Cargando
SecurityInside.info
  • Sobre SecurityInside
  • GitHub
  • Click to open the search input field Click to open the search input field Buscar
  • Menú Menú
  • Link to X
  • Link to Rss this site
  • Link to Youtube
de-charleta

De Charleta: «A Year in the Backdoor Factory» (Joshua Pitts)

30 mayo, 2016/en Charlas y ponencias, Malware/por Antonio López

Aunque ya ha pasado algo de tiempo desde  la DerbyCon 2014, merece la pena repasar esta charla donde Joshua Pitts nos habla de su framework Backdoor Factory (BDF) para troyanizar binarios ELF (Linux), exe (Windows) y Mach-O (OS X),  incluso «on the fly» vía proxy web. Una herramienta de gran potencia y efectividad.

https://www.securityinside.info/wp-content/uploads/de-charleta.jpg 450 800 Antonio López https://securityinside.info/wp-content/uploads/logo.png Antonio López2016-05-30 13:20:442024-11-06 12:24:14De Charleta: «A Year in the Backdoor Factory» (Joshua Pitts)
de-charleta

De Charleta: “Android Application Function Hooking with Xposed” (Jamie Geiger)

23 mayo, 2016/en Charlas y ponencias/por Ernesto Corral

Jaime Geiger nos muestra en esta charla cómo utilizar el framework Xposed para hookear funciones de aplicaciones de Android. La charla esta muy bien estructurada y hasta se puede seguir delante de tu portatil como si fuera un taller.


Sobre el autor

Jaime Geiger es un estudiante y profesor asociado en Rochester Institute of Technology

¿Dónde y cuándo?

BSides Rochester 2016

Idioma

Inglés

Enlaces relacionados

Jaime Geiger @ twitter.com
Presentación @ google docs
Xposed

https://www.securityinside.info/wp-content/uploads/de-charleta.jpg 450 800 Ernesto Corral https://securityinside.info/wp-content/uploads/logo.png Ernesto Corral2016-05-23 17:40:532024-11-06 12:23:38De Charleta: “Android Application Function Hooking with Xposed” (Jamie Geiger)
de-charleta

De Charleta: “Introducing the RITA VM: Hunting for bad guys on your network for free with math” (John Strand, Derek Banks, Joff Thyer, and Brian Furhman)

9 mayo, 2016/en Charlas y ponencias, Malware/por Ernesto Corral

John Strand y su equipo nos muestran una forma distinta de detectar si una red está comprometida huyendo de la fórmula clasica y del uso de producto comerciales. Para ello ulitilizan RITA, un framework que utiliza el análisis estadístico para analizar el tráfico DNS y las conexiones a paneles de C&C para descubrir adversarios que se encuentren dentro de la red.

Sobre el autor

John, Derek, Joff y Brian son consultores de seguridad en Black Hills. Además John Strand es el dueño de la compañía.
Joff Thyer es también conocido por escribir en Security Weekly.

¿Dónde y cuándo?

Derbycon 2015

Idioma

Inglés

Enlaces relacionados

RITA @ github.com
DerbyCon
Security Weekly
Black Hills

https://www.securityinside.info/wp-content/uploads/de-charleta.jpg 450 800 Ernesto Corral https://securityinside.info/wp-content/uploads/logo.png Ernesto Corral2016-05-09 12:34:222024-11-06 12:21:44De Charleta: “Introducing the RITA VM: Hunting for bad guys on your network for free with math” (John Strand, Derek Banks, Joff Thyer, and Brian Furhman)
de-charleta

De Charleta: “Python 4 Kids” (Antonio García Martínez)

4 abril, 2016/en Charlas y ponencias/por Cristóbal Espinosa

En esta ocasión, vemos un proyecto muy interesante de un amigo de la lista de la Rooted CON, un ejemplo más de que aprender es cosa de niños.

Python4Kids (Python para niños) es un proyecto para que los niños de hoy «hablen fluidamente» Python, un lenguaje de programación elegante y fácil de aprender, facilitándoles el convertirse en los hackers del mañana.

Sobre el autor

Antonio García Martínez es un consultor de Seguridad de los que nos gustan, de esos que tienen siempre proyectos en la cabeza y que sueñan con emprender y perseguir sueños.

¿Dónde y cuándo?

Charla TED en Sao Paulo, Brasil 2013

Idioma

Español.

