Menú principal

Mostrando entradas con la etiqueta Objetive-C. Mostrar todas las entradas
Mostrando entradas con la etiqueta Objetive-C. Mostrar todas las entradas

lunes, 16 de mayo de 2016

Objetive-C Exploitaition Techniques & OSX Kernel Rootkits

En la Phrack Magazine número 69 publicada en este mes de Mayo, se han incluido una serie de interesantes artículos para los hackers. Entre ellos, hay dos que nos gustaría destacaros si estáis aquí porque vuestro interés se centra - sobre todo - en lo que a Apple atañe. El primero de los artículos está centrado en Objetive-C, y bajo el título de "Modern Objective-C Exploitation Techniques" explica algunas de las formas más modernas y avanzadas para explotar bugs en aplicaciones escritas en Objetive-C. Saca tiempo y concentrate, porque el artículo es largo y exhaustivo.

Figura 1: Modern Objetive-C Exploitation Techniques

Y el segundo de ellos, centrado en la creación de Rookits a nivel de Kernel en OS X. En este caso, centrándose en los sistemas operativos más modernos de Apple para repasar los cambios que se han producido en las tablas del sistema, en las funciones en las que hacer el hooking de las llamadas, etcétera. Estos son los contenidos de este segundo artículo.

Figura 2: Tabla de Contenidos de "Revisiting Mac OS X Kernel Rootkits"

Como podéis ver, dos joyas para los amantes del reversing, el exploiting y el malware analysis que disfruten de las tecnologías Apple en su día a día. Imprescindibles sin quieres conocer a fondo tanto Objetive-C como OS X.

viernes, 28 de agosto de 2015

Infiltrate: Writting Bad@s Malware & Objetive-C Explotation

La conferencia Infiltrate es un evento que la compañía Immunity realiza todos los años centrada en técnicas de seguridad ofensiva y explotación. Los vídeos de las charlas de este año fueron publicados y recogidos por nuestros amigos de Cyberhades, y entre ellos hay dos conferencias muy interesantes centradas en el mundo de las tecnologías Apple que, aprovechando que comienza el fin de semana, puede ser un buen momento para que las disfrutes con tiempo.

La primera de ella es Writting Bad@ss malware for OS X, la conferencia que tanto dio que hablar después en BalckHat y Defcon sobre cómo se puede crear un malware malo de verdad para los sistemas OS X. Este es el vídeo de la charla tal y como la dio en Infiltrate.

Figura 1:  Patrick Wardle Writing Bad@ss OS X Malware

El segundo de ellos es la conferencia de Neil Archibald centrada en Modern Objective-C Exploitation. Es decir, en cuáles son las técnicas más modernas para atacar aplicaciones escritas en Objetive-C.

Figura 2:Neil Archibald Modern Objective-C Exploitation
Si te gusta el exploiting de sistemas a bajo nivel, no dudes en perder un par de horas de tu vida disfrutando de ellas. Que tengáis un buen fin de semana.

Entrada destacada

Proteger tu cuenta de Google y de Gmail con Latch Cloud TOTP #Latch #Gmail #Google

La semana pasada se liberó la nueva versión de Latch y nuestro compañero Chema Alonso hizo un repaso de todo ello en su artículo Latch...

Otras historias relacionadas

Entradas populares