elhacker.net cabecera Bienvenido(a), Visitante. Por favor Ingresar o Registrarse
¿Perdiste tu email de activación?.
 
Inicio Ayuda Buscar Ingresar Registrarse
27 Mayo 2012, 17:15  


Tema destacado: Últimos eventos sobre seguridad/inseguridad

+  Foro de elhacker.net
|-+  Seguridad Informática
| |-+  Hacking Avanzado (Moderadores: ANELKAOS, TRICKY)
| | |-+  1er Reto Análisis Forense - Dudas, preguntas, comentarios...
0 Usuarios y 1 Visitante están viendo este tema.
Páginas: [1] Ir Abajo Respuesta Imprimir
Autor Tema: 1er Reto Análisis Forense - Dudas, preguntas, comentarios...  (Leído 2,682 veces)
kamsky
Colaborador
***
Desconectado Desconectado

Mensajes: 2.210


Como no sabían que era imposible, lo hicieron...


Ver Perfil
1er Reto Análisis Forense - Dudas, preguntas, comentarios...
« en: 21 Septiembre 2009, 13:53 »

Abro este hilo para no desvirtuar la chincheta, aquí hay lugar para todas las dudas/preguntas/comentarios sobre este primer reto ya finalizado y publicado el informe del ganador

salu2!
« Última modificación: 21 Septiembre 2009, 14:36 por kamsky » En línea

----NO HAY ARMA MÁS MORTÍFERA QUE UNA PALABRA BROTADA DE UN CORAZÓN NOBLE, Y UN PAR DE HUEVOS QUE LA RESPALDEN---

                       hack 4 free!!
ilverox

Desconectado Desconectado

Mensajes: 1


Ver Perfil
Re: 1er Reto Análisis Forense - Dudas, preguntas, comentarios...
« Respuesta #1 en: 21 Septiembre 2009, 17:24 »

Hola

En la solución no indica la respuesta a la fecha de entrega . 
Cual es la respuesta correcta a esta interrogante ?

saludos

Ilverox
En línea
kamsky
Colaborador
***
Desconectado Desconectado

Mensajes: 2.210


Como no sabían que era imposible, lo hicieron...


Ver Perfil
Re: 1er Reto Análisis Forense - Dudas, preguntas, comentarios...
« Respuesta #2 en: 21 Septiembre 2009, 17:32 »

no había fecha por ningún lado, se podía tomar la fecha de modificación de los archivos u obviarlo, por lo demás está todo perfecto, al igual que varios informes, por ejemplo el tuyo ;)

salu2
En línea

----NO HAY ARMA MÁS MORTÍFERA QUE UNA PALABRA BROTADA DE UN CORAZÓN NOBLE, Y UN PAR DE HUEVOS QUE LA RESPALDEN---

                       hack 4 free!!
Novlucker
Ninja y
Ex-Staff
*
Desconectado Desconectado

Mensajes: 10.239


Yo que tu lo pienso dos veces


Ver Perfil
Re: 1er Reto Análisis Forense - Dudas, preguntas, comentarios...
« Respuesta #3 en: 21 Septiembre 2009, 18:01 »

Jooo!
Ya he visto donde he tenido problemas, en mi caso había llegado a la imagen, pero el archivo comprimido se me resistía  :¬¬

La verdad no se me ocurrió hacer uso de Autopsy, es una tool que si bien conocía nunca había tocado.

Creo que para la próxima voy a tener un sistema un poco más preparado, con sleuthkit, Autopsy, Volatility, RegRipper y alguna cosa más, porque cuando comencé con este no tenía ni un editor hexadecimal.

Por cierto ... sería bueno incluír la solución en otro formato diferente a ODT, en mi caso he colgado uno en formato pdf y lo dejo por si quieres incluírlo en la misma carpeta que esta la imagen y el ODT ... Descarga

Saludos
En línea

Contribuye con la limpieza del foro, reporta los "casos perdidos" a un MOD XD
http://twitter.com/novlucker

"Hay dos cosas infinitas: el Universo y la estupidez  humana. Y de la primera no estoy muy seguro."
Albert Einstein

traxtor

Desconectado Desconectado

Mensajes: 58


Ver Perfil WWW
Re: 1er Reto Análisis Forense - Dudas, preguntas, comentarios...
« Respuesta #4 en: 21 Septiembre 2009, 20:15 »

Hola

Mis felicitaciones para el ganador, un analisis impecable.

Saludos

PD: este reto me ha hecho ver que no tengo ni puñetera idea del sistema de ficheros extx (ext2, ext3 y no digamos ext4), asi que a estudiar toca.
En línea

kamsky
Colaborador
***
Desconectado Desconectado

Mensajes: 2.210


Como no sabían que era imposible, lo hicieron...


