Este blog ya no está activo, sigue informándote aquí:

Mostrando entradas con la etiqueta Ingeniería Inversa. Mostrar todas las entradas
Mostrando entradas con la etiqueta Ingeniería Inversa. Mostrar todas las entradas

lunes, 12 de marzo de 2018

Vídeo.- Reverse Engineering Basics

Este es otro de mis intentos para entender la ingeniería inversa, la verdad es que necesito un profesor particular,  pero este vídeo es bastante chulo para empezar. Pasa del editor hexadecimal al IDA Pro enseñando las instrucciones básica y a de mas, resuelve varios CrackMes como ejemplo. Muy recomendable.


Sed Buenos ;)  

martes, 12 de diciembre de 2017

Recomendación.- Diseccionando binarios

Mira que me cuesta recomendar entradas de otros blogs de la comunidad, pero la verdad es que si hay algo muy molón os lo comparto.  Así que hoy os voy a recomendar la serie de entradas que están haciendo que yo esté entendiendo la ingeniería inversa. 


Como no, estoy hablando de Diseccionando binarios del blog fwhibbit y mas concretamente su última entrada en la cual hacen un repaso genial a radare2. Ya no digo nada mas ya que quiero que leáis su entrada.

viernes, 10 de noviembre de 2017

Slide.- Reverse Engineering a MMORPG

Seguro que muchos habéis soñado con hackear el juego online que tanto os gusta, augmentar vuestras monedas, equiparos con items/skins super molonas y ese tipo de cosas que después de muchas horas jugando se te pasan por la cabeza. 

Pues hace tiempo [Antonin Beaujeant] dio un ponencia en la Hack.lu enseñando la metodología que deberíamos seguir para conseguirlo. Aquí tenéis sus slides:


Si, esta es una de las cosas por las que quiero aprender de ingeniería inversa.

Sed Buenos ;)

miércoles, 8 de noviembre de 2017

Vídeo.- Disassembling with radare2

Hace mucho que necesitaba una clase muy básica de radare2 ya que como sabéis la ingeniería inversa no es algo que se me de demasiado bien (Si alguien de Barcelona quiere darme clases particulares, soy todo oídos). Pero quiero recomendaros la charla de Tomáš Antecký en los LinuxDays de este año explicando como funciona la herramienta.


Sed Buenos ;) 

lunes, 6 de noviembre de 2017

Reverse engineering a CS:GO

En estos tiempos que corren mas vale que nos divirtamos con algo ya que es muy fácil caer en el miedo o pero en el rencor. Así que hoy toca darle fuerte a la ingeniería inversa del Counter-Strike y mas concretamente la versión Global Ofensive. 


Mas en profundidad, en el blog de Alberto Ortega, le da fuerte y flojo a un cheat tanto publico como privado que nos permite manipular el juego para hacer todas las trampas que queramos y analiza como es capaz de evitar el sistema de protección. 

Aquí tenéis un ejemplo:
CreateThread(0, 0, (LPTHREAD_START_ROUTINE)aimassist, 0, 0, 0);
CreateThread(0, 0, (LPTHREAD_START_ROUTINE)aimlock, 0, 0, 0);
CreateThread(0, 0, (LPTHREAD_START_ROUTINE)bunnyhop, 0, 0, 0);
CreateThread(0, 0, (LPTHREAD_START_ROUTINE)anti_flash, 0, 0, 0);
CreateThread(0, 0, (LPTHREAD_START_ROUTINE)sub_403F0E, 0, 0, 0);
CreateThread(0, 0, (LPTHREAD_START_ROUTINE)esp_hack, 0, 0, 0);
CreateThread(0, 0, (LPTHREAD_START_ROUTINE)radar_hack, 0, 0, 0);
CreateThread(0, 0, (LPTHREAD_START_ROUTINE)kill_message, 0, 0, 0);
while ( !byte_4F1081
|| !byte_4F1054
|| !byte_4F1082
|| !byte_4F10C9
|| !byte_4F1062
|| !byte_4F1040
|| !byte_4F1090
|| !byte_4F1028 )
Sleep(0x64u);
// Default config
cfg_antiflash = 1;
cfg_aimlock = 1;
cfg_killmessage = 1;
cfg_radarhack = 1;
byte_4F1032 = 0;
cfg_glowesp = 1;
byte_4F10C0 = 0;
cfg_bunnyhop = 1;
cfg_aimassist = 1;
cfg_reload();
while ( WaitForSingleObject(csgo_prochandler, 0) != 0 )
cfg_changes_loop();
CloseHandle(csgo_prochandler);
j_exit(0);
Mucha mas información y fuente de la noticia:


Sed Buenos ;) 

lunes, 18 de septiembre de 2017

NSA Code Breaker Challenge 2017

En esta entrada no os voy a explicar nada por que yo la ingeniería inversa no la domino todo lo que me gustaría. Así que creo que ha llegado el momento de aprender con el siguiente desafío de la NSA.


