Forensic
Free PDF Download: iOS Forensic Investigative Methods by @JZdziarski
·  1 min read
Hola hace un momento tuve la suerte de ver un tuit el cual me llamo bastante la atencion y les hablo del que lanzó Alejandro Ramos que es el siguiente. [PDF] Free Download: iOS Forensic Investigative Methods:http://t.co/qcbiZEfxMy via @JZdziarski — Alejandro Ramos (@aramosf) agosto 15, 2014 Me llamo bastante la atencion espécificamente por el tema forense, asi que ni corto ni perezoso me dirigi al link compartido y sorpresa :), tenemos un document iOS Forensic Investigative Methods el cual aborda el tema forense en un iOS le di una mirada superficial debido a que ya estoy por salir al laburo, espero que les agrade y no dejen de visitar el sitio de JZdiziarski que ya anda en mis feeds.

Android Anti-forensics : Modifying CyanogenMod
·  1 min read
Bueno señores ando vago de vagal level Pro! pero eso no quiere decir que igual en mi dia a dia, mas todo lo contrario ando a mil con el trabajo y algunos proyectos que vienen de viento en popa, pero eso no querie decir que no pueda realizar las entradas en el blog aunque creo que ayer no lo hize sin mas vueltas ni idas ahora venimos con un poco de Forense el cual es Android AntiForensic Modifying CyanogenMod en este momento ando a mal que por bien, asi que me retiro a dormir y descansar un poco.

Linux Forensics Tools Repository
·  1 min read
Un repositorio forense para los usuarios del pinguino GNU/LINUX A.K.A Tux, el cual nos permite conocer las herramientas que tenemos para el Analisis Forense, en la pagina de Forensic Cert podemos encontrar que cuentan con los repositorios solo por ahora, para RedHat y Fedora haciendo las configuraciones pertinentes en este momento no gozo de una VM para hacer pruebas sera porque no soy fan de Fedora ni RedHat? xD ando en otros lares de las ramas.

Introducción a la informática forense en entornos Windows
·  1 min read
Un paper realizado por Silverhack años atras por decirlo el 2007 lo conoci aproximadamente el 2009 el documento, que fue donde me empezo a llamar la atencion la informatica forense en este documento nos brinda un panorama bastante exquisito referente al peritaje informatico en entornos Windows para los que iniciamos en esto nos dará el empujon inicial para comenzar y como lo dice SilverHack al inicio del documento. Este documento no pretende ni tiene la finalidad de convertirse en manual de referencia.

Conociendo sobre Malware XIII - Images from The Malware Analyst's Cookbook
·  1 min read
Nuevamente con Malware, esta vez traendo las imagenes forenses del libro si leen bien, las imagenes forenses para poder llevar a la practica los conocimientos que vayamos adquiriendo sin mas que decirles aqui tienes la lista disponible y para ver de forma directa a la fuente MemorySample Code Google Volatility Description url be2.vmem.zip be2.vmem.zip coreflood.vmem.zip coreflood.vmem.zip laqma.vmem.zip laqma.vmem.zip prolaco.vmem.zip prolaco.vmem.zip sality.vmem.zip sality.vmem.zip silentbanker.vmem.zip silentbanker.vmem.zip tigger.vmem.zip tigger.vmem.zip zeus.vmem.zip zeus.vmem.zip

Imágenes Forenses de memoria RAM para pruebas de concepto
·  2 min read
Un listado de imágenes forenses para poder aprender e ir jugando con el análisis de las mismas el cual nos brinda Volatility para poder hacer las pruebas de concepto tenemos volcados de memoria a diestra y siniestra un poco de malware, boots y un par de retos forenses. Estoy seguro que mas de uno le dará un buen uso espero poder trabajar con ello en mis tiempos libres e ir recorriendo una a una las imágenes forenses.

Análisis de metadata en imágenes con Exiftool
·  2 min read
Recuerdan hace poco el (“Hacker”) w0rmer integrante del team CabinCr3w que fue detenido por el FBI por la siguiente imagen: Si es así, por medio de esa foto fue detenido w0rmer ya que, en la imagen que fue publicada se encontraba información que el FBI uso para poder encontrarlo la cual se encontraba en la metadata de la imagen, donde se obtuvo informacion relevante como por ejemplo las coordenadas de donde fue sacada la foto, el equipo en este caso fue un Iphone mas la hora.