viernes, 25 de febrero de 2011

ka0labs abre sus puertas de nuevo!

Bueno, pues deciros que ka0labs,antiguo ka0 team vuelve a abrir las puertas, contando con: Blog. Foro (Beta, programado desde cero totalmente por ellos). Codeshare (sistema programado desde cero por ca0s y yo para postear códigos, con opción de hacer Grupos de desarrollo, mensajes privados, entre otras cosas). Os esperamos por allí: http://www.ka0labs.org Salud...

martes, 22 de febrero de 2011

Repaso a las estructuras de datos en C

Bien, las estructuras de datos son una aplicación muy interesante de la memoria dinámica. Teniendo ya una base de estructuras, punteros y alguna idea sobre listas enlazadas explico un poco como van algunos tipos: Listas enlazadas simples Son listas en las que solo podemos avanzar hacia delante, puesto que manejamos un puntero "siguiente" para ir...

lunes, 21 de febrero de 2011

Offset finder - Python version

Bah, para no estrañar a nadie son 4 lineas de código en Python las necesarías para lograr hacer lo mismo que el programa del compañero xassiz. Como se puede esperar no tiene ningún tipo de manejo de errores ni nada, lo que hace el código es tirar de dos funciones de la API de Windows (conocida por e$to$ como SDK), que logran returnar el offset de una función dentro de una libreria. El programa hace lo siguiente: Coje un manejador para la libreria: GetModuleHandleA(libreria) Y la direción del proceso: GetProcAddress(manejador, funcion) Tenemos...

martes, 8 de febrero de 2011

3rd Security Blogger Summit - Ciberactivismo

Bueno, hablan del ciberactivismo y como afecta a la sociedad. Tenemos a Chema y a Rubén de ponentes! Saludos! Fuente...

sábado, 5 de febrero de 2011

[MASM] Busca offsets

Bueno, hace unos días empecé a aprender ASM y aquí está mi primera aplicacion (sintaxis MASM). Lo que hace es buscar el offset de una función específica en una DLL. Solo hay que modificar "libreria" y "funcion" en .data. ;Busca offsets - by xassiz .386 .model flat, stdcall option casemap :none   include \masm32\include\masm32rt.inc includelib \masm32\lib\kernel32.lib includelib \masm32\lib\user32.lib includelib \masm32\lib\masm32.lib   Main PROTO   .data    libreria db "msvcrt.dll",0    funcion db "printf",0 ...

viernes, 4 de febrero de 2011

DSA gag wikipedia

Hoy os presento una nueva forma de generación de llaves de DSA, este nuevo método inventado por la wikipedia y que claramente podeis ver aquí es el siguiente: ¿Con esto que demostramos? Los fantásticos, rigurosos y exhaustivos filtros a los cuales se somete la información en la wikipedia. Saludos...

jueves, 3 de febrero de 2011

De Sony a (in)Seguridad

Pues resulta que hoy, estaba estudiando ECDSA (Elliptic Curve Digital Signature Algorithm) que vendría a ser la versión usando curvas elípticas de DSA. Para quién no tenga ni puta idea de lo que estoy hablando ECDSA es un algoritmo que nos permite crear firmas digitales, esto es, podemos firmar archivos y mediante estas firmas comprobar su veracidad. No es plan tampoco de ponerme a hablar de ECDSA, así que vamos al meollo. Resulta que tenemos como clave privada k, y un numero secreto m. Este número m es el usado en la generación de la firma que...

Page 1 of 512345Next