Quiénes somos?   Contacto





Qué anda caliente:

  • La 5ta de Dexter (2)
  • Lo amenazado es deuda ;) (2)


  • Últimos comentarios:

  • Ignacio:
    te faltó la coma... es...
  • pablotossi:
    jajajaj ahora si, a leer...
  • Ignacio:
    La cuarta termino excelente.. un...
  • @cristian:
    Que buena noticia! No puedo...
  • chols:
    porfas voy en el 26...
  • fusión de almas | apirronarse:
    [...] el papá de lucas...
  • Rodmy Alanez:
    Con esta canción nació mi...
  • gustavo borch:
    NO RECOMIENDO DATTATEC. Son unos...
  • carlos camargo:
    ¡PASARAN MIL AÑOS, PASARAN MIL...
  • the papi:
    de verdad exelente tema este...
  • luisdemontegrande:
    Acabo de encontrar, este sitio,...
  • Ignacio:
    ajajaj josé, todavía me estoy...
  • Cada loco con su blog, no? » Blog Archive » 5 años:
    [...] Tras haber conocido a...
  • Pablo Ruben Sarmoria:
    Y de nuevo, como en...
  • Pablo Ruben Sarmoria:
    Hola amigos, buenas tardes. Me...


  • Los de siempre:

  • Hernia de Disco (303)
  • Un'estate italiana (88)
  • El clásico "Truco" (39)
  • VoipBuster... mmm se me hace agüita la boca (36)
  • Clásicas (33)
  • piqueteros... (30)
  • Porqué Windows Vista va a fracasar (29)
  • Publicidad (25)


  • Categorías:

  • General
  • Programación
  • Internet & Tech
  • Medios
  • Blogs
  • Links
  • Google
  • Humor & tiempo libre
  • Software


  • Recomendados


    Archivos:

  • Julio 2010
  • Mayo 2010
  • Abril 2010
  • Marzo 2010
  • Febrero 2010
  • Diciembre 2009
  • Noviembre 2009
  • Octubre 2009
  • Septiembre 2009
  • Agosto 2009
  • Julio 2009
  • Junio 2009
  • Mayo 2009
  • Abril 2009
  • Marzo 2009
  • Febrero 2009
  • Enero 2009
  • Diciembre 2008
  • Noviembre 2008
  • Octubre 2008
  • Septiembre 2008
  • Agosto 2008
  • Julio 2008
  • Junio 2008
  • Mayo 2008
  • Abril 2008
  • Marzo 2008
  • Febrero 2008
  • Enero 2008
  • Diciembre 2007
  • Noviembre 2007
  • Octubre 2007
  • Septiembre 2007
  • Agosto 2007
  • Julio 2007
  • Junio 2007
  • Mayo 2007
  • Abril 2007
  • Marzo 2007
  • Febrero 2007
  • Enero 2007
  • Diciembre 2006
  • Noviembre 2006
  • Octubre 2006
  • Septiembre 2006
  • Agosto 2006
  • Julio 2006
  • Junio 2006
  • Mayo 2006
  • Abril 2006
  • Marzo 2006
  • Febrero 2006
  • Enero 2006
  • Diciembre 2005
  • Noviembre 2005
  • Octubre 2005
  • Septiembre 2005
  • Agosto 2005
  • Julio 2005
  • Junio 2005
  • Mayo 2005
  • Abril 2005
  • Marzo 2005
  • Febrero 2005
  • Enero 2005
  •  


    Otros:

    Identificarse
    Registrarse

    Meta:
    RSS 2.0
    RSS 2.0 de los comentarios
    Inválido!







    27/2/2007
    Alternate Data Streams

    ¿Porqué tenés que saber lo que es el Alternate Data Streams (ADS)? porque últimamente los spywares y virus lo están utilizando para darle una vuelta más de rosca a un ataque.

    El ADS es una implementación de metadatos para windows XP/2000/2003/NT, en la cual se almacena información adicional sobre un archivo sin que éste se vea alterado.
    El problema aquí es que los últimos spywares y virus lo están utilizando para guardar allí, de forma segura, información o fragmentos de código (incluso ejecutables) que luego pueden utilizar al momento de intentar atacar o ser removidos.

    Lo cierto es que son muy pocos los antispywares/virus que escanean y limpian esta información, con lo cual es muy recomendable tener a mano al ADS Spy [site] [download], que rápida y muy fácilmente limpia todo el ADS stream.

    Para utilizarlo es tan sencillo como seleccionar “Full scan” y darle a “Start Scan”. En caso de encontrar ADS sospechosos podemos seleccionarlos y luego eliminarlos.

    ¿Querés saber más sobre el ADS Stream? fijate este tutorial (en inglés) y esta página.
    Descargar el ADS Spy aquí.



    Por Ignacio a las 7:28 am

    9 Comentarios »

    Trackback URL

    Como siempre muy buena data la del Capitán… ya estoy escaneando mi máquina…

    Publicado por gringo — 27/2/2007 @ 8:22 am

    Alternate Data Streams: nuevo escondite para Spyware y Virus

    ¿Porqué tenés que saber lo que es el Alternate Data Streams (ADS)? Porque últimamente los spywares y virus lo están utilizando para darle una vuelta más de rosca a un ataque.

    Publicado por meneame.net — 27/2/2007 @ 10:24 am

    Hola! Gracias por la visita y el comentario en mi bitácora! ;-)

    Publicado por argentalico — 27/2/2007 @ 3:19 pm

    Sinceramente no estaba enterado de esto, ya mismo pongo a prueba ese soft. Gracias por la recomendación, seguiré leyéndote.

    Que estés bien.

    Publicado por Agustín — 27/2/2007 @ 5:00 pm

    pensé que esto estaba resuelto en versiones mas nuevas de windows o con sus services packs… pero por lo que veo acá http://www.heysoft.de/Frames/f_sw_la_en.htm está actualizado para VISTA!

    Publicado por pablotossi — 28/2/2007 @ 6:28 am

    No, lo que Windows XP trae incorporado es totalmente diferente, se llama DEP. Y no quiero escribir mucho, así que http://en.wikipedia.org/wiki/Data_Execution_Prevention :P

    Publicado por marcoss — 28/2/2007 @ 10:47 pm

    pablo: efectivamente, “es una feature” :o

    marquitos: mmm, me parece que le pifiaste, nada que ver el DEP con esto.. hasta donde leo ahi, el DEP previene ejecuciones de código arbirtrario en memoria… y esto que hablamos aca son archivos comunes y corrientes, ocultos por el shell.

    Publicado por Ignacio — 1/3/2007 @ 8:37 am

    una masa el search!!, ya escanié todo saltaron unos cuantos archivos de mas…graxxx

    Publicado por dario — 1/3/2007 @ 10:10 pm

    […] Palabras clave: BackTrack, Test de Penetración, Distribución, LiveCD, scanner de puertos, Vulnerabilidades, exploits, sniffers, SQL Injection, Troyanos, RootKits, NTFS Alternate Data Streams, Fuerza Bruta, Redirección, Fuzzing, Spoofing, NetCat, Bash, Nmap. […]

    Publicado por Test de penetración con BackTrack, Contenido y Recursos — 25/8/2008 @ 11:00 am

    Leave a Reply



     

    Powered by WordPress