Archivos de Etiquetas: Matar

Como detectar y prevenir escalada de privilegios en GNU/Linux

Hoy en día es muy común la en sistemas debido a diferentes fallos  de que se descubren en el de linux. Sin embargo existe una   llamada NINJA que nos permite  detener y este tipo de , monitoreando toda la actividad de los procesos locales y además guardando un log con la informacion de todos los procesos ejecutados como root. Adicionalmente puede todo aquel proceso que haya sido creado por usuarios no autorizados.

MVGQK Como detectar  y prevenir escalada de privilegios en GNU/Linux

Ninja actualmente se encuentra en la versión 0.1.3 y se instala desde los repositorios.

install ninja

Leer más…

Herramienta Anti Forense para Windows

ACTUALIZADO 16/01/2010: Despues de aparentar ser una aplicacion falsa y engañar a diferentes medios de comunicacion, DECAF “volvio” y con nueva version (2.0) que ademas no solo permite detectar si el de esta siendo utilizado en nuestra maquina, sino que ahora detecta todas estas herramientas forenses Helix, EnCase, Passware, Elcomsoft, FTK Imager Port, Forensic Toolkit, ISOBuster, y Ophcrack.

4279122721 e0d3e33f8e o Herramienta Anti Forense para Windows

Esta nueva versión de DECAF incluye la posibilidad de añadir nuestras propias firmas, por lo que podemos detectar cualquier software antiforense en nuestra maquina y realizar una acción especifica.

Aqui les dejo el enlace de descarga a modo de mirror, por si la vuelve a desaparece, aunque la pagina oficial sigue siendo www.decafme.org

Leer más…

Process Hacker, Mata Procesos en Windows

Process es un de procesos para , totalmente libre y , algo así como un “administrador de tareas” con esteroídes, ya que permite ver procesos ocultos, editar la del sistema, procesos que el “administrador de tareas” de windows no permite entre otras funciones muy útiles.

3963722573 bf73d04029 o Process Hacker, Mata Procesos en Windows

Existen muchos programas de este tipo, uno de los mas populares es el Process Explorer de la empresa sysinternals que fue comprada por , precisamente por esa compra process explorer ha perdido adeptos (aunque no calidad) y muchos han optado por alternativas totalmente libres como Process Hacker. Leer más…