Ver Perfil
Re: 1er Reto Análisis Forense - Dudas, preguntas, comentarios...
« Respuesta #5 en: 21 Septiembre 2009, 21:42 »

Gracias novlucker, cuelgo el enlace al pdf en la chincheta ;)
En línea

----NO HAY ARMA MÁS MORTÍFERA QUE UNA PALABRA BROTADA DE UN CORAZÓN NOBLE, Y UN PAR DE HUEVOS QUE LA RESPALDEN---

                       hack 4 free!!
gosub

Desconectado Desconectado

Mensajes: 4



Ver Perfil
Re: 1er Reto Análisis Forense - Dudas, preguntas, comentarios...
« Respuesta #6 en: 21 Septiembre 2009, 22:05 »

Gracias por las felicitaciones, tomo nota de enviar las cosas en pdf, la verdad es que iba tan de culo aquel día :P que ni cai en la cuenta del formato en que lo enviaba.

Saludos.
En línea
Novlucker
Ninja y
Ex-Staff
*
Desconectado Desconectado

Mensajes: 10.239


Yo que tu lo pienso dos veces


Ver Perfil
Re: 1er Reto Análisis Forense - Dudas, preguntas, comentarios...
« Respuesta #7 en: 21 Septiembre 2009, 22:09 »

Para ir tan mal te ha quedado "precioso", no hay manera de no entender lo que pones.. me doy cuenta de que aunque hubiese terminado el reto no podría haber llegado a ganar, imposible competir contra esa explicación  ;)

Saludos
En línea

Contribuye con la limpieza del foro, reporta los "casos perdidos" a un MOD XD
http://twitter.com/novlucker

"Hay dos cosas infinitas: el Universo y la estupidez  humana. Y de la primera no estoy muy seguro."
Albert Einstein

digitalis


Desconectado Desconectado

Mensajes: 357


Ver Perfil WWW
Re: 1er Reto Análisis Forense - Dudas, preguntas, comentarios...
« Respuesta #8 en: 21 Septiembre 2009, 23:26 »

Aun no me leí la solución,pero por lo que dijo Novlucker estoy impaciente.
Lo del inodo me diera cuenta xD,fuera lo primero que probara para ver que había,autopsy ni lo use por culpa de que estaba en migraciones y me daba vagueza continuar con el reto  ;D
En línea
digitalis


Desconectado Desconectado

Mensajes: 357


Ver Perfil WWW
Re: 1er Reto Análisis Forense - Dudas, preguntas, comentarios...
« Respuesta #9 en: 21 Septiembre 2009, 23:35 »

Yo soy gilipollas xDDDD ya tenia casi todo hecho.... aun así,como dijo Novlucker mi explicación no podría compararse con la de gosub que es tremendamente elaborada y clara.
En línea
angelina_slayer

Desconectado Desconectado

Mensajes: 63



Ver Perfil
Re: 1er Reto Análisis Forense - Dudas, preguntas, comentarios...
« Respuesta #10 en: 21 Septiembre 2009, 23:51 »

llegue hasta la parte de abrir el 2000 =/ q bad
En línea
twoz

Desconectado Desconectado

Mensajes: 96



Ver Perfil
Re: 1er Reto Análisis Forense - Dudas, preguntas, comentarios...
« Respuesta #11 en: 27 Septiembre 2009, 19:45 »

aun sin tener ni idea sobre estos temas, es una explicacion muy buena, te enteras bastante bien, intentare seguir los pasos para ir aprendiendo :)


pd: aun asi, esos "hechar" duelen jejejeje
En línea
gosub

Desconectado Desconectado

Mensajes: 4



Ver Perfil
Re: 1er Reto Análisis Forense - Dudas, preguntas, comentarios...
« Respuesta #12 en: 28 Septiembre 2009, 17:40 »

aaaaaaaarrrrrrrggggghhhhhh!!!!! Abandonado por mi corrector ortográfico!!!! :-(

Siento el daño provocado en vuestras retinas y para evitar males mayores pido a los admin que cambien los archivos por éstos ya corregidos:

Versión ODT: http://rapidshare.com/files/286101402/reto-forense.odt.html

Versión  PDF: http://rapidshare.com/files/286101403/reto-forense.pdf.html

Mis disculpas.
En línea
confused

Desconectado Desconectado

Mensajes: 60



Ver Perfil WWW
Re: 1er Reto Análisis Forense - Dudas, preguntas, comentarios...
« Respuesta #13 en: 28 Septiembre 2009, 19:00 »

Excelente aporte gosub.

Las faltas ortograficas son perdonadas, despues de tan buena explicacion.

Saludos.
En línea



ÇonfusedMind #
Don't Learn To Hack , Hack To Learn...
http://c0nfused.com.ar
twoz

Desconectado Desconectado

Mensajes: 96



Ver Perfil
Re: 1er Reto Análisis Forense - Dudas, preguntas, comentarios...
« Respuesta #14 en: 28 Septiembre 2009, 23:52 »

como dice confused, se perdonan esas faltas, aun asi, se agradece el gesto de resubirlo corregido ;)
En línea
Páginas: [1] Ir Arriba Respuesta Imprimir 

Ir a:  

Mensajes similares
Asunto Iniciado por Respuestas Vistas Último mensaje
[Reto] Zig Zag (OJO ANALISIS) « 1 2 3 »
Programación Visual Basic
BlackZeroX (Astaroth) 38 7,369 Último mensaje 7 Enero 2011, 16:56
por 79137913
Powered by SMF 1.1.16 | SMF © 2006-2008, Simple Machines