Curso de análisis de malware
- January 15, 2016
- tuxotron
- Introduction
- Advanced Static Analysis
- Analyzing Windows Programs
- Advanced Dynamic Analysis
- Malware Behavior
- Data Encoding and Malware Countermeasures
- Covert Malware Launching
- Anti-Analysis
- Packing and Unpacking
- Intro to Windows Kernel
- Rootkit Techniques
- Rootkit Anti-Forensics and Covert Channels
El Instituto Politécnico de Rensselaer ha publicado el material creado para su curso Malware Analysis - CSCI 4976.
El material publicado lo podéis descargar desde este enlace, su contenido es el siguiente:
Este curso usa como libro base el popular Practical Malware Analysis. El temario del mismo lo tenéis en este PDF.Aunque el curso no requiere conocimientos previos sobre ingeniería inversa, sí que se recomienda tener conocimientos sobre arquitectura de ordenadores, C, ensamblador, manejo de memoria, etc.
Está divido en doce lecturas:
Imagen docker con aplicación Node.js vulnerable
- January 15, 2016
- tuxotron
Damn Vulnerable Node Application (DVNA) es una aplicación intencionadamente vulnerable implementada sobre Node.js.
Node.js es una plataforma de Javascript escrita sobre el motor Chrome’s V8 JavaScript. Básicamente nos permite ejecutar código Javascript fuera del navegador. Está siendo muy usado actualmente en aplicaciones web, por aquellos que quieren basar toda su stack en Javascript. Por ello, familiarizarnos con esta arquitectura y conocer los distintos vectores de ataque es crucial para el auditor de seguridad o el desarrollador. El uno para encontrar posibles vulnerabilidades y el otro para evitarlas.
Cómo en anteriores ocasiones, por mi afán de virtualizar o “dockerizar” este tipo de aplicaciones, he creado una imagen docker que contiene DVNA.
Para arrancar el contenedor todo lo que tienes que hacer es:
sudo docker run –name dvna -d -p 8080:8080 tuxotron/dvna
Una vez hecho esto todo lo que tienes que hacer es abrir el navegador e ir al puerto 8080 de la IP donde hayas arrancado el contenedor.
Obviamente necesitas tener instalado docker en tu sistema.
Happy Hacking!
Programación de videojuegos para NES
- January 13, 2016
- tuxotron
- Introduction
- Getting Started
- How cc65 works
- Our first program
- What’s a V-blank
- A little color
- Sprites
- Input
- Sprite Collisions
- Drawing a full background
- Background Collisions
- Scrolling
- Basic Platformer
- Sprite 0 Trick
- Intro to Sound
- Adding music
- Adding Sound Effects
- Planning a Game
- Game Coding
- Game Coding 2
- Game Coding 3
- Credits and Thanks
- More
Nintendo Entertainment System (NES) es una consola de videojuegos de 8-bits de Nintendo que fue lanzada a mediados de los 80s y se considera la más exitosa de su época.
En Cyberhades nos encanta la retroinformática como ya sabéis y como hemos dicho muchas veces nada mejor que aprender jugando. Si a ti también te gusta la retroinformática, loa videojuegos y la programación, aquí tienes otra oportunidad de pasar un buen rato.
En NESDOUG puedes encontrar un tutorial completo sobre la programación de vídeo juegos para NES. Empezando por las herramientas necesarias y la preparación del entorno, pasando por los detalles internos de NES y cómo trabajar con gráficos, sprites, sonido, etc, hasta cómo planificar un juego.
El tutorial usa un compilador de C para el procesador 6502, que es el que lleva dicha consola. Éste es el cc65 y es un poco diferente al C estándar, pero entre la documentación del compilador en sí y el propio tutorial, no deberías tener problemas para ponerte manos a la obra.
Para que te hagas una idea de cómo está organizado el texto, aquí dejo el índice del mismo:
Buscar
Entradas Recientes
- Posts
- Reemplazando la bateria del AirTag
- OpenExpo Europe décima edición, 18 de mayo: El Epicentro de la Innovación y la Transformación Digital
- Docker Init
- Kubernetes para profesionales
- Agenda: OpenExpo Europe 2022 llega el 30 de junio en formato presencial
- Libro 'Manual de la Resilencia', de Alejandro Corletti, toda una referencia para la gestión de la seguridad en nuestros sistemas
- Mujeres hackers en ElevenPaths Radio
- Creando certificados X.509 caducados
- Generador de imágenes Docker para infosec