Técnicas moderna de explotación de Objective-C
- April 17, 2015
- tuxotron
- Introduction
- Dangling Objective-C Method Calls
- 32-bit dangling objc_msgSend()
- 32-bit Shared Region
- Uncommon 32-bit Libraries
- 64-bit dangling objc_msgSend()
- 64-bit Shared Region
- Uncommon 64-bit Libraries
- Single Gadget Exploitation Strategies
- Return SEL Gadget
- Self Modifying ROP
- Arbitrary Write Gadget
- Tagged Pointers
- Tagged NSAtom
- Tagged NSString
- Tagged NSNumber
- Additional Tagged Types
- Blocks
- Sample Block Code
- Exploitation
- Future Research -- Non Pointer ISA
- Conclusion
- References
- Appendix - Source Code

La ezine sobre hacking/seguridad por excelencia, Phrack, acaba de publicar un nuevo documento titulado Modern Objective-C Exploitation Techniques.
El documento trata sobre la explotación de aplicaciones escritas en Objective-C basada en la corrupción de la memoria. El autor de dicho trabajo, ya publicó en su día otro artículo en el número 66 de Phrack sobre cómo entender y abusar Objective-C en tiempo de ejecución The Objective-C Runtime: Understanding and Abusing, cuya lectura es recomendada previo a ésta.
El índice de esta nueva publicación es el siguiente:
Muestras de malware Mac OS X
- April 17, 2015
- tuxotron
- CoinThief
- iWorm
- Janicab
- Kitmos
- LaoShu
- MacVX
- WireLurker
- XSLcmd

¿Intersado en el análisis de malware para Mac OS X?
Aquí puedes encontrar un archivo .zip con ocho muestrar de malware para Mac OS X:
Recalco que esto no son muestras de ensayo, es malware real, así que ándate con cuidado.
Más información en castellano sobre temas en seguridad de productos Apple: www.seguridadapple.com
Vídeos de BSides Nashville 2015
- April 16, 2015
- tuxotron
- BSides Nashville Intro and Pondering the False Economy of Secrets
- Applied Detection and Analysis Using Flow Data
- Using devops monitoring tools to increase security visibility
- The Great Trojan Demo
- Nobody Understands Me: Better Executive Metrics
- We Built This & So Can You!
- That's NOT my RJ45 Jack!: IRL Networking for Humans
- Finding Low Hanging Fruit with Kali
- What do infosec practitioners actually do
- From Parking Lot to Server Room
- N4P Wireless Pentesting: So easy even a caveman can do it
- hashcat
- Skiddiemonkeys: Fling "stuff" at your Defenses and See What Sticks
- Agile and Security - Oil and Water?

Cortesía de Irongeek, podemos ver los vídeos de las charlas de BSides Nashville 2015.
La list es la siguiente:
Buscar
Entradas Recientes
- Posts
- Reemplazando la bateria del AirTag
- OpenExpo Europe décima edición, 18 de mayo: El Epicentro de la Innovación y la Transformación Digital
- Docker Init
- Kubernetes para profesionales
- Agenda: OpenExpo Europe 2022 llega el 30 de junio en formato presencial
- Libro 'Manual de la Resilencia', de Alejandro Corletti, toda una referencia para la gestión de la seguridad en nuestros sistemas
- Mujeres hackers en ElevenPaths Radio
- Creando certificados X.509 caducados
- Generador de imágenes Docker para infosec