<?xml version="1.0" encoding="UTF-8"?>
<rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:wfw="http://wellformedweb.org/CommentAPI/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
	xmlns:slash="http://purl.org/rss/1.0/modules/slash/"
	>

<channel>
	<title>La Comunidad DragonJAR &#187; Microsoft</title>
	<atom:link href="http://www.dragonjar.org/tag/microsoft/feed" rel="self" type="application/rss+xml" />
	<link>http://www.dragonjar.org</link>
	<description>Noticias de actualidad y seguridad informática, herramientas de seguridad, documentación y una excelente COMUNIDAD.</description>
	<lastBuildDate>Sat, 13 Mar 2010 23:56:22 +0000</lastBuildDate>
	<generator>http://wordpress.org/?v=2.9.2</generator>
	<language>en</language>
	<sy:updatePeriod>hourly</sy:updatePeriod>
	<sy:updateFrequency>1</sy:updateFrequency>
			<item>
		<title>Así fué el Technet Security Day de Microsoft en Barcelona</title>
		<link>http://www.dragonjar.org/asi-fue-el-technet-security-day-de-microsoft-en-barcelona.xhtml</link>
		<comments>http://www.dragonjar.org/asi-fue-el-technet-security-day-de-microsoft-en-barcelona.xhtml#comments</comments>
		<pubDate>Tue, 23 Feb 2010 07:19:11 +0000</pubDate>
		<dc:creator>DragoN</dc:creator>
				<category><![CDATA[Eventos en seguridad]]></category>
		<category><![CDATA[Eventos]]></category>
		<category><![CDATA[Microsoft]]></category>
		<category><![CDATA[Seguridad]]></category>

		<guid isPermaLink="false">http://www.dragonjar.org/?p=3913</guid>
		<description><![CDATA[Hoy día 23 de Febrero se llevó a cabo el Security day organizado por Microsoft, un evento de seguridad, que reúne los mas grandes exponentes de la seguridad informática en entornos Microsoft Windows de españa, nuestro amigo Seifreed, tuvo la oportunidad de asistir a este gran evento y nos comparte sus comentarios.
En el inicio de [...]]]></description>
			<content:encoded><![CDATA[<p>Hoy día 23 de Febrero se llevó a cabo el Security day organizado por Microsoft, un evento de seguridad, que reúne los mas grandes exponentes de la seguridad informática en entornos Microsoft Windows de españa, nuestro amigo <a rel="nofollow" target="_blank" href="http://comunidad.dragonjar.org/members/seifreed/">Seifreed</a>, tuvo la oportunidad de asistir a este gran evento y nos comparte sus comentarios.</p>
<p>En el inicio de las charlas, nos &#8220;asustaron&#8221;, dando a conocer las principales amenazas y ataques que se pueden sufrir en un entorno de trabajo remoto así como las contramedidas a implementar para evitarlas.</p>
<p style="text-align: center;"><a rel="nofollow" target="_blank" href="http://img109.imageshack.us/img109/7026/foto0054n.jpg" target="_blank"><img class="aligncenter" src="http://img109.imageshack.us/img109/7026/foto0054n.th.jpg" border="0" alt="Security Day Madrid" title="Así fué el Technet Security Day de Microsoft en Barcelona" /></a></p>
<p>Después de acabar con la presentación del evento le tocó el turno al &#8220;maestre&#8221; a <a href="http://www.dragonjar.org/entrevista-a-chema-alonso.xhtml">Chema Alonso de Informática 64</a>, que nos mostró las ventajas de trabajar desde casa y explicó, por que es importante el uso de las  VPN&#8217;s cuando realizamos este tipo de trabajos.<span id="more-3913"></span></p>
<p>Las temáticas, tecnologías y demos que se mostraron en la charla fueron:</p>
<ul>
<li> PPP,PPTP, L2TP/IP, L2TP/IPSec</li>
<li> Sistemas de autenticación</li>
<li> Demo: Ataque MITM a una conexión PPTP</li>
<li> Conexiones SSTP</li>
</ul>
<p style="text-align: center;"><a rel="nofollow" target="_blank" href="http://img684.imageshack.us/img684/1484/foto0056k.jpg" target="_blank"><img class="aligncenter" src="http://img684.imageshack.us/img684/1484/foto0056k.th.jpg" border="0" alt="Security Day Madrid" title="Así fué el Technet Security Day de Microsoft en Barcelona" /></a></p>
<p>Cuando terminó su explicación, le dió paso a un compañero que se encargo de explicar la tecnología Forefront Threat Management Gateway  con la cual creamos entornos seguros para compartir información.</p>
<p>Las temáticas, tecnologías y demos que se mostraron en la charla fueron:</p>
<ul>
<li>Demo: Montaje de una conexión SSTP con Forefront TMG</li>
<li>Redes VPN de cuarentena</li>
<li>Demo: Montaje de una red de cuarentena</li>
<li>Forefront Unified Application Gateway</li>
<li>PN-SS</li>
<li>Publicación de aplicaciones</li>
<li>End-point security</li>
<li>Demo: Montaje de una conexión VPN-SSL compliant</li>
<li>Direct Access</li>
<li>Seguridad y privacidad en IPv6</li>
<li>Demo: Montaje de Direct Access con Windows 7/ Windows Server 2008 R2</li>
</ul>
<p style="text-align: center;"><a rel="nofollow" target="_blank" href="http://img684.imageshack.us/img684/42/foto0057z.jpg" target="_blank"><img class="aligncenter" src="http://img684.imageshack.us/img684/42/foto0057z.th.jpg" border="0" alt="Security Day Madrid" title="Así fué el Technet Security Day de Microsoft en Barcelona" /></a></p>
<p>Después de este último apartado hicimos un descanso para desayunar del cual ni hay fotos, estaba ocupado intentado coger algún Croisant!.</p>
<p>Cuando volvimos del periodo descanso, tocó una charla que me gusta mucho, ya que, ya la había visto y me parecía muy interesante.</p>
<p>El turno ahora era el Maligno, Chema Alonso (de nuevo), nos explico por que es el correo electrónico puede ser un foco de problemas de seguridad y las razones por las cuales debemos protegerlo.</p>
<p>Las temáticas, tecnologías y demos que se mostraron en la charla fueron:</p>
<ul>
<li>Firma digital S/Mime</li>
<li>Identidad y Spam</li>
<li>Soluciones “Short Temp”</li>
<li>Sender ID y SPF</li>
<li>Demo: Enviando correos falsos</li>
