Entradas

MalDev práctico: Threadless Process Injection
Si recordáis una inyección de procesos incluía una serie de pasos típicos:  1/ controlar el proceso de destino:      OpenProcess  2/ asignar memoria ejecutable en el proceso remo…

SharpPick o cómo ejecutar código de PowerShell a través de ensamblados .NET
Algunas veces entramos en un sistema y nos encontramos con la siguiente sorpresita: Si, el dichoso AppLocker nos bloquea el acceso a powershell.exe...  Pero no decaigas amigo atac…

QRExfiltrate: exfiltrando info mediante un QR code animado
¡Ojo a esta herramienta! QRExfiltrate es una utilidad que permite convertir cualquier archivo binario en un GIF QRcode. Luego, los datos se pueden volver a ensamblar visualmente, …

Solución al reto Sliver Forensics de #hc0n2023
El siguiente writeup corresponde a un reto de categoría forense que preparé para el CTF de nuestra conferencia h-c0n de 2023 . Se basaba en uno que vi en Immersive Labs y concreta…