Lo mejor de este reto es que la NSA ha compartido todos los apuntes que necesitaremos para solucionarlo y los podéis encontrar en la siguiente dirección: 

La información esta genial aunque yo necesito unas clases particulares, que lo he intentado pero no entra. Pero para todos aquellos que queráis intentar jugar al reto de la NSA aquí tenéis el enlace: 

Sed Buenos ;) 

martes, 18 de julio de 2017

Vídeo.- pancake, radare & ARM

La ingeniería inversa es algo que se me atraganta mucho y si alguien tiene algún truco que me pueda ir bien para aprender os lo agradecería mucho. También quiero aprender como funciona radare así que en cuanto veo un vídeo de Sergi ‘pancake’ Alvarez no puedo evitar verlo y recomendaroslo aunque esta vez no lo podáis ver desde el blog. 


Sed Buenos ;)

lunes, 19 de junio de 2017

Herramienta.- Pwnbox

Los [contenedores Docker] se han venido para quedarse y cada vez me sorprende mas sus  aplicaciones. Por ejemplo [Harold Rodriguez] lo ha aplicado a algo que nos gusta a todos que son las CTFs (Capture The Flag),


Pues Pwnbox es un contenedor Docker que contiene varias herramientas para el reversing de binarios y para su explotación.  Una pasada pero un poco difícil de instalar, aunque en el GitHub encontrareis como hacerlo paso por paso. 

Enlace a la herramienta: 


Sed Bueno ;)

miércoles, 26 de abril de 2017

rePy2exe.- Ingeniería inversa a Py2exe

Hace mucho os hable del modulo [Py2exe] para Python, el cual nos permitía crear un .exe desde un .py. Bueno, pues resulta que si eres capaz de ver que este archivo ha sido creado con Py2exe puedes "reversearlo" con rey2exe. Una herramienta de [4w4k3] que nos permite ver que demonios esta haciendo el archivo que queramos analizar. 

Es fácil de usar, solo es seguir el menú y decirle en que tipo de extensión ,py queremos que nos deje el código del archivo.


Aix, con lo bien que me lo pasaba yo con Py2exe ahora tendremos que buscar otra forma o hacer algún que otro experimento.  La verdad es que es una herramienta muy útil y que si os gusta Python aprenderéis mucho de como funciona el modulo Py2exe.

Enlace a la herramienta:
Sed Buenos ;)  

lunes, 24 de abril de 2017

Vídeo.- Ingeniería inversa de un chip

Si la ingeniería inversa de software es un tema que no acabo de entender y que me cuesta un montón (a lo mejor necesitaría una clase practica ... para acabar de pillarlo), destripar un chip ya me explota la cabeza.Bueno,  soy capaz de entenderlo pero no podría duplicar el experimento. Aunque,  no por eso, no deja de picarme la curiosidad. 

Así que hoy os recomiendo el siguiente vídeo por si tenéis curiosidad de ver como se hace:


Todo lo que corresponde a vulnerabilidades de Hardware es un mundo apasionante y del que no se habla abiertamente pero hay gente muy buena trabajando para encontrarlas y  mejorar nuestra experiencia como consumidores.

Sed Buenos ;) 

miércoles, 2 de noviembre de 2016

[IDA PRO].- VMAttack Plugin

Reconozco que no he tocado mucho la herramienta IDA PRO fuera de dos CrackMes muy sencillos y que rapidamente la abandone por Olly Debugger, ahora Radare2 que em gusta mucho mas.  Aunque aun me queda mucho por aprender. 


Todo esto viene a colación de que Anatoli Kalysch se ha programado un plugin en Python para contratrarrestar la ofuscación basada en la visualización.  La verdad es que es muy curioso y me lo guardo en mi capeta de herramientas para cuando me ponga de verdad con temas de ingeniería inversa. A ver si algún día me animo. 

Enlace al Plugin y mucha mas información:

Sed Buenos ;) 

lunes, 10 de octubre de 2016

Smarter Coffee.- Controlar tu cafetera desde la terminal.

¿No os molaría poder controlar la cafetera de vuestra oficina a través de una Terminal? Pues alguien ya ha conseguido hacerle ingeniería inversa al protocolo de comunicación de la marca Smarter Coffee. 


Lo mas divertido de esta cafetera es que está pensada para ser controlada por una aplicación en Android y iOS. Así que con un poco de magia de la ingeniería inversa han conseguido que la máquina avise cuando está listo el café, poder indicar que te avise en x minutos, etc. Vamos una masada, a mi me ha encantado. 


Muchas mas información técnica y el código que se ha usado: 
Sed Buenos con esto 0;) 

viernes, 9 de septiembre de 2016

[Más Vídeos] Sergi Álvarez - Radare de la A a la Z

La entrada de ayer fue una recomendación de vídeos en catalán. Si, es una lastima que no todos podáis disfrutar de la recomendación de ayer así que hoy, os recomiendo la master class que dio Ernesto Jaboner sobre Radare. Tres horas sobre la herramienta desde lo mas básico a todo lo que nos permite hacer esta tool.


Ojo está en ingles pero se entiende muy bien y ademas está en dos partes.



Sed Buenos ;)

miércoles, 29 de junio de 2016

Palabra de hacker.- Ingeniería social

Ayer hubo un nuevo episodio, por así decir lo Palabra de hacker ya sabéis, ese hangout sobre seguridad informática donde invitan a cracs del sector para discutir o compartir información sobre técnicas relacionadas con este mundo que nos gusta tanto. 

Ya sabéis que al principio no las tenia todas conmigo con esta iniciativa, pero la verdad es que creo que estos Hangouts son una manera divertida y fresca de estar al día. Además,  reciclarse un poco nunca viene mal.


Sed buenos ;)

domingo, 26 de junio de 2016

El libro de Radare 2

Ya sabéis que le ingeniería inversa no es algo que lleve bien, así que si me habláis de un framework destinado a ello cono es Radare pues la verdad es que necesito buscar guías, libros y Cheat Sheet para poder hacer algo.


Pues hoy quiero recomendaros el Libro de Radare 2 una reversión del antiguo libro de Radare que la comunidad ha ido perfilando. De esta manara os comparto los dos libros: 

Sed Buenos que ya tenemos lectura suficiente para días xD

jueves, 12 de noviembre de 2015

Python Arsenal Para la Ingeniería Inversa

Ya sabéis que la ingeniería Inversa no es un tema que toquemos mucho por aquí y lo seguirá siendo hasta que no me dedique a fondo a estudiar y a resolver basantes CrackMes hechos a mala leche. Pero la verdad que hoy buscando sobre el tema y sobre herramientas en Python he dado con la página de Python Arsenal.



Enlace a la pagina:
Una página donde se dedican a recoger todas las herramientas relacionados con python y la ingeniería inversa aunque, como prodreis ver,  también hay algunas destinadas al ambito forense como ek famoso Volatility. También los podéis seguir en Twitter por si no teneis muchas ganas de ir entrando cada dos por tres a la página. 

Lista de herramientas: 
"abf, Amoco, Androguard, Angr, apkjet, AsmJit-Python, Avatar, BeaEnginePython, Binwalk, Bitey, bochs-python-instrumentation, Bowcaster, Buggery, BugId, Capstone, concolica, Ctypes, cuckoo, d00ks, Darm, Deviare, dexterity, diabind, Disass, dislib, diStorm, elfesteem, Elffile, ElfParserLib, Elfparsing, Elfrewriter, Fino, FrASM, Frida, hexrays-python, HookMe, HopperScripts, IDAPython, ImmLIB, JEB, libbap, libdisassemble, LKD, LLA, lldb, llvmlite, llvmpy, Macholib, memorpy, Miasm, MOSDEF, NativDebugging, Netzob, ollydbg2-python, OllyPython, PDBparse, PeachPy, PEEL, pefile, pepy, PIDA, PinPy, ProcessTap, py-eresi, PyADB, pyasm, pyasm2, Pybag, P cont, PyBFD, PyBox, PyCodin, pydasm, Pydb, PyDBG, PyDbgEng, pydbgr, PyDevTools, pydot, pydusa, PyEA, PyELF, Pyelftools, PyEMU, pyew, pygdb, pygdb2, pyHIEW, PyJOE, pykd, Pylibemu, pylibscizzle, pyMem, pymsasid, pyn, pyopenreil, pype32, PyPEELF, pyREtic, PyRevEng, pySMT, psmtlib, pySRDF, PySTP, pysymemu, python-adb, python-elf, python-haystack, python-ptrace, Python_Pin, PythonGdb, pytracer, PyVEX, PyVMI, pywindbg, pyxed, radare2, python, ramooflax, Rekall, roputils, SimuVEX, Triton, uhooker, Unicorn, Viper, Vivisect, Volatility, vtrace, WinAppDbg, x64dbg-python, Z3-python, Z3Py, ZwoELF"

Como podéis ver también está python-adb así que se me ocurre una buena idea juntándolo con Volatility.  Por si alguien quiere crear una herramienta que haga el dump y el análisis de la memoria RAM de un Android yo dejo esta idea aquí (Guiño guiño patada patada)
Sed Buenos ;) 

jueves, 3 de septiembre de 2015

Ingeniería Inversa con Javascript

La verdad es que nunca me he planteado hasta ahora aprender Javascript en profundidad para temas relacionados con la seguridad informática. Pero después de leer el articulo que os voy a recomendar hoy puede que me ponga a ello.


La recomendación de hoy pasa por la creación de una herramienda de Ingenieria Inversa con Javascript. Así que si quereis saber mas os dejo el enlace aquí abajo: 
La verdad es que me encanta que haya gente que exprime los lengujes de programación de esta manera y los utiliza para el bien de la seguridad informática.  

Sed Buenos ;)