<li>MS Forefront Threat Management Gateway</li>
<li> Protección de los servicios de correo</li>
<li>Anti-spam en el perímetro</li>
<li>Filtrado de conexiones</li>
<li>Filtros de reputación</li>
<li>Filtros Sender ID</li>
</ul>
<p style="text-align: center;"><a rel="nofollow" target="_blank" href="http://img713.imageshack.us/img713/13/foto0059sm.jpg" target="_blank"><img class="aligncenter" src="http://img713.imageshack.us/img713/13/foto0059sm.th.jpg" border="0" alt="Security Day Madrid" title="Así fué el Technet Security Day de Microsoft en Barcelona" /></a></p>
<p>Cuando acabó su turno, otro compañero que se encargó de dar la charla sobre Anti-malware en el perímetro y los peligros de este a la hora de compartir y gestionar documentos.</p>
<p>Las temáticas, tecnologías y demos que se mostraron en la charla fueron:</p>
<ul>
<li>Demo:  Filtrado de correo con troyanos bancarios en MS Forefront TMG</li>
<li>MS Forefront Protection for Exchange 2010</li>
<li>Motores Anti-malware</li>
<li>Filtrado de spam, malware &amp; gusanos</li>
<li>Política de comunicaciones</li>
<li>Demo: Filtrando el malware en el correo electrónico</li>
<li>MS Forefront Protection Manager Console 2010</li>
<li>Demo: Configurando alertas de seguridad globales</li>
<li>Correo seguro con MS Forefront para la nube</li>
<li>Microsoft Forefront Online Protection for Exchange</li>
</ul>
<p style="text-align: center;"><a rel="nofollow" target="_blank" href="http://img109.imageshack.us/img109/1664/foto0062m.jpg" target="_blank"><img class="aligncenter" src="http://img109.imageshack.us/img109/1664/foto0062m.th.jpg" border="0" alt="Security Day Madrid" title="Así fué el Technet Security Day de Microsoft en Barcelona" /></a></p>
<p>Cuando otro de los maestros como es Juan Luís terminó de dar su parte de charla pasamos a otra de las charlas interesantes como es:</p>
<p>Las temáticas, tecnologías y demos que se mostraron en la charla fueron:</p>
<ul>
<li>Malware en ficheros ofimáticos</li>
<li> Evolución</li>
<li>Demo: Un troyano en un memorándum //Esta le tocó otra vez a Chema he hizo una demo combinando el Netcat y un troyano en el PDF</li>
<li>Gestión corporativa</li>
<li>Antimalware &amp; Antispyware</li>
<li>Demo: Filtrado de troyanos</li>
<li>Demo: Gestión de alertas</li>
<li>Demo: Informes de seguridad</li>
</ul>
<p style="text-align: center;"><a rel="nofollow" target="_blank" href="http://img713.imageshack.us/img713/3341/foto0063ew.jpg" target="_blank"><img class="aligncenter" src="http://img713.imageshack.us/img713/3341/foto0063ew.th.jpg" border="0" alt="Security Day Madrid" title="Así fué el Technet Security Day de Microsoft en Barcelona" /></a></p>
<p>Y ya para la última charla la implementación de MS Forefront Protection para SharePoint 2010 donde las temáticas, tecnologías y demos que se mostraron en la charla fueron:</p>
<ul>
<li>Detección de malware en repositorios documentales</li>
<li>Demo: Scaneo multimotor de documentos ofimáticos</li>
<li>Forzado de medidas de seguridad en el cliente</li>
<li>MS Forefront Unified Access Gateway 2010</li>
<li>Demo: Políticas de acceso a la red</li>
</ul>
<p>Con esto damos por finalizado el TechNet del Security Day en Barcelona.</p>
<p>Merece la pena ir a estos eventos ya que además de ser gratuitos, en medio de las charlas técnicas tienes oportunidades de echar unas risas con cosas como esta:</p>
<p style="text-align: center;"><a rel="nofollow" target="_blank" href="http://img684.imageshack.us/img684/4926/foto0061c.jpg" target="_blank"><img class="aligncenter" src="http://img684.imageshack.us/img684/4926/foto0061c.th.jpg" border="0" alt="Security Day Madrid" title="Así fué el Technet Security Day de Microsoft en Barcelona" /></a></p>
<p>Esta foto es debida a un vídeo que Chema Alonso puso en el que explicaba que en una comunicación es bueno conocer a la otra persona.. No queráis saber como acaba el vídeo por que NO os lo imagináis.</p>
<p>AH! Y se me olvidaba, antes de irme pude recibir como regalo este libro</p>
<p style="text-align: center;"><a rel="nofollow" target="_blank" href="http://img62.imageshack.us/img62/1323/aaall.png" target="_blank"><img class="aligncenter" src="http://img62.imageshack.us/img62/1323/aaall.th.png" border="0" alt="Security Day Madrid" title="Así fué el Technet Security Day de Microsoft en Barcelona" /></a></p>
<p>Las diapositivas nos las quedaron debiendo, tan pronto las envíen las publicamos en la comunidad.</p>
<h3  class="related_post_title">También puede interesarte...</h3><ul class="related_post"><li><a href="http://www.dragonjar.org/instalando-varios-sistemas-operativos-en-un-acer-one-parte-i.xhtml" title="Instalando Varios Sistemas Operativos en un Acer One &#8211; Parte I">Instalando Varios Sistemas Operativos en un Acer One &#8211; Parte I</a></li><li><a href="http://www.dragonjar.org/actualiza-tu-equipo-con-windows.xhtml" title="Actualiza tu equipo con Windows">Actualiza tu equipo con Windows</a></li><li><a href="http://www.dragonjar.org/descargar-gratis-internet-explorer-8-final.xhtml" title="Descargar Gratis Internet Explorer 8 Final">Descargar Gratis Internet Explorer 8 Final</a></li><li><a href="http://www.dragonjar.org/webcast-de-microsoft-sobre-seguridad-informatica.xhtml" title="Webcast de Microsoft sobre Seguridad Informática">Webcast de Microsoft sobre Seguridad Informática</a></li><li><a href="http://www.dragonjar.org/guia-de-seguridad-de-windows-vista.xhtml" title="Guía de Seguridad de Windows Vista">Guía de Seguridad de Windows Vista</a></li><li><a href="http://www.dragonjar.org/guia-de-seguridad-de-windows-server-2003-2.xhtml" title="Guia de Seguridad de Windows Server 2003">Guia de Seguridad de Windows Server 2003</a></li><li><a href="http://www.dragonjar.org/memorias-del-disi-2009.xhtml" title="Memorias del DISI 2009">Memorias del DISI 2009</a></li><li><a href="http://www.dragonjar.org/el-atacante-informatico-capitulo-2.xhtml" title="El Atacante Informático – Capítulo 2">El Atacante Informático – Capítulo 2</a></li></ul>]]></content:encoded>
