamos a hablar de esteganografía, sino de MC System. MC System es un sistema capaz de, a partir de un mensaje de texto y de un archivo MIDI, crear otro archivo MIDI con los datos del mensaje de texto. A ver me explico, o lo voy a intentar.
Leer más

El análisis del Cuco

Esto me recordó a El huevo del Cuco, un libro basado en hechos reales que si no has leído y eres lector de este blog te encantará. Bueno, de lo que quería hablaros en esta entrada es de un proyecto llamado Cuckoo Sandbox. Éste es un proyecto para el análisis de malware a través de la virtualización y así creando la sandbox o caja de arena para que cuando el especimen corra, lo haga de forma aislada.
Leer más

Presentaciones de la SyScan 2011 celebrada en Singapur

Listado de las presentaciones de la SyScan 2011, celebrada el pasado 28 y 29 de Abril en Singapur. Hay otra programada para el 17 y 18 de Noviembre de este mismo año, pero ésta será en Taiwan. Targeting the iOS Kernel (Stefan Esser) Fine-Grained Tracing Without Binary Instrumentation (Ryan MacArthur) Malware Classification (Udi Shamir) Mobile Money is not a Ringtone (The Grugq) A Million Little Tracking Devices (Don Bailey) The Bug Shop (Ben Nagy) Inglourious Hackerds Targeting Web Clients (Laurent Oudot ) The road of a bug hunter (Moti Joseph) Looking Into the Eye of the Bits (Assaf Nativ) Telecom Signaling attacks on 3G and LTE networks (Philippe Langlois) Fuzzing and Debugging Cisco IOS (Alfredo Ortega) Gold or Amalgam (Marc Schonefeld) Enlace original
Leer más

Actualizando RubyGems en Ubuntu

Hoy necesitaba instalar una pequeña aplicación a través de rubygems, pero cuando ejecuté el comando: tuxotron@tuxotron-laptop:~$ sudo gem i XXXX --source http://XXXX.org ERROR: Error installing XXXX: XXXX requires RubyGems version >= 1.3.6 Crap! ¿Qué versión tengo? tuxotron@tuxotron-laptop:~$ gem --version 1.3.5 Bueno, gem tiene un parámetro para actualizar: tuxotron@tuxotron-laptop:~$ gem update --system ERROR: While executing gem ... (RuntimeError) gem update --system is disabled on Debian. RubyGems can be updated using the official Debian repositories by aptitude or apt-get.
Leer más

Escaneando cebras

Al principio Dios creó el cielo y la tierra… luego se crearon los códigos de barras, los códigos QR… y aunque las cebras ya existían en estos tiempos, unos investigadores de las universidades de Illinois en Chicago y Princeton han creado un algoritmo capaz de escanear el patrón de las rayas de éstas. StripeSpotter es el nombre de este interesante proyecto, creado por los departamentos de biología de las universidades antes mencionadas, cuyo objetivo es el de poder seguir al ciclo de vida de estos animales.
Leer más