Autor
|
Tema: Noticias (Leído 51,858 veces)
|
|
karmany
|
 |
Noticias
« en: 30 Septiembre 2007, 15:32 » |
|
10 de septiembre de 2007 - Actualización foro Ingeniería Inversa A partir de esta fecha, nos juntamos ShaDDy y karmany para la reestructuración, ordenación y actualización del foro de Ingeniería Inversa en elhacker. Esperamos sea de vuestro agrado.
23 de septiembre de 2007 - Nueva cara a la web!! Después de un tiempo en el que se comentaba el posible cambio de imagen de la Web http://www.ech2004.net/, por fin podemos deleitar nuestros ojos con este fantástico resultado: -Todo muy bien ordenado y estructurado -Nuevas descargas -Grandísima cantidad de herramientas, plugins... -Toda herramienta actualizada a su última versión. Un sitio muy recomendable de visitar.
|
|
|
|
« Última modificación: 18 Abril 2011, 23:35 por karmany »
|
En línea
|
 - "Tu sitio para aprender, enseñar y compartir"
|
|
|
|
karmany
|
09 de octubre de 2007 - Versión 2.0 OllyDBG PRE-ALPHA Nuevos adelantos en nuestro querido Debugger. Podemos descargar la versión OllyDBG 2.0 versión PRE-ALPHA, desde este enlace: http://www.ollydbg.de/odbg200a.zipSu página oficial con toda la información está aquí: http://www.ollydbg.de/Una traducción aproximada de esta versión Pre-alpha... "El niño es bastante grande para mostrarlo al público, así que descargue esto y échele un vistazo. -¿Es esta una versión funcional? Sí. -¿Es mejor que la v1.10? Definitivamente no. -¿Es mejor que la v1.00? En algunos aspectos quizá, pero en general no. -¿Puede usted utilizarlo para debuggear? Sí, pero echará en falta muchas, muchas características... Por favor, no sea demasiado crítico y no me envíe ningún email - esta versión no es aún una alfa completa, y se cambiará radicalmente en las próximas semanas o meses.. Pero el caso es que este OllyDbg fallará y generará un archivo errorlog.txt, sea amable y envíeme este archivo. Lo necesitaré para la eliminación de fallos. ¡Y ahora, disfruten!"
Pues ya sabéis, es un OllyDBG que cuando falla genera un archivo llamado errorlog.txt. El autor pide que se le envíe ese archivo para ir solucionando bugs.
11 de octubre de 2007 - Primeros bugs enviados Tras el lanzamiento público de la versión Pre-Alpha, unos pocos días después el autor en su página informa que hay bastantes bugs. La traducción aproximada que hay en su página oficial en inglés es la siguiente: "¡Qué vergüenza! ¡En sólo un día, he recibido 15 informes de bugs relacionados con el código v2.0 prealfa!. La mayor parte de ellos, concentrados alrededor de la violación de protección en la dirección 477AC3 (un bug más o menos obvio), pero allí hay también otros fallos relatados. ¿Qué debería yo decir? ¡Gracias! Sin su ayuda estable, OllyDbg 1.10 nunca alcanzaría su calidad real. Esperamos que, en algún tiempo la segunda versión alcance al menos las mismas normas... De todos modos, en un par de semanas habrá una actualización aquí. ¡Y muchas gracias de nuevo! ¡Por favor siga este este camino!"
Esperaremos esa nueva actualización dentro de un par de semanas.
20 de octubre de 2007 - Versión de OllyDBG 2.0a disponible Como afirmó el autor ya tenemos una nueva versión 2.0 actualizada, aunque el autor dice que para "trabajos serios" que no la utilicemos. Esta es su traducción aproximada: "La última versión disponible puede ser descargada desde aquí. No espere demasiado, use v1.10 para cualquier trabajo serio. 20 de octubre de 2007 --> Eliminados 5 bugs. Funcionalidad mejorada de las ventanas existentes. Reducido el número de falsas switches(condiciones?). 09 de octubre de 2007 --> Primer código buggy pre-alpha."