			<wfw:commentRss>http://www.dragonjar.org/asi-fue-el-technet-security-day-de-microsoft-en-barcelona.xhtml/feed</wfw:commentRss>
		<slash:comments>6</slash:comments>
		</item>
		<item>
		<title>Microsoft esta Regalando Hardware</title>
		<link>http://www.dragonjar.org/microsoft-esta-regalando-hardware.xhtml</link>
		<comments>http://www.dragonjar.org/microsoft-esta-regalando-hardware.xhtml#comments</comments>
		<pubDate>Wed, 03 Feb 2010 19:59:05 +0000</pubDate>
		<dc:creator>DragoN</dc:creator>
				<category><![CDATA[Noticias Hardware]]></category>
		<category><![CDATA[Hardware]]></category>
		<category><![CDATA[Latinoamerica]]></category>
		<category><![CDATA[Microsoft]]></category>
		<category><![CDATA[Regala]]></category>

		<guid isPermaLink="false">http://www.dragonjar.org/?p=3797</guid>
		<description><![CDATA[Microsoft ha sacado una nueva campaña publicitaria para algunos paises de latinoamerica (Colombia, Perú, Panamá, Costa Rica y Venezuela), con la cual pretende  impulsar sus productos de hardware, he tenido muy buenas experiencias con linea de Hardware de Microsoft ya que son realmente compatibles, incluso en Distribuciones GNU Linux el hardware de Microsoft funciona perfectamente [...]]]></description>
			<content:encoded><![CDATA[<p>Microsoft ha sacado una nueva campaña publicitaria para algunos paises de latinoamerica (Colombia, Perú, Panamá, Costa Rica y Venezuela), con la cual pretende  impulsar sus productos de hardware, he tenido muy buenas experiencias con linea de Hardware de Microsoft ya que son realmente compatibles, incluso en Distribuciones GNU Linux el hardware de Microsoft funciona perfectamente y con todos sus componentes (cosa que no pasa con productos como los de logitech)</p>
<p style="text-align: center;"><img class="alignnone" title="Microsoft Regala Hardware" src="http://www.ponleestiloatuvida.com/imagenes/logo_microsoft_hardware.jpg" alt="logo microsoft hardware Microsoft esta Regalando Hardware" width="312" height="58" /></p>
<p>Lo que no conocía era esta nueva linea de productos realizados por Microsoft, los cuales se ven bastante interesantes y gracias a esta nueva campaña de Microsoft tenemos la oportunidad de ganar uno de ellos.<span id="more-3797"></span></p>
<p style="text-align: center;"><img src="http://i.imgur.com/6Q8jJ.jpg" alt="6Q8jJ Microsoft esta Regalando Hardware"  title="Microsoft esta Regalando Hardware" /></p>
<p style="text-align: center;"><img src="http://i.imgur.com/3reA1.jpg" alt="3reA1 Microsoft esta Regalando Hardware"  title="Microsoft esta Regalando Hardware" /></p>
<p style="text-align: center;"><img src="http://i.imgur.com/ZXOTh.jpg" alt="ZXOTh Microsoft esta Regalando Hardware"  title="Microsoft esta Regalando Hardware" /></p>
<p style="text-align: center;"><img src="http://i.imgur.com/Rlgd4.jpg" alt="Rlgd4 Microsoft esta Regalando Hardware"  title="Microsoft esta Regalando Hardware" /></p>
<p>Para participar solo <a rel="nofollow" target="_blank" href="http://www.ponleestiloatuvida.com/?opcion=pp&amp;key=VUlEPTIzMjkmbj1qYQ==">debemos visitar este enlace</a> y hacer click donde dice:</p>
<p style="text-align: center;"><a rel="nofollow" target="_blank" href="http://www.ponleestiloatuvida.com/?opcion=pp&amp;key=VUlEPTIzMjkmbj1qYQ=="><img src="http://i.imgur.com/j8PYS.png" alt="j8PYS Microsoft esta Regalando Hardware"  title="Microsoft esta Regalando Hardware" /></a></p>
<p>Y compartir esta informacion con todos tus amigos.</p>
<h3  class="related_post_title">También puede interesarte...</h3><ul class="related_post"><li><a href="http://www.dragonjar.org/asi-fue-el-technet-security-day-de-microsoft-en-barcelona.xhtml" title="Así fué el Technet Security Day de Microsoft en Barcelona">Así fué el Technet Security Day de Microsoft en Barcelona</a></li><li><a href="http://www.dragonjar.org/vulnerabilidad-0-day-todos-los-windows.xhtml" title="Vulnerabilidad 0-day en todas las versiones de Windows">Vulnerabilidad 0-day en todas las versiones de Windows</a></li><li><a href="http://www.dragonjar.org/la-anti-tesis-del-cofee.xhtml" title="Herramienta Anti Forense para Windows">Herramienta Anti Forense para Windows</a></li><li><a href="http://www.dragonjar.org/recogiendo-evidencias-analisis-forense-windows.xhtml" title="Recogiendo Evidencias para Análisis Forense en Windows">Recogiendo Evidencias para Análisis Forense en Windows</a></li><li><a href="http://www.dragonjar.org/instalacion-configuracion-y-uso-del-microsoft-cofee.xhtml" title="Instalación, Configuración y Uso del Microsoft Cofee">Instalación, Configuración y Uso del Microsoft Cofee</a></li><li><a href="http://www.dragonjar.org/parches-para-windows-corrigen-vulnerabilidades-criticas.xhtml" title="Parches para Windows que corrigen Vulnerabilidades Criticas">Parches para Windows que corrigen Vulnerabilidades Criticas</a></li><li><a href="http://www.dragonjar.org/entrevista-a-cristian-borghello-para-la-comunidad-dragonjar.xhtml" title="Entrevista a Cristian Borghello para La Comunidad DragonJAR">Entrevista a Cristian Borghello para La Comunidad DragonJAR</a></li><li><a href="http://www.dragonjar.org/como-quemar-archivo-dmg-en-windows.xhtml" title="Como quemar un archivo DMG en Windows y GNU Linux">Como quemar un archivo DMG en Windows y GNU Linux</a></li></ul>]]></content:encoded>
			<wfw:commentRss>http://www.dragonjar.org/microsoft-esta-regalando-hardware.xhtml/feed</wfw:commentRss>
