Entradas

Stompy: herramienta para timestomping
Hoy traemos una herramienta de Andy Gill para hacer timestomping en Windows, es decir, cambiar las marcas de tiempo o timestamps de un archivo o directorio. Evidentemente no es la…

Solución al reto Sliver Forensics de #hc0n2023
El siguiente writeup corresponde a un reto de categoría forense que preparé para el CTF de nuestra conferencia h-c0n de 2023 . Se basaba en uno que vi en Immersive Labs y concreta…

MemLabs Lab 5 - Black Tuesday
Memlabs es un conjunto de seis retos forenses que nos permitirán practicar el análisis de memoria al estilo CTF. Fueron publicados en enero de 2020 por @_abhiramkumar y Team bi0s …

Timestomping en Windows (MACB adventures)
Si tenemos control sobre una máquina podemos modificar los atributos de tiempo de cualquier archivo para ocultar nuevos o cambios en los existentes. Por ejemplo, para que archivos…

Borrando las huellas: limpiando el log de eventos de Windows
Una vez llevado a cabo una intrusión y tomado el control de uno o varios hosts siempre es una buena idea borrar nuestras huellas, o eso dicen los cánones del buen malvado, véase t…

Métodos para ocultar el historial de bash
Bash mantiene el listado de comandos que se están ejecutando en memoria y que se escriben en $HISTFILE (~/.bash_history) cuando un usuario cierra la sesión. $ echo $HISTFILE /ho…

La pastilla Roja/Azul del Cloud (by Lorien & Kneda #hc0n2019)
Al contratar los servicios cloud para el almacenamiento de nuestros archivos se nos permite disponer de estos en cualquier parte del mundo pero, ¿qué pasa si se vulnera la segur…

Buscando malware en volcados de memoria mediante Volatility y Yara
Aunque prácticamente todos los parámetros de Volatility pueden ayudarnos a encontrar e identificar malware en volcados de memoria, hay algunos que fueron diseñados específic…

Manipulación de WhatsApp en Android (by @peritotec #hc0n2019)
El siguiente material de la h-c0n 2019 que publicamos es el de la charla de Pablo Espada Bueno , perito judicial e ingeniero informático, que también se acercó desde Cáceres a M…

Tsurugi Linux, nueva distro de DFIR
Tsurugi es una nueva distribución Linux bajo licencia GNU diseñada para soportar investigaciones de DFIR, análisis de malware y actividades de inteligencia.   En esta dist…

Recopilatorio de trucos en NTFS para pentesters
En un artículo impresionante René Freingruber ( @ReneFreingruber ) de SEC Consult Vulnerability Lab nos hablaba de diferentes técnicas o trucos sobre el sistema de archivos NTF…