Conversor de códigos de operación a instrucciones ensamblador online
- July 30, 2014
- tuxotron

Hemos visto en otras ocasiones desensambladores y ensambladores online que no permiten tanto escribir nuestro código como el subir un fichero binario y obtener el resultado. En este caso la herramienta de la que os hablo, por ahora, sólo nos permite escribir código en hexadecimal (opcodes - códigos de operación), y ésta la convierte a las instrucciones ensamblador a las que dichos códigos corresponden.
La herramienta se llama CEnigma y usa el framework de desensamblado quizás más moderno, Capstone. Gracias a ello, CEnigma es capaz de convertir nuestra entrada a 8 arquitecturas distintas: Arm, Arm64 (Armv8), Mips, PowerPC, Sparc, SystemZ, XCore & Intel, con distintos modos dependiendo de la arquitectura elegida.
En estos momentos su funcionalidad es muy sencilla, pero tiene mucho potencial.
Vídeos de la Hack In Paris 2014
- July 29, 2014
- tuxotron
- Breaking through the bottleneck : mobile malware is outbreak spreading like wildfire
- ARM AARCH64 writing exploits for the new arm architecture
- Splinter the rat attack: create your own botnet to exploit the network
- C+11 metaprogramming technics applied to software obduscation
- Digital Energy - BPT
- To sternly look at JavaScript MVC and templating frameworks
- Bitting into the forbidden fruit.Lessons froms trusting JavaScript crypto
- Defeating UEFI/WIN8 secureboot
- KEYNOTE: Around the world in 80 cons!
- Pentesting NoSQL exploitation framework
- Energy fraud and orchestrated blackouts/issues with wireless metering protocols(Wm-Bus)
- Extreme forensics reloaded 2Q/2014
- KEYNOTE: Beyond information ware; hacking the future of security
- Fuzzing reversing and maths
- Plunder,pillage and print

Ya se encuentran disponibles los vídeos de las charlas dadas en la conferencia sobre seguridad informática Hack In Paris 2014.
La lista es la siguiente:
Presentaciones de la SyScan+360 2014
- July 26, 2014
- tuxotron
- CloudBots: Harvesting Crypto Coins like a Botnet Farmer
- Hack Your Car and I’ll Drive You Crazy: the Design of Hack-proof CAN-based Automotive System
- Program Analysis and Constraint Solvers
- Advanced Bootkit Techniques on Android
- Using and Abusing Microsoft’s Fix It Patches
- Browser fuzzing in 2014 - David vs Goliath (a.k.a. learn where to throw your stones)
- Mobile Browsers Security: iOS
- Click and Dagger: Denial and Deception on Android Smartphones
- Breaking Antivirus Software
- F**k you Hacking Team! From Portugal, with Love

Si te interesaron las charlas de la SyScan+360 de este año 2014, ya las puedes descargar desde su web. No están todas, pero las que están tienen buena pinta (parece que sólo faltan 3).
Esta es la lista de las que están disponibles:
Buscar
Entradas Recientes
- Posts
- Reemplazando la bateria del AirTag
- OpenExpo Europe décima edición, 18 de mayo: El Epicentro de la Innovación y la Transformación Digital
- Docker Init
- Kubernetes para profesionales
- Agenda: OpenExpo Europe 2022 llega el 30 de junio en formato presencial
- Libro 'Manual de la Resilencia', de Alejandro Corletti, toda una referencia para la gestión de la seguridad en nuestros sistemas
- Mujeres hackers en ElevenPaths Radio
- Creando certificados X.509 caducados
- Generador de imágenes Docker para infosec