		<slash:comments>14</slash:comments>
		</item>
		<item>
		<title>Vulnerabilidad 0-day en todas las versiones de Windows</title>
		<link>http://www.dragonjar.org/vulnerabilidad-0-day-todos-los-windows.xhtml</link>
		<comments>http://www.dragonjar.org/vulnerabilidad-0-day-todos-los-windows.xhtml#comments</comments>
		<pubDate>Wed, 20 Jan 2010 20:55:02 +0000</pubDate>
		<dc:creator>DragoN</dc:creator>
				<category><![CDATA[Noticias Seguridad]]></category>
		<category><![CDATA[0day]]></category>
		<category><![CDATA[2003]]></category>
		<category><![CDATA[2008]]></category>
		<category><![CDATA[Bug]]></category>
		<category><![CDATA[Exploit]]></category>
		<category><![CDATA[Microsoft]]></category>
		<category><![CDATA[Server]]></category>
		<category><![CDATA[Vulnerabilidad]]></category>
		<category><![CDATA[Vulnerable]]></category>
		<category><![CDATA[Windows]]></category>
		<category><![CDATA[Windows XP]]></category>
		<category><![CDATA[XP]]></category>

		<guid isPermaLink="false">http://www.dragonjar.org/?p=3720</guid>
		<description><![CDATA[Microsoft no ha empezado el año bien con respecto a la seguridad de sus productos, mientras muchos todavía esperamos los parches oficiales para el 0-Day en el  Internet Explorer que se anuncio hace poco, hoy sale a la luz publica otro 0-Day que afecta a todas las versiones del sistema operativo Microsoft Windows.

Este fallo descubierto [...]]]></description>
			<content:encoded><![CDATA[<p>Microsoft no ha empezado el año bien con respecto a la seguridad de sus productos, <a rel="nofollow" target="_blank" href="http://elladodelmal.blogspot.com/2010/01/protegere-contra-el-exploit-1day-de-ie.html">mientras muchos</a> todavía <a rel="nofollow" target="_blank" href="http://www.sahw.com/wp/archivos/2010/01/20/dep-en-internet-explorer-8-tocado-y-hundido/">esperamos</a> los <a rel="nofollow" target="_blank" href="http://blog.segu-info.com.ar/2010/01/parche-critico-para-ie-se-publica.html">parches oficiales para el 0-Day</a> en el  <a rel="nofollow" target="_blank" href="http://www.sahw.com/wp/archivos/2010/01/19/0-day-en-internet-explorer-la-proteccion-dep-y-sus-limitaciones/">Internet Explorer</a> que se anuncio hace poco, hoy sale a la luz publica <a rel="nofollow" target="_blank" href="http://www.securityfocus.com/data/vulnerabilities/exploits/37864.zip">otro 0-Day</a> que afecta a todas las versiones del sistema operativo Microsoft Windows.</p>
<p style="text-align: center;"><img class="alignnone" title="0day en Windows" src="http://farm3.static.flickr.com/2684/4291646450_4571861db7.jpg" alt="4291646450 4571861db7 Vulnerabilidad 0 day en todas las versiones de Windows" width="500" height="375" /></p>
<p>Este fallo descubierto por el investigador <a rel="nofollow" target="_blank" href="http://taviso.decsystem.org/">Tavis Ormandy (miembro del equipo de seguridad de google)</a>, se aprovecha del soporte heredado de aplicaciones de 16 bits que Windows viene heredando desde su versión &#8220;NT&#8221; y permite a un atacante obtener privilegios de SYSTEM (máximo privilegio en el sistema) en un sistema vulnerable.<span id="more-3720"></span></p>
<p>Aunque todavía no existe un parche para este fallo de seguridad,  solo tendremos que deshabilitar el soporte para aplicaciones de 16 bits para proteger nuestro sistema, a continuación les dejo una serie de pasos a seguir para desactivarlo:</p>
<ol>
<li>Inicio/Ejecutar gpedit.msc</li>
<li>Abrir &#8220;Configuración de equipo&#8221;/ &#8220;Plantillas administrativas&#8221;/ &#8220;Componentes de Windows&#8221;/&#8221;Compatibilidad de aplicación&#8221;</li>
<li>Y habilitar &#8220;Impedir el acceso a aplicaciones de 16 bits&#8221;</li>
</ol>
<p>O puedes seguir los pasos de los siguientes vídeos según tu sistema operativo</p>
<p>Windows Server 2003:</p>
<p style="text-align: center;"><object classid="clsid:d27cdb6e-ae6d-11cf-96b8-444553540000" width="425" height="344" codebase="http://download.macromedia.com/pub/shockwave/cabs/flash/swflash.cab#version=6,0,40,0"><param name="allowFullScreen" value="true" /><param name="allowscriptaccess" value="always" /><param name="src" value="http://www.youtube.com/v/XRVI4iQ2Nug&amp;hl=es_ES&amp;fs=1&amp;" /><param name="allowfullscreen" value="true" /><embed type="application/x-shockwave-flash" width="425" height="344" src="http://www.youtube.com/v/XRVI4iQ2Nug&amp;hl=es_ES&amp;fs=1&amp;" allowscriptaccess="always" allowfullscreen="true"></embed></object></p>
<p>Windows Server 2008</p>
<p style="text-align: center;"><object classid="clsid:d27cdb6e-ae6d-11cf-96b8-444553540000" width="425" height="344" codebase="http://download.macromedia.com/pub/shockwave/cabs/flash/swflash.cab#version=6,0,40,0"><param name="allowFullScreen" value="true" /><param name="allowscriptaccess" value="always" /><param name="src" value="http://www.youtube.com/v/u8pfXW7crEQ&amp;hl=es_ES&amp;fs=1&amp;" /><param name="allowfullscreen" value="true" /><embed type="application/x-shockwave-flash" width="425" height="344" src="http://www.youtube.com/v/u8pfXW7crEQ&amp;hl=es_ES&amp;fs=1&amp;" allowscriptaccess="always" allowfullscreen="true"></embed></object></p>
<p>Para Windows XP:</p>
<p style="text-align: center;"><object classid="clsid:d27cdb6e-ae6d-11cf-96b8-444553540000" width="425" height="344" codebase="http://download.macromedia.com/pub/shockwave/cabs/flash/swflash.cab#version=6,0,40,0"><param name="allowFullScreen" value="true" /><param name="allowscriptaccess" value="always" /><param name="src" value="http://www.youtube.com/v/u7Y6d-BVwxk&amp;hl=es_ES&amp;fs=1&amp;" /><param name="allowfullscreen" value="true" /><embed type="application/x-shockwave-flash" width="425" height="344" src="http://www.youtube.com/v/u7Y6d-BVwxk&amp;hl=es_ES&amp;fs=1&amp;" allowscriptaccess="always" allowfullscreen="true"></embed></object></p>
