Random IRC quote :       <madalenasbuenas> VUESTRA PUTA MADRE COMIENDO GAMBAS

“Maximun Common Subgraph Isomorphism” o quien me mandaría meterme en este berenjenal

Desde hace algún tiempo estoy haciendo un proyectillo por mi cuenta de comparación de software en base a su comportamiento y a la estructura del binario. Para el análisis de la estructura del ejecutable obtengo datos de las funciones que componen el programa, sus conexiones con otras funciones, número de bloques básicos de cada función y otros datos estadísticos sacados a partir de estos conceptos.

Con esos datos de como se interrelacionan las funciones de un programa entre sí obtengo el “callgraph” del programa (un grafo dirigido de las relaciones de las funciones del programa entre si). En el ejemplo siguiente podéis ver el callgraph de un programa bastante simple sacado con el IDA:

Callgraph

En este gráfico se puede observar como se llama desde el punto de entrada a cada una de las funciones del programa y que funciones llaman a cuales.

(más…)

Una potencia espió los ordenadores de Solana

sotana Pues parece que al señor Solana le ha espiado una “potencia” (todos los indicios apuntan a Andorra). Cómo está el patio…
http://www.publico.es/internacional/231360/solana/revela/potencia/espio/ordenadores/meses
Público
El Alto Representante para la Política Exterior y de Seguridad Común de la UE, Javier Solana, reveló este martes que una “potencia” ha estado espiando sus ordenadores durante varios meses sin que se hubiera dado cuenta.

Solana ha hecho esta revelación en una conferencia coloquio organizada en un hotel madrileño por la Fundación ESYS (Empresa, Seguridad y Sociedad) bajo el título “Política y seguridad global”.

Al ser preguntado por cómo ve la amenaza cibernética empleada como arma moderna por países y grupos terroristas, Solana ha respondido que se trata de “uno de los grandes desafíos” que tienen los Estados y las empresas.

DefCon CTF Qualifier is over! go go go Pandas! :D

Score Board

Safenet is not so safe.

Hola.
Hoy nos vamos a pasar por la piedra al “estandar de facto” ( con permiso de Cisco ) en lo que a clientes VPN se refiere: Safenet SoftRemote. Veremos como lograr un stack overflow en su servicio IKE ireIke.exe, que corre con privilegios de SYSTEM.
Asi que “Pre-auth Remote stack overflow” + “SYSTEM” = risas reliables.

Es un fallo que descubri hace algunos meses y hoy ya se dispone de parche.

Además de como su propio producto, lo ofrecen como solución OEM para terceros. Debido a esto hay multitud de clientes VPN que están afectados por esta vulnerabilidad, entre los más importantes tenemos a

  • Juniper NetScreen Remote
  • NetGear Prosafe VPN client
  • WatchGuard Mobile User VPN Client
  • (más…)

    Shellcodes para Microsoft Office

    A ver si vamos recuperando un poco el espíritu técnico del blog, que llevamos unos meses de capa caida eh!!

    Voy a hablar un poco de cómo liarla parda con las vulnerabilidades en los documentos de Microsoft Office, doc, ppt, xls … para currar en Rusia o China te lo piden en todos lados, vamos eso me ha dicho un amigo… 8)

    Lo primero de todo es destacar ciertas características de estos ficheros vistos desde la perspectiva del “atacante”.
    (más…)

    Clear text Novell passwords at Winlogon.exe

    Supongo que algunos conocereis la herramienta “Password Reminder” (findpass) de http://www.smidgeonsoft.com/ que permite volcar en un sistema, contando con privilegios de Administrador, la contraseña de un usuario desde la memoria del proceso winlogon.exe.
    Para ello era necesario especificar manualmente el pid del proceso winlogon, el usuario y el nombre del dominio.

    Entre las limitaciones originales, se encuentra tambien que funciona unicamente con aquellos sistemas que hagan uso de la MSGINA.DLL y en el caso de usar la NWGINA.DLL de Novell la aplicacion no funciona.
    (más…)

    Three years of 48bits.com!! :D

    Thanks for all the fish!

    Fravia, una de las personas que más ayudó a divulgar el conocimiento de la ingeniería inversa, y que ha sido - y sigue siendo - fuente de inspiración para muchos de nosotros; se encuentra, desde el día de ayer, 3 de Mayo, jugando a “reversear” los secretos de los Dioses o lo que sea que haya donde quiera que esté.

    So long, and thanks for all the fish!

    fravia

    Listas las camis.



    http://reversewear.reversemode.com

    No ganamos nada, el precio es el mínimo coste que establece spreadshirt.

    Accion…

    accion...

    Close
    E-mail It
    Socialized through Gregarious 42