Material de la Black Hat USA 2014

bhusa_white2014.png

Como muchos ya sabréis Black Hat USA 2014 se celebró la semana pasada, 2-7 agosto, como de costumbre en Las Vegas. Para los que no tuvieran la fortuna de haber asistido a esta conferencia, al menos podréis disfrutar del material que se presentó en las charlas, y que os enlazo a continuación:

Aug 11, 2014
ConferenciaSeguridadHacking

Er docu der finde: The Internet's own boy - La historia de Aaron Swartz (subtitulado)

No olvides activar los subtítulos (captions) en español.

Aug 8, 2014
DocumentalHackingEr Docu der findeHistoria

Banda sonora oficial de DEF CON 22

defcon22_soundtrack.jpg

Otro año, otra DEF CON, más música, más hacking, más, más… La DEF CON 22 ya tiene banda sonora, disponible de forma totalmente gratuita como en años anteriores, aunque siempre puedes ponerle precio y así reconocer y agradecer el trabajo a sus autores.

Las pistas están disponibles en Gravitas Recordings. Puedes escuchar las canciones online o bien descargarlas para poder escucharlas en cualquier momento sin tener que estar conectado a internet. Esta la lista de las pistas:

Aug 8, 2014
MúsicaHackingConferencia

Si te gusta la informática, vas a adorar Halt and Catch Fire

MV5BODA4MTA3MjQwMl5BMl5BanBnXkFtZTgwNzU1MDk3MTE@._V1_SX640_SY720_

Si no has visto la serie Halt and Catch Fire, deja todo lo que estés haciendo y busca la manera de verla, te aseguro que no te arrepentirás.

Parte del argumento principal está basado en un hecho real, la ingeniería inversa realizada por los chicos de Compaq (Cardif en la serie) para clonar la BIOS del IBM PC (en nuestro libro tenemos todo un capítulo dedicado a esta espectacular historia de la informática), hecho que fue la clave para la situación actual del mercado de ordenadores. Sí,sí, ese es el argumento ... ¿qué más necesitas?

Aug 3, 2014
HackingMicroHistoriaHistoriaHardware

Gran colección de recursos enfocado al análisis del código binario

binary_analysis.jpg

REMath es un repositorio en Github que contiene una gran lista de recursos relacionados con el análisis de código binario o máquina.

Dicha lista es bastante amplia, y contiene desde documentos académicos con lo último en investigaciones en este campo, hasta herramientas bien conocidas. Para que tengas una idea de lo que puedes encontrar en el mismo, os dejo las secciones en las que se divide la lista:

Aug 3, 2014
Recursos InformáticaProgramaciónHacking

Er docu der finde: Las conexiones de la ingeniería, El Formula 1

Aug 1, 2014
DocumentalEr Docu der finde

Conversor de códigos de operación a instrucciones ensamblador online

cenigma.png

Hemos visto en otras ocasiones desensambladores y ensambladores online que no permiten tanto escribir nuestro código como el subir un fichero binario y obtener el resultado. En este caso la herramienta de la que os hablo, por ahora, sólo nos permite escribir código en hexadecimal (opcodes - códigos de operación), y ésta la convierte a las instrucciones ensamblador a las que dichos códigos corresponden.

La herramienta se llama CEnigma y usa el framework de desensamblado quizás más moderno, Capstone. Gracias a ello, CEnigma es capaz de convertir nuestra entrada a 8 arquitecturas distintas: Arm, Arm64 (Armv8), Mips, PowerPC, Sparc, SystemZ, XCore & Intel, con distintos modos dependiendo de la arquitectura elegida.

Jul 30, 2014
Programación

Debugger x32/x64 para Windows

slide1.png

x64_dbg es un depurador o debugger para arquitecturas Intel de 32 y 64 bits para sistemas Windows. La interfaz es muy parecida a la del archiconocido OllyDbg, por lo que si estás familiarizado con éste, te resultará muy fácil usar x64_dbg. También provee de varias características que podemos encontrar en IDA Pro, buque insignia en este campo.

En resumidas cuentas, las características que x64_dbg nos ofrece en este momento son:

Jul 25, 2014
HackingProgramación