<p>Ya existe un exploit publicado para este bug que funciona correctamente incluso en Windows 7, puedes encontrar el <a rel="nofollow" target="_blank" href="http://downloads.securityfocus.com/vulnerabilities/exploits/37864.zip">código fuente en este enlace</a>, o el <a rel="nofollow" target="_blank" href="http://www.4shared.com/file/202590202/dddbdf3f/0DayWin2__wwwDragonJARorg_.html">exploit compilado aquí</a>, por lo tanto es MAS QUE RECOMENDADO que desactives el soporte para 16 bits de tu sistema y actualices el mismo con Windows Update tan pronto salga el parche que corrija este problema.</p>
<p><strong>Mas Información:</strong><br />
<a rel="nofollow" target="_blank" href="http://www.hispasec.com/unaaldia/4106">Grave vulnerabilidad en Windows permite elevar privilegios</a><br />
<a rel="nofollow" target="_blank" href="http://www.genbeta.com/windows/vulnerabilidad-muy-critica-en-todas-las-versiones-de-windows">Vulnerabilidad muy crítica en todas las versiones de Windows</a></p>
<h3  class="related_post_title">También puede interesarte...</h3><ul class="related_post"><li><a href="http://www.dragonjar.org/actualiza-tu-equipo-con-windows.xhtml" title="Actualiza tu equipo con Windows">Actualiza tu equipo con Windows</a></li><li><a href="http://www.dragonjar.org/microsoft-publica-parche-que-corrige-vulnerabilidad-critica.xhtml" title="Microsoft Publica parche que corrige Vulnerabilidad &#8220;Critica&#8221;">Microsoft Publica parche que corrige Vulnerabilidad &#8220;Critica&#8221;</a></li><li><a href="http://www.dragonjar.org/recuperar-contrasenas-de-windows-vista-y-anteriores.xhtml" title=" Recuperar Contraseñas de Windows Vista y Anteriores"> Recuperar Contraseñas de Windows Vista y Anteriores</a></li><li><a href="http://www.dragonjar.org/dentro-del-corazon-de-windows-server-2008.xhtml" title="Dentro del corazón de Windows Server 2008">Dentro del corazón de Windows Server 2008</a></li><li><a href="http://www.dragonjar.org/guia-de-seguridad-de-windows-server-2003-2.xhtml" title="Guia de Seguridad de Windows Server 2003">Guia de Seguridad de Windows Server 2003</a></li><li><a href="http://www.dragonjar.org/video-explotando-wm-downloader.xhtml" title="Video: Explotando WM Downloader ">Video: Explotando WM Downloader </a></li><li><a href="http://www.dragonjar.org/parches-para-windows-corrigen-vulnerabilidades-criticas.xhtml" title="Parches para Windows que corrigen Vulnerabilidades Criticas">Parches para Windows que corrigen Vulnerabilidades Criticas</a></li><li><a href="http://www.dragonjar.org/denegacion-de-servicio-desde-el-wordpad.xhtml" title="Denegacion de Servicio desde el WordPad">Denegacion de Servicio desde el WordPad</a></li></ul>]]></content:encoded>
			<wfw:commentRss>http://www.dragonjar.org/vulnerabilidad-0-day-todos-los-windows.xhtml/feed</wfw:commentRss>
		<slash:comments>5</slash:comments>
		</item>
		<item>
		<title>Herramienta Anti Forense para Windows</title>
		<link>http://www.dragonjar.org/la-anti-tesis-del-cofee.xhtml</link>
		<comments>http://www.dragonjar.org/la-anti-tesis-del-cofee.xhtml#comments</comments>
		<pubDate>Mon, 14 Dec 2009 19:17:49 +0000</pubDate>
		<dc:creator>DragoN</dc:creator>
				<category><![CDATA[Informática Forense]]></category>
		<category><![CDATA[COFEE]]></category>
		<category><![CDATA[Forense]]></category>
		<category><![CDATA[Herramienta]]></category>
		<category><![CDATA[Matar]]></category>
		<category><![CDATA[Memoria]]></category>
		<category><![CDATA[Microsoft]]></category>
		<category><![CDATA[USB]]></category>

		<guid isPermaLink="false">http://www.dragonjar.org/?p=3487</guid>
		<description><![CDATA[ACTUALIZADO 16/01/2010: Despues de aparentar ser una aplicacion falsa y engañar a diferentes medios de comunicacion, DECAF &#8220;volvio&#8221; y con nueva version (2.0) que ademas no solo permite detectar si el COFEE de microsoft esta siendo utilizado en nuestra maquina, sino que ahora detecta todas estas herramientas forenses Helix, EnCase, Passware, Elcomsoft, FTK Imager Port, [...]]]></description>
			<content:encoded><![CDATA[<p><strong>ACTUALIZADO 16/01/2010:</strong> Despues de aparentar ser una aplicacion falsa y engañar a diferentes medios de comunicacion, DECAF &#8220;volvio&#8221; y con nueva version (2.0) que ademas no solo permite detectar si el COFEE de microsoft esta siendo utilizado en nuestra maquina, sino que ahora detecta todas estas herramientas forenses Helix, EnCase, Passware, Elcomsoft, FTK Imager Port, Forensic Toolkit, ISOBuster, y Ophcrack.</p>
<p style="text-align: center;"><img class="aligncenter" title="Herramienta Anti Forense Windows" src="http://farm3.static.flickr.com/2709/4279122721_e0d3e33f8e_o.png" alt="4279122721 e0d3e33f8e o Herramienta Anti Forense para Windows" width="408" height="432" /></p>
<p>Esta nueva versión de DECAF incluye la posibilidad de añadir nuestras propias firmas, por lo que podemos detectar cualquier software antiforense en nuestra maquina y realizar una acción especifica.</p>
<p><a rel="nofollow" target="_blank" href="http://www.4shared.com/file/198790543/485e583/DECAFv200.html">Aqui les dejo el enlace de descarga a modo de mirror</a>, por si la herramienta vuelve a desaparece, aunque la pagina oficial sigue siendo <a rel="nofollow" target="_blank" href="http://www.decafme.org">www.decafme.org</a></p>