Enlaces relacionados

https://about.me/ajgarcia
https://twitter.com/CokeSaeba
https://www.facebook.com/antoniojavier.garciamartinez
https://es.linkedin.com/in/antonio-javier-garcia-martinez-50751b37

https://www.securityinside.info/wp-content/uploads/de-charleta.jpg 450 800 Cristóbal Espinosa https://securityinside.info/wp-content/uploads/logo.png Cristóbal Espinosa2016-04-04 11:20:312024-11-06 12:23:56De Charleta: “Python 4 Kids” (Antonio García Martínez)
de-charleta

De Charleta: “License to Kill: Malware Hunting with the Sysinternals Tools” (Mark Russinovich)

28 marzo, 2016/en Charlas y ponencias/por Peter Frank Díaz

En esta ocasión, veremos ejemplos de uso de varias herramientas de Sysinternals, tales como Process Monitor, Process Explorer y Autoruns. El objetivo es ver la utilidad de las mismas en el análisis y borrado de malware, algo que está en alza en el mundo de la seguridad.

Nos lo cuenta, nada más y nada menos, que el gran Mark Russinovich (CTO de Microsoft Azure).

Sobre el autor

Mark Russinovich es un emprendedor, tecnólogo y escritor de éxito. Comenzó fundando Winternals Software y Sysinternals.com y ahora es
Chief technology officer en la división Azure de Microsoft.

¿Dónde y cuándo?

TechEd NorthAmerica 2013.

Idioma

Inglés.

Enlaces relacionados

https://channel9.msdn.com/Events/TechEd/NorthAmerica/2013#fbid=
https://channel9.msdn.com/Events/TechEd/NorthAmerica/2013/ATC-B308#fbid=
https://channel9.msdn.com/Events/Speakers/Mark-Russinovich
https://en.wikipedia.org/wiki/Mark_Russinovich
http://www.markrussinovich.com/

https://www.securityinside.info/wp-content/uploads/de-charleta.jpg 450 800 Peter Frank Díaz https://securityinside.info/wp-content/uploads/logo.png Peter Frank Díaz2016-03-28 10:47:282024-11-06 12:23:20De Charleta: “License to Kill: Malware Hunting with the Sysinternals Tools” (Mark Russinovich)
Página 8 de 14«‹678910›»

Categorías

  • Anonimato (18)
  • Auditoría (30)
  • Charlas y ponencias (68)
  • Cloud Security (9)
  • Control de acceso (29)
  • Desarrollo (32)
  • Dispositivos (19)
  • Eventos (25)
  • Exploiting (6)
  • Forense (6)
  • Formación (39)
  • Gobierno IT (36)
  • Hacking (20)
  • Herramientas (26)
  • I+D (13)
  • Ingeniería inversa (6)
  • ISO 27001 (10)
  • Live (20)
  • Malware (22)
  • Noticias (54)
  • Pentesting (12)
  • Privacidad (39)
  • Sin categoría (1)
  • Vulnerabilidades (24)

Archivo

  • mayo 2026
  • abril 2025
  • septiembre 2024
  • junio 2024
  • abril 2024
  • marzo 2024
  • enero 2021
  • septiembre 2020
  • abril 2020
  • febrero 2020
  • enero 2020
  • octubre 2019
  • septiembre 2019
  • julio 2019
  • junio 2019
  • mayo 2019
  • abril 2019
  • febrero 2019
  • enero 2019
  • octubre 2018
  • agosto 2018
  • mayo 2018
  • abril 2018
  • marzo 2018
  • febrero 2018
  • diciembre 2017
  • noviembre 2017
  • octubre 2017
  • septiembre 2017
  • julio 2017
  • junio 2017
  • mayo 2017
  • abril 2017
  • marzo 2017
  • febrero 2017
  • enero 2017
  • diciembre 2016
  • noviembre 2016
  • octubre 2016
  • septiembre 2016
  • julio 2016
  • junio 2016
  • mayo 2016
  • abril 2016
  • marzo 2016
  • febrero 2016
  • enero 2016
  • diciembre 2015
  • noviembre 2015
  • octubre 2015
  • septiembre 2015
  • agosto 2015
  • julio 2015
  • junio 2015
  • mayo 2015
  • abril 2015
  • marzo 2015
[2015 - 2024] - SecurityInside.info - Segura gracias a Defender Eye
  • Link to X
  • Link to Rss this site
  • Link to Youtube
Desplazarse hacia arriba Desplazarse hacia arriba Desplazarse hacia arriba