|
|
|
|
« Última modificación: 20 Octubre 2007, 13:09 por karmany »
|
En línea
|
 - "Tu sitio para aprender, enseñar y compartir"
|
|
|
|
karmany
|
25 de diciembre de 2007 - Nueva actualización Versión 2.0 OllyDBG PRE-ALPHA 3 Nueva actualización de nuestro debugger preferido. Traducción aproximada de su página web: "La última versión disponible puede ser descargada desde aquí. No espere demasiado, use la versión 1.10 para cualquier trabajo serio. No me envíe solicitudes para rasgos ya disponibles en v1.10. Por favor, informe de bugs serios y crashes. ¡Y, desde luego, las nuevas ideas serán siempre bienvenidas!"=================== 27/diciembre/2007 ======================= Prealfa 3: muchos rasgos diferentes como: atachear a un proceso que corre, detaching, run trace (aún sin pasos rápidos), análisis de la pila en tiempo real, reconocimiento de retrollamadas TLS, memoria cautelosa(guarded memory), llamadas intermodulares etc. ¡Mire en la columna de comentario la lista de llamadas - usted disfrutará de ello!
|
|
|
|
|
En línea
|
 - "Tu sitio para aprender, enseñar y compartir"
|
|
|
|
karmany
|
28 de febrero de 2008 - ¡1000 teorías en CrackSLatinoS! La lista de CrackSLatinoS llega por fín a la magestuosa cifra de: ¡1000 teorías!Cada vez más gente se anima a aparecer en la lista, donde encontramos tutoriales para todos los gustos: desde programación básica, tocando la mayoría de lenguajes de programación hasta introducirnos en algunos tutoriales en el complicado mundo de ring0. 1000 tutoriales dan para elegir. http://storage2.ricardonarvaja.com.ar/web/CURSO%20NUEVO/TEORIAS%20NUMERADAS/
|
|
|
|
« Última modificación: 28 Febrero 2008, 19:26 por karmany »
|
En línea
|
 - "Tu sitio para aprender, enseñar y compartir"
|
|
|
|
karmany
|
11 de marzo de 2008 - ¡Nueva actualización de nuestro debugger OllyDBG! Versión OllyDBG 2.0 - PreAlpha-4 La traducción aproximada de lo nuevo de esta actualización es la siguiente: "Prealfa 4: nombra listas? (name lists), búsqueda de cadenas de texto, constantes de punto flotante y llamadas intermodulares, condiciones en run trace, realce de sintaxis (pero los colores aún no están puestos), pausa en el hilo(thread), nombres de los argumentos en la pila etc. El análisis de módulos grandes es mucho más rápido ahora."Esta versión puede descargarse de aquí: http://www.ollydbg.de/odbg200d.zipLa página original: http://www.ollydbg.de/
|
|
|
|
|
En línea
|
 - "Tu sitio para aprender, enseñar y compartir"
|
|
|
|
karmany
|
19 de abril de 2008 - ¡Nueva actualización del debugger OllyDBG! Versión OllyDBG 2.0.0.E Texto original con los nuevos cambios: Pre-alpha 5: hit trace! Maybe you have tried to use hit trace in the version 1.10, only to discover that it doesn't work with non-trivial programs. Hit trace in version 2 is different: instead of replacing all recognized commands with INT3, I set breakpoints dynamically on all non-processed branches. It seems that 20-30 thousand breakpoints is not a problem for the new debugger. Also in this release: just-in-time debugging, command line, several bugfixes. Help on command is ready for all non-SSE/non-FPU commands till LEATraducción aproximada: Pre-alpha 5: hit trace, Tal vez has tratado de usar "hit trace" en la versión 1.10, sólo descubrir que esto no trabaja con programas no triviales. Hit trace en la versión 2 es diferente: en vez de substituir todas los comandos reconocidos con INT3, he puesto breakpoints dinámicamente sobre todas las ramas no procesadas. Parece que 20-30 mil breakpoints no son un problema para el nuevo depurador.También en esta liberación: debuggear "just-in-time", línea de comandos, varios bugfixes. La ayuda sobre el comando está lista para todas las órdenes non-SSE/non-FPU hasta el LEAEsta versión puede descargarse de aquí: http://www.ollydbg.de/odbg200e.zip
|
|
|
|
« Última modificación: 27 Abril 2008, 00:05 por karmany »
|
En línea
|
 - "Tu sitio para aprender, enseñar y compartir"
|
|
|
|
karmany
|
08 de mayo de 2008 - Actualización de OllyDBG 2.0 Versión OllyDBG 2.0.0.F Texto original con los nuevos cambios: Improved and bug-fixed debugging engine. Help on all 8086 commands, except for string manipulationsEsta versión puede ser descargada de aquí: OllyDBG 200f
|
|
|
|
|
En línea
|
 - "Tu sitio para aprender, enseñar y compartir"
|
|
|
|
karmany
|
24 de mayo de 2008 - Actualización de OllyDBG 2.0 Versión 2.0.0.G Los nuevos cambios respecto a su versión anterior son los siguientes: Internal emulation of simple commands (Options|Run trace|Allow fast command emulation) has made run and hit trace 15 (fifteen!) times faster. On my Athlon 4000+, standard run trace executes 35000 commands per second. With the emulation on, OllyDbg traces 500000 commands! For simple programs, this may be close to the real-time execution - in the step-by-step mode, with the full protocolling. Emulation covers only the small subset of 80x86 commands - moves, PUSH/POP, arithmetical and boolean operations, comparisons, shifts, jumps, calls, returns and LEAs. No multiplications, prefixes, loops or string operations, no FPU or MMX; still, OllyDbg passes to the application less than two percents of commands. Frequently one uses run trace together with the run trace condition, like: "stop trace when EAX==0x123456". Up to now, the inetrpreter parsed conditional expression on each step. However, this was too slow for the accelerated trace. Now I compile expressions to the simple pseudocode and use a very quick interpreter to estimate the condition. As a result, the above comparison is processed in only 130 nanoseconds. Not bad! Oh yes, and command help now includes the string commands, too.
Su página web: http://www.ollydbg.de/Descarga de esta versión: http://www.ollydbg.de/odbg200g.zip
|
|
|
|
|
En línea
|
 - "Tu sitio para aprender, enseñar y compartir"
|
|
|
|
|
|
karmany
|
18 de agosto de 2008 - 8º aniversario de CrackSLatinoS En nuestro foro, la lista CrackSLatinoS ha sido innumerables veces nombrada: en los links, en muchos posts, sin ir más lejos en mi userbar… pero ¿qué es? ¿Quiénes la componen? ¿Cómo apareció? Aprovechando su 8º aniversario vamos a conocer un poco más a esta Gran Lista. A día de hoy puedo afirmar casi con total seguridad que CrackSLatinoS es la lista más importante de lengua hispana que hay sobre el tema de Ingeniería Inversa. Gracias a las miles de colaboraciones de muchísimas personas, han hecho que dicho grupo alcance un lugar reconocido internacionalmente. Basta simplemente con poner “ CrackSLatinoS” en nuestro buscador y observar el resultado. CrackSLatinoS nació un 18 de agosto del año 2000. Su fundador, el Maestro Ricardo Narvaja junto con el apoyo de varias personas comenzaron este largo camino. Sus inicios, según sus autores, no fueron fáciles, ya que nadie apostaba por ellos y además sobre el año 2000, había muchísima gente que quería indagar en Ingeniería Inversa y por tal motivo existían muchísimas páginas que trataban tales temas. Desde el año de su fundación hasta la actualidad, CrackSLatinoS vio cómo la mayoría de grupos y páginas relacionadas con el Cracking de lengua hispana iban desapareciendo paulatinamente, sin embargo, Ricardo Narvaja apostó por un método para atraer a la gente hacia este maravilloso Arte: explicar todo “desde cero”. Sus primeros tutoriales, en los que se usaban herramientas muchas de ellas ya obsoletas (y Windows 98!!), mostraban cómo iniciar a cualquier persona sin ningún conocimiento previo en la Ingeniería Inversa. Sin embargo, los años pasaron y aparecieron nuevos Sistemas Operativos y nuevas formas de depurar las aplicaciones … apareció también un nuevo debugger que hizo cambiar muchísimas cosas: OllyDBG. Por este motivo y tras el auge que experimentó OllyDBG, Ricardo se embarcó en un gran proyecto por el que será reconocido en todo el mundo: Introducción a OllyDBG desde cero. Son una gran cantidad de tutoriales en los que enseña el Arte de la Ingeniería Inversa utilizando el debugger OllyDBG. Parte de un nivel cero y se llegan a tratar temas complicados para gente que siempre esté dispuesta a avanzar. Como OllyDBG ha sido y es una herramienta importantísima y muy utilizada, dichos tutoriales son esenciales para tratar el tema de nuestro foro y seguirán muchos años vigentes. CrackSLatinoS tuvo también su página web y foro pero desaparecieron y hoy día están en Google Groups, donde diariamente se tratan nuevos e interesantes temas. Periódicamente se realizan concursos para retar a cualquier usuario con distintos niveles de dificultad. CrackSLatinoS es visitada por muchísimas personas. El texto de felicitación de Ricardo Narvaja el día del 8º aniversario es el siguiente: Feliz aniversario ya lleva 8 años de existencia nació el 18 de agosto de 2000 y nadie daba 2 pesos que duraría tanto y que seriamos tantos, felicitaciones a todos los que la componen y a los amigos que en ella conocí lo mejor que me paso en la vida en el tema amigos. ANIVERSARIO DE CRACKSLATINOS Articulo realizado por karmany
|
|
|
|
« Última modificación: 22 Agosto 2008, 14:12 por karmany »
|
En línea
|
 - "Tu sitio para aprender, enseñar y compartir"
|
|
|
|
karmany
|
21 de agosto de 2008 - Versión 2.0.0.h OllyDBG Como siempre vamos siguiendo de cerca toda la información del magnífico debugger OllyDBG. El autor, creo que es Oleh Yuschuk no para de trabajar en esta nueva versión 2.0 en la que cambian distintos aspectos y añade nuevas e interesantes opciones. Esta nueva actualización es la 2.0.0.h y se puede descargar directamente desde aquí: http://www.ollydbg.de/odbg200h.zipSu página oficial con toda la información es esta: http://www.ollydbg.de/Las nuevas características de esta versión 2.0.0.h respecto a su antecesora son las siguientes: Big update. Powerful run trace, profiling, analysis, many small improvements and multiple bugfixes. Support for AT&T syntax is experimental and limited to disassembler. If you find any errors, please let me know!
|
|
|
|
|
En línea
|
 - "Tu sitio para aprender, enseñar y compartir"
|
|
|
|
karmany
|
El retorno de una excelente página, en la que podemos encontrar muchísima información. Después de un tiempo en el que la página estuvo offline, vuelve de nuevo con más material. Una página Web muy esperada. Que la disfrutéis: http://www.ech2004.net/
|
|
|
|
|
En línea
|
 - "Tu sitio para aprender, enseñar y compartir"
|
|
|
|
karmany
|
03 de noviembre de 2008 - Nueva versión y actualización de: PeiD PeiD es un excelente programa para la detección de packers. Su autor nos propone la nueva versión PeiD 0.95 que lanzó el día 21.octubre.2008. La versión a día de hoy (20.nov.2008) es de 03.noviembre.2008. Una aplicación muy útil que deberemos tener en nuestra "caja de herramientas". Descarga: http://www.peid.info/files/PEiD-0.95-20081103.zipPágina web: http://www.peid.info/11 de noviembre de 2008 - Nueva versión de: RDG Packer Detector v.0.6.6 2k8 RDG Packer Detector es posiblemente el mejor y más actualizado programa para detectar los distintos packers de una aplicación. Después de un tiempo en el que se esperaba dicha actualización, ayer hizo el autor su presentación. (hoy 12.nov.2008). Esta fue: -"Acá Les Traigo Lo Nuevo de RDG Packer Detector v0.6.6 2k8 Como dice la leyenda actualizado al Día de Mañana!" RDG Max Link: RDG Packer Detector 0.6.6 2k8Su página web, donde se podrá ver la nuevas mejoras, y la nueva interfaz es la siguiente: http://www.rdgsoft.8k.com/=================================================== Aprovechando dicha noticia, es de destacar el trabajo de RDG Max incluso en la realización de packers para Visual Basic(su lenguaje de programación favorito), donde podemos descargar la última versión de su packer para proteger aplicaciones compiladas con Visual Basic. Link de descarga del packer (10.octubre.2008): RDG Pack v.0.4 Lite EditionPágina web de RDG Max, donde podremos descargar sus últimas aplicaciones: http://www.egrupos.net/grupo/rdgsoft/ficheros
|
|
|
|
« Última modificación: 20 Noviembre 2008, 20:44 por karmany »
|
En línea
|
 - "Tu sitio para aprender, enseñar y compartir"
|
|
|
|
Shaddy
|
20 de noviembre de 2008 - Reto de Hispasec, décimo aniversario Ya anunció nuestro compañero wolfbcn así que harémos una réplica de su noticia, Gracias!!  . Dentro del marco de la celebración por el décimo aniversario de una-al-día, vamos a presentar un nuevo reto de ingeniería inversa relacionado con el evento. La idea es analizar y entender un programa conocido como crackme, destinado específicamente a que su propia protección software sea sorteada. La solución a este reto arrojará luz sobre nuestras costumbres diarias. Para los ganadores habrá libros y camisetas de regalo. El desafío consiste en generar un fichero de clave válido para este programa. El reto tiene además un problema de diseño relacionado con el hecho de que es un programa multi-hilo. Aquellos que además de encontrar la clave expliquen correctamente en qué consiste el problema tendrán prioridad sobre el resto, aunque tarden más en enviar la solución. Las primeras personas que envíen un fichero con la clave correcta recibirán el libro "Una-al-día: 10 años de seguridad informática" y además una camiseta de Hispasec. Para puestos sucesivos se entregarán también camisetas conmemorativas. Hispasec ha publicado recientemente: "Una al día: 10 años de seguridad informática" con motivo de la celebración del décimo aniversario. El libro recorre los hitos más destacados de la última década y echa una mirada al futuro más inmediato del mundo de la (in)seguridad informática. La obra cuenta con la inestimable colaboración, a modo de entrevistas para la ocasión, de figuras relevantes en este terreno como son Bruce Schneider, Eugene Kaspersky, Johannes Ullrich, Juan C. García Cuartango, Mikel Urizarbarrena, etc. Aprovechamos para informar de que en los últimos días se ha solucionado un error en la imprenta virtual lulu.com, que disparaba los gastos de envío a países en Latinoamérica. Ahora el precio es mucho más razonable. Disculpen las molestias. El enlace para descarga del crackme es: http://www.hispasec.com/uad/index_htmldentro de la pestaña crackme. Sergio de los Santos ssantos@hispasec.comFUENTE : http://www.hispasec.com/unaaldia/3679
|
|
|
|
« Última modificación: 21 Noviembre 2008, 03:50 por ShadowDark »
|
En línea
|
|
|
|
|
|
|
| Mensajes similares |
|
Asunto |
Iniciado por |
Respuestas |
Vistas |
Último mensaje |
|
|
Cómo Sindicar contenidos del Foro (noticias, titulares, últimos mensajes), noticias en twitter
Noticias
|
el-brujo
|
1
|
10,490
|
1 Octubre 2009, 18:48
por sirdarckcat
|
|
|
Noticias Nº13.
Noticias
|
Griph
|
0
|
329
|
3 Septiembre 2004, 14:03
por Griph
|
|
|
Noticias Nº14.
Noticias
|
Griph
|
0
|
323
|
7 Septiembre 2004, 13:17
por Griph
|
|
|
Noticias Nº15.
Noticias
|
Griph
|
0
|
313
|
8 Septiembre 2004, 06:42
por Griph
|
|
|
Noticias Dia a Dia!!
« 1 2 3 »
Análisis y Diseño de Malware
|
Man-In-the-Middle
|
36
|
9,149
|
8 Noviembre 2006, 23:22
por el_cantante
|
|