Entradas

Extraer el código fuente de una aplicación hecha con Xamarin
En este artículo vamos a destripar una aplicación de Android construida con Xamarin. ¿Qué es Xamarin? Xamarin “ is an open-source platform for building modern and performant appli…

FeelTheM7 Writeup oficial
No hace mucho me llegaba un interesante reto de un compi, Miguel Moreno aka M7, en la siguiente URL: https://mimorep.github.io/FeelTheM7/   Como tantas veces y tantos " sujét…

[Flare-On 2021 write-ups] 03 - antioch
Seguimos los posts sobre Flare-On 2021 con un reto que es bastante de adivinar, donde se quedó mucha gente encallada un buen rato sin saber cómo seguir aunque, quitando la parte…

[Flare-On 2021 write-ups] 01 - credchecker y 02 - known
Empezamos una serie de posts con write-ups para el 8º desafío de Flare-On que tuvo lugar del 10 de septiembre de 2021 al 22 de octubre de 2021.  Flare-On es una CTF enfocada a l…

Iniciación al reversing de firmware: extracción del sistema de archivos
No son poco frecuentes las noticias acerca de la aparición de backdoors presentes en miles y miles de dispositivos. Su descubrimiento, muchas veces explotado por atacantes mal…

Plugin para exportar proyectos de IDA Pro a Ghidra
Ghidra ha llegado dispuesto a " comerle la tostada" a IDA Pro. Sirva de claro ejemplo que hasta incluye un plugin para usarse directamente con el famoso desensamblad…

Malware cracking (by Markel Picado #hc0n2019)
La charla que "rompió el hielo" en la segunda edición de h-c0n y personalmente una de las qué más me impactó por su temática fue "Malware cracking" de Marke…

Es Java... ¡no aceptes proyectos de extraños para Ghidra!
Hace unos días veíamos en el blog una pequeña peculiaridad (no diría vulnerabilidad) en Ghidra que permitía ejecutar código remotamente si lanzábamos el programa en modo debug…

Probando el RCE de Ghidra en modo debug
Una de las herramientas más esperadas en las últimas semanas (y probablemente de todo el año) es Ghidra, la herramienta de reversing que recientemente ha publicado la NSA. Está…

Explotando Smasher (HTB): ROPeando para tocar el shellcode | Parte 1
Antes de nada, desear un feliz año 2019 a todos, que sea un gran año lleno de alegrías y mucho éxito. Después de esto y después de bastante tiempo, me dispongo a escribir la soluc…