<p><span id="more-3487"></span>Hace poco les comentaba en la comunidad sobre el COFEE (Computer Online Forensic Evidence Extractor), la herramienta forense que Microsoft le regaló a varias entidades policiales en diferentes países, para realizar fácilmente el levantamiento de pruebas digitales en equipos de computo, también comentábamos que <a rel="nofollow" target="_blank" href="http://comunidad.dragonjar.org/f150/microsoft-cofee-se-filtro-internet-8679/">se había filtrado por la red</a><a href="http://www.dragonjar.org/instalacion-configuracion-y-uso-del-microsoft-cofee.xhtml">utilizaba este Kit de Herramientas Forenses</a>.</p>
<p style="text-align: center;"><img class="alignnone" title="Eliminar Microsoft Cofee" src="http://farm3.static.flickr.com/2611/4184667353_8ac4b11513_o.png" alt="4184667353 8ac4b11513 o Herramienta Anti Forense para Windows" width="267" height="247" /></p>
<p>Ahora me entero de la existencia de <a rel="nofollow" target="_blank" href="http://decafme.org/#">DECAF</a> (<strong><span style="text-decoration: underline;">D</span></strong>etect and <strong><span style="text-decoration: underline;">E</span></strong>liminate <strong><span style="text-decoration: underline;">C</span></strong>omputer <strong><span style="text-decoration: underline;">A</span></strong>ssisted <strong><span style="text-decoration: underline;">F</span></strong>orensics) una herramienta anti forense, que monitores en tiempo real el PC y tan pronto detecta la presencia del Microsoft COFEE, realiza una serie de tareas pre establecidas, que pueden ir desde borrar los registros del COFEE, expulsar la Memoria USB desde donde se ejecuto y bloquear el computador para que no puedan trabajar mas en el.</p>
<p>DECAF es totalmente configurable y personalizable, permitiendo al usuario definir que quiere hacer cuando se detecte la presencia del Microsoft COFEE, podria borrar archivos específicos, desactivar casi cualquier parte de hardware del PC, matar procesos, contaminar la Mac del equipo, entre otras opciones, DECAF permite simular el COFEE para poner a prueba las configuraciones que pusiste y ver que todo funciona correctamente.</p>
<p style="text-align: center;"><img class="alignnone" title="DECAF" src="http://decafme.org/ss/lockdown_mode.png" alt="lockdown mode Herramienta Anti Forense para Windows" width="407" height="342" /></p>
<p>Su autor promete en futuras versiones, la posibilidad de enviar por correo electrónico un mensaje notificando que se ha detectado la presencia del COFEE, bloqueo remoto de la maquina y la posibilidad de ejecutar el DECAF como un servicio de Windows.</p>
<h2 style="text-align: center;"><a rel="nofollow" target="_blank" href="http://decafme.org/">Descargar DECAF</a></h2>
<p><strong>Mas Información:</strong><br />
<a rel="nofollow" target="_blank" href="http://decafme.org/">Pagina Oficial de DECAF</a></p>
<h3  class="related_post_title">También puede interesarte...</h3><ul class="related_post"><li><a href="http://www.dragonjar.org/process-hacker-mata-procesos-en-windows.xhtml" title="Process Hacker, Mata Procesos en Windows">Process Hacker, Mata Procesos en Windows</a></li><li><a href="http://www.dragonjar.org/memoria-usb-booteable-con-varias-distribuciones-de-seguridad-informatica.xhtml" title="Memoria USB Booteable con Varias Distribuciones de Seguridad Informática">Memoria USB Booteable con Varias Distribuciones de Seguridad Informática</a></li><li><a href="http://www.dragonjar.org/como-detectar-y-prevenir-escalada-de-privilegios-en-gnulinux.xhtml" title="Como detectar  y prevenir escalada de privilegios en GNU/Linux">Como detectar  y prevenir escalada de privilegios en GNU/Linux</a></li><li><a href="http://www.dragonjar.org/distribucion-live-cd-analisis-forense.xhtml" title="CAINE &#8211; Distribución Live CD para Análisis Forense">CAINE &#8211; Distribución Live CD para Análisis Forense</a></li><li><a href="http://www.dragonjar.org/recogiendo-evidencias-analisis-forense-windows.xhtml" title="Recogiendo Evidencias para Análisis Forense en Windows">Recogiendo Evidencias para Análisis Forense en Windows</a></li><li><a href="http://www.dragonjar.org/instalacion-configuracion-y-uso-del-microsoft-cofee.xhtml" title="Instalación, Configuración y Uso del Microsoft Cofee">Instalación, Configuración y Uso del Microsoft Cofee</a></li><li><a href="http://www.dragonjar.org/nueva-versin-de-cain-abel.xhtml" title="Nueva versión de Cain &#038; Abel">Nueva versión de Cain &#038; Abel</a></li><li><a href="http://www.dragonjar.org/denegacion-de-servicio-desde-el-wordpad.xhtml" title="Denegacion de Servicio desde el WordPad">Denegacion de Servicio desde el WordPad</a></li></ul>]]></content:encoded>
			<wfw:commentRss>http://www.dragonjar.org/la-anti-tesis-del-cofee.xhtml/feed</wfw:commentRss>
		<slash:comments>2</slash:comments>
		</item>
		<item>
		<title>Recogiendo Evidencias para Análisis Forense en Windows</title>
		<link>http://www.dragonjar.org/recogiendo-evidencias-analisis-forense-windows.xhtml</link>
		<comments>http://www.dragonjar.org/recogiendo-evidencias-analisis-forense-windows.xhtml#comments</comments>
		<pubDate>Tue, 24 Nov 2009 23:16:25 +0000</pubDate>
		<dc:creator>DragoN</dc:creator>
				<category><![CDATA[Informática Forense]]></category>
		<category><![CDATA[Analisis]]></category>
		<category><![CDATA[Evidencias]]></category>
		<category><![CDATA[Forense]]></category>
		<category><![CDATA[Memoria Ram]]></category>
		<category><![CDATA[Microsoft]]></category>
		<category><![CDATA[Windows]]></category>

		<guid isPermaLink="false">http://www.dragonjar.org/?p=3428</guid>
		<description><![CDATA[Despues de escribir sobre la Instalación, Configuración y Uso del Microsoft Cofees nuestro amigo Seifreed nos regala otro articulo relacionado con el análisis forense en entornos windows, en esta ocasión recogeremos evidencias para un posterior análisis de estas.
Indice

Introducción
Obteniendo datos volátiles
Obteniendo datos no volátiles
Clonando el disco
Referencias

1.- Introducción

Tradicionalmente los forenses vienen dividiendo los datos en 2 tipos:

Datos [...]]]></description>
			<content:encoded><![CDATA[<p>Despues de escribir sobre la <a rel="nofollow" target="_blank" title="Enlace permanente a Instalación, Configuración y Uso del Microsoft Cofee" rel="bookmark" href="../instalacion-configuracion-y-uso-del-microsoft-cofee.xhtml">Instalación, Configuración y Uso del Microsoft Cofee</a>s nuestro amigo <a rel="nofollow" target="_blank" rel="nofollow" href="http://comunidad.dragonjar.org/members/seifreed/" target="_blank">Seifreed</a> nos regala otro articulo relacionado con el análisis forense en entornos windows, en esta ocasión recogeremos evidencias para un posterior análisis de estas.</p>
<p><strong><span style="text-decoration: underline;">Indice</span></strong></p>
<ol>
<li>Introducción</li>
<li>Obteniendo datos volátiles</li>
<li>Obteniendo datos no volátiles</li>
<li>Clonando el disco</li>
<li>Referencias</li>
</ol>
<p><strong><span style="text-decoration: underline;"><span id="more-3428"></span>1.- Introducción<br />
</span></strong></p>
<p>Tradicionalmente los forenses vienen dividiendo los datos en <strong>2</strong> tipos:</p>
<ul>
<li>Datos <strong>volátiles</strong>.</li>
<li>Datos <strong>no volátiles</strong>.</li>
</ul>
<p>Los datos volátiles son aquellos que al apagar la maquina a analizar se pierden. Esto no es del todo exacto, pues tal y como debatimos <a rel="nofollow" target="_blank" rel="nofollow" href="http://anonym-url.com/go.php?to=http://www.wadalbertia.org/phpBB2/viewtopic.php?t=4891" target="_blank"><strong>aqui</strong></a> es posible recuperar datos almacenados en RAM <strong>_tras apagar_ el equipo</strong>.</p>
<p>Los datos no volatiles por el contrario son aquellos que permanecen en el disco duro tras apagar la maquina.</p>
<p>Tipicamente, un forense adquiriria una imagen del disco mediante herramientas tipo <strong>dd</strong> o cualquiera de sus evoluciones (podemos ver mas del <a rel="nofollow" target="_blank" title="Enlace permanente a Análisis de memoria RAM. Recogida de evidencias" rel="bookmark" href="../analisis-de-memoria-ram-recogida-de-evidencias.xhtml">Análisis de memoria RAM. Recogida de evidencias en este post</a>). Nunca con herramientas tipo <strong>Ghost</strong>, pues perderiamos la información a mas bajo nivel como en que <a rel="nofollow" target="_blank" rel="nofollow" href="http://anonym-url.com/go.php?to=http://www.forensics-intl.com/def19.html" target="_blank"><strong>clusters</strong></a> o <a rel="nofollow" target="_blank" rel="nofollow" href="http://www.forensics-intl.com/def15.html" target="_blank"><strong>sectores</strong></a> estaba almacenada la informacion, espacio particionado y libre (<a rel="nofollow" target="_blank" target="_blank"><strong>unallocated</strong></a>), <a rel="nofollow" href="http://www.forensics-intl.com/def6.html" target="_blank"><strong>espacio slack</strong></a> o espacio sin particionar.</p>
<p>Y como una imagen vale mas que mil palabras, como dice el refran, a continuacion muestro una imagen donde se ve mas claro lo que son estos conceptos:</p>
<p style="text-align: center;"><img class="aligncenter" src="http://two.xthost.info/vlan7b/slack.jpg" border="0" alt="slack Recogiendo Evidencias para Análisis Forense en Windows"  title="Recogiendo Evidencias para Análisis Forense en Windows" /></p>
<p>Sobre el espacio slack me gustaría hacer un inciso, enlazando un vídeo algo viejo pero interesante titulado <a rel="nofollow" target="_blank" rel="nofollow" href="http://anonym-url.com/go.php?to=http://www.irongeek.com/i.php?page=videos/slack1" target="_blank"><strong>Look for deleted data on the slack space of a disk</strong></a>.</p>
<p>También comentar la existencia de la genial utilidad <a rel="nofollow" target="_blank" rel="nofollow" href="http://anonym-url.com/go.php?to=http://www.metasploit.com/research/projects/antiforensics/" target="_blank"><strong>slacker</strong></a>, sobre la que hablamos, quizas muy por encima para lo que se merece, en un hilo llamado <a rel="nofollow" target="_blank" rel="nofollow" href="http://anonym-url.com/go.php?to=http://www.wadalbertia.org/phpBB2/viewtopic.php?t=4857" target="_blank"><strong>Anti-Forensics</strong></a>.</p>
<p>Así que los que queráis iniciaros en el uso de dicha herramienta, podéis consultar un paper bautizado con el atrayente titulo de <a rel="nofollow" target="_blank" rel="nofollow" href="http://anonym-url.com/go.php?to=http://www.blackhat.com/presentations/bh-usa-05/bh-us-05-foster-liu-update.pdf" target="_blank"><strong>catch me, if you can&#8230;</strong></a> presentado en la Blackhat 2005 por <strong>James Foster</strong> y el crack <strong>Vinnie Liu</strong>, que no se si a dia de hoy sigue implicado en el <a rel="nofollow" target="_blank" rel="nofollow" href="http://www.metasploit.com/" target="_blank"><strong>Proyecto Metasploit</strong></a>.</p>
<p>Y por ultimo, para los que querais profundizar sobre sistemas de archivos a bajo nivel, os recomiendo el _excelente_ libro <strong>File System Forensic Analysis</strong>, de <strong>Brian Carrier</strong>; ademas de los talleres de <strong>Vic_Thor</strong> sobre <a rel="nofollow" target="_blank" rel="nofollow" href="http://anonym-url.com/go.php?to=http://www.wadalbertia.org/phpBB2/viewtopic.php?t=4630" target="_blank"><strong>FATxx</strong></a> y <a rel="nofollow" target="_blank" rel="nofollow" href="http://anonym-url.com/go.php?to=http://www.wadalbertia.org/phpBB2/viewtopic.php?t=4785" target="_blank"><strong>NTFS</strong></a>.</p>
<p><strong>&#8220;Cualquier contacto, deja un trazo&#8221;</strong><br />
Locard&#8217;s Exchange Principle</p>
<p>Continuar el post en <a rel="nofollow" target="_blank" id="thread_title_8787" href="http://comunidad.dragonjar.org/f157/recogiendo-datos-para-analisis-forense-de-sistemas-windows-8787/">Recogiendo datos para Análisis Forense de sistemas Windows &gt;&gt;<br />
</a></p>
<h3  class="related_post_title">También puede interesarte...</h3><ul class="related_post"><li><a href="http://www.dragonjar.org/analisis-forense-de-memoria-ram-en-entornos-windows.xhtml" title="Análisis forense de memoria RAM en entornos Windows">Análisis forense de memoria RAM en entornos Windows</a></li><li><a href="http://www.dragonjar.org/webcast-de-microsoft-sobre-seguridad-informatica.xhtml" title="Webcast de Microsoft sobre Seguridad Informática">Webcast de Microsoft sobre Seguridad Informática</a></li><li><a href="http://www.dragonjar.org/vulnerabilidad-0-day-todos-los-windows.xhtml" title="Vulnerabilidad 0-day en todas las versiones de Windows">Vulnerabilidad 0-day en todas las versiones de Windows</a></li><li><a href="http://www.dragonjar.org/la-anti-tesis-del-cofee.xhtml" title="Herramienta Anti Forense para Windows">Herramienta Anti Forense para Windows</a></li><li><a href="http://www.dragonjar.org/distribucion-live-cd-analisis-forense.xhtml" title="CAINE &#8211; Distribución Live CD para Análisis Forense">CAINE &#8211; Distribución Live CD para Análisis Forense</a></li><li><a href="http://www.dragonjar.org/instalacion-configuracion-y-uso-del-microsoft-cofee.xhtml" title="Instalación, Configuración y Uso del Microsoft Cofee">Instalación, Configuración y Uso del Microsoft Cofee</a></li><li><a href="http://www.dragonjar.org/parches-para-windows-corrigen-vulnerabilidades-criticas.xhtml" title="Parches para Windows que corrigen Vulnerabilidades Criticas">Parches para Windows que corrigen Vulnerabilidades Criticas</a></li><li><a href="http://www.dragonjar.org/como-quemar-archivo-dmg-en-windows.xhtml" title="Como quemar un archivo DMG en Windows y GNU Linux">Como quemar un archivo DMG en Windows y GNU Linux</a></li></ul>]]></content:encoded>
			<wfw:commentRss>http://www.dragonjar.org/recogiendo-evidencias-analisis-forense-windows.xhtml/feed</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Instalación, Configuración y Uso del Microsoft Cofee</title>
		<link>http://www.dragonjar.org/instalacion-configuracion-y-uso-del-microsoft-cofee.xhtml</link>
		<comments>http://www.dragonjar.org/instalacion-configuracion-y-uso-del-microsoft-cofee.xhtml#comments</comments>
		<pubDate>Sat, 21 Nov 2009 04:28:06 +0000</pubDate>
		<dc:creator>DragoN</dc:creator>
				<category><![CDATA[Informática Forense]]></category>
		<category><![CDATA[Noticias Software]]></category>
		<category><![CDATA[Analisis]]></category>
		<category><![CDATA[Herramienta]]></category>
		<category><![CDATA[Microsoft]]></category>

		<guid isPermaLink="false">http://www.dragonjar.org/?p=3354</guid>
		<description><![CDATA[Hace poco nos enterábamos que Microsoft Cofee (Computer Online Forensic Evidence Extractor), la suite forense que Microsoft le regala a las entidades policiales desde Junio del año 2008, se había filtrado en Internet, en La Comunidad DragonJAR nuestro amigo Seifreed ha conseguido una copia de Microsoft Cofee y nos muestra como es la instalación, configuración [...]]]></description>
			<content:encoded><![CDATA[<p>Hace poco nos enterábamos que Microsoft Cofee (Computer Online Forensic Evidence Extractor), la suite forense que Microsoft le regala a las entidades policiales desde Junio del año 2008, <a rel="nofollow" target="_blank" href="http://comunidad.dragonjar.org/f150/microsoft-cofee-se-filtro-internet-8679/">se había filtrado en Internet</a>, en La Comunidad DragonJAR nuestro amigo <a rel="nofollow" target="_blank" rel="nofollow" href="http://comunidad.dragonjar.org/members/seifreed/">Seifreed</a> ha conseguido una copia de Microsoft Cofee y nos muestra como es la instalación, configuración y uso del Microsoft Cofee.</p>
<p style="text-align: center;"><img class="alignnone" title="Microsoft Cofee" src="http://imgur.com/oeMq0.jpg" alt="oeMq0 Instalación, Configuración y Uso del Microsoft Cofee" width="115" height="115" /></p>
<p>Pero&#8230; ¿Que es y de que está formado Microsoft Cofee?</p>
<blockquote><p>Es una “unidad de almacenamiento USB”, que fue distribuido en silencio a un puñado de organismos policiales, El dispositivo contiene 150 comandos que puede disminuir drásticamente el tiempo necesario para reunir pruebas digitales, que es cada vez más importante en la delincuencia en el mundo real, así como los delitos informáticos. Puede desencriptar contraseñas y analizar la actividad de Internet de una computadora, así como los datos almacenados en el ordenador.</p></blockquote>
<p><span id="more-3354"></span>Una vez descargada la herramienta, vamos a crear la unidad USB.</p>
<h2>Creando Unidad USB</h2>
<p>Ejecutamos Cofee.exe y nos saldrá una GUI para hacer de manera gráfica nuestra unidad USB de Cofee</p>
<p style="text-align: center;"><img class="aligncenter" src="http://seifreed.files.wordpress.com/2009/11/generando_usb.png?w=500&amp;h=400" border="0" alt=" Instalación, Configuración y Uso del Microