Este blog ya no está activo, sigue informándote aquí:

Mostrando entradas con la etiqueta Registro. Mostrar todas las entradas
Mostrando entradas con la etiqueta Registro. Mostrar todas las entradas

miércoles, 3 de mayo de 2017

PowerShell.- Invoke-Phant0m

Una herramienta mas para PowerShell que, si alguna vez soñamos en dejar una máquina sin rastro de que hemos estado allí, nos ayudará un montón a eliminar procesos y subprocesos relacionados con nuestra actividad para que no aparezcan en el registro de Windows. 

"Este script, camina en las pilas del subproceso Event Log Service (específicamente svchost.exe) e identifica los hilos del registro de sucesos para eliminar los subprocesos del Event Log Service, por lo tanto, el sistema no podrá recopilar registros y al mismo tiempo, el Event Log Service aparecerá en ejecución."
 Vídeo de como funciona este script:


 


Enlace a la herramienta:
 
Sed Buenos ;)

sábado, 22 de marzo de 2014

Active Registry Monitor.- Mantén Tu Registro De Windows A Salvo

Como ya sabemos, en la red de redes hay tipos de malware capaces de variar el registro del windows y empezar ha manipular tu ordenador como le de la real gana. El registro esta claro que puede variar siempre y cuando esas variaciones se adecuen a lo que estas haciendo o a lo que tu equipo esta programado para que lo haga. Es colo el ruido del ventilador de tu equipo,  si suena cuando estas haciendo nada, acojona. Así que me ha encantado encontrarme con Active Registry Monitor. 


"Active Registry Monitor (ARM) es un utilitario diseñado para analizar los cambios hechos al Registry de Windows - tomando fotos de su estado y guardándolos en una base de datos. Luego, pueden compararse dos fotos y obtener un listado de claves/datos nuevos, eliminados o, simplemente, cambiados. El ARM puede, no solamente comparar el Registry completo, sino también, cualquier clave del Registry. También es posible excluir de los resultados de la comparación cualquier clave del Registro. Más aún, es posible crear archivos de deshacer/hacer (por ejemplo, para volver atrás los cambios). Para ver el estado actual de la clave, o para modificarlo, se puede usar la función ir a Regedit. El contenido de cualquier clave puede ser exportado al *.reg file."
Para mas información y para la descarga de esta herramienta:

Fuente: 

viernes, 1 de febrero de 2013

StateX's Newbies Pwnium 3

Desde el blog de [StateX] os hacemos una oferta de colaborar a todos aquellos que quieran pasar un fin de semana intentando desenmarañar el sistema Chrome OS. No prometo que consigamos gran cosa. Pero, tengo muy seguro de que saldremos de allí con una idea muy amplia de como funciona este S.O. y nos permitirá aprender un poco mas sobre la seguridad Informática. 





Para colaborar o registrarse en el proyecto envía un correo a pwniumstatex@gmail.com

Podéis ver los requisitos minimos en la siguiente pagina: https://sites.google.com/site/statexsnewbiespwnium3/

Ademas podréis seguir el microblog que se ira actualizando cada hora en el evento.