Blogs

upx

  • Posted on: 19 March 2024
  • By: ReYDeS

UPX es un empaquetador ejecutable gratuito, seguro, portátil, ampliable, y de alto rendimiento, para varios formatos ejecutables.

UPX es un compresor avanzado de archivos ejecutables. UPX típicamente reducirá el tamaño de los programas y DLL entre un 50% y un 70%, reduciendo así el espacio en disco, tiempos de carga de la red, tiempos de descarga, y otros costos de distribución y almacenamiento.

TheZoo - Repositorio de Malware

  • Posted on: 18 March 2024
  • By: ReYDeS

theZoo es un proyecto creado para hacer posible el análisis abierto de malware, y su disponibilidad al público. Dado el proyecto ha encontrado casi todas las versiones de malware difíciles de encontrar de una manera permita su análisis, se decidió recopilarlas todas de una manera accesible y segura. theZoo nació por Yuval tisf Nativ y mantenido ahora por Shahak Shalev.

Descargo de responsabilidad

pdfinfo

  • Posted on: 15 March 2024
  • By: ReYDeS

Es un extractor de información desde documentos PDF (Portable Document Format). Imprime el contenido del diccionario “Info” (además de alguna otra información útil), desde archivos PDF.

El diccionario “Info” contiene los siguientes valores:

  • Titulo
  • Asunto
  • Palabras clave
  • Autor
  • Creador
  • Productor
  • Fecha de creación
  • Fecha de modificación

Adicionalmente se imprime la siguiente información:

SciTE

  • Posted on: 14 March 2024
  • By: ReYDeS

SciTE es un editor de texto basado en SCIntilla. Originalmente creado para demostrar Scintilla, ha crecido hasta convertirse en un editor de utilidad general con funciones para crear y ejecutar programas. Se utiliza mejor para trabajos con configuraciones simples: utilizado para crear programas de prueba y demostración, así como SciTE y Scintilla.

wxHexEditor

  • Posted on: 13 March 2024
  • By: ReYDeS

wxHexEditor no es un editor hexadecimal ordinario, pues también puede trabajar como editor de disco de bajo nivel.

Si se tienen problemas con un disco duro o partición, es factible recuperar datos desde el disco duro o desde la partición, editando sectores en hexadecimal en bruto.

Puede editar sus tablas de particiones o recuperar archivos del sistema de archivos manualmente con la ayuda de wxHexEditor.

REMnux

  • Posted on: 11 March 2024
  • By: ReYDeS

REMnux es un conjunto de herramientas Linux para realizar ingeniería inversa y analizar software malicioso. REMnux proporciona una colección seleccionada de herramientas gratuitas creadas por la comunidad. Los analistas pueden utilizarlo para investigar malware sin el requerimiento de buscar, instalar, y configurar las herramientas.

El corazón del proyecto es la distribución Linux REMnux basada en Ubuntu, el cual incorpora muchas herramientas utilizadas por los analistas de malware para:

Notas de Implementación NTFS en The Sleuth Kit

  • Posted on: 27 February 2024
  • By: ReYDeS

Introducción

El sistema de archivos NTFS es utilizado en todos los sistemas críticos de Microsoft Windows. Es un sistema de archivos avanzado significativamente diferente a los sistemas de archivos UNIX. Este documento ofrece una descripción general rápida de NTFS, además de como fue implemetnado. La más grande diferencia es la utilización de flujos de datos alternativos (ADS), al especificar una estructura de metadatos.

El Sleuth Kit permite investigar una imagen NTFS de la misma manera a cualquier imagen UNIX, incluyendo:

Técnicas para Investigación Digital: Una Revisión de la Base Científica de NIST

  • Posted on: 26 February 2024
  • By: ReYDeS

Este documento es una evaluación sobre los fundamentos científicos actuales del forense digital. Se examinan las descripciones de técnicas para investigación digital desde fuentes revisadas por pares, materiales académicos y de aula, directrices técnicas desde organizaciones profesionales, y fuentes publicadas independientemente. Las técnicas de investigación digital están basadas en métodos de ciencias de las computación, y cuando son utilizadas apropiadamente son consideradas fiables.

Cronologías o Lineas de Tiempo con The Sleuth Kit

  • Posted on: 23 February 2024
  • By: ReYDeS

La creación de una línea de tiempo sobre la actividad del sistema, proporciona a un profesional forense evidencia sobre donde investigar más a fondo. Las líneas de tiempo en The Sleuth Kit permiten obtener rápidamente una visión a alto nivel sobre la actividad del sistema, como cuando se compilaron los archivos y cuando fueron abiertos. The Sleutk Kit le permite generar lineas de tiempo sobre la actividad a partir de una variedad de fuentes. Autopsy también permite crear líneas de tiempo utilizando las herramientas TSK.

Introducción

Pages

Sobre el Autor


Alonso Eduardo Caballero Quezada - ReYDeS
Instructor y Consultor Independiente en Ciberseguridad
WhatsApp: https://wa.me/51949304030
Correo Electrónico: ReYDeS@gmail.com
Twitter: https://twitter.com/Alonso_ReYDeS
Youtube: https://www.youtube.com/c/AlonsoCaballero
LinkedIn: https://pe.linkedin.com/in/alonsocaballeroquezada/


Libro Fundamentos de Hacking Web 2ed 2024
Libro Fundamentos de Hacking Ético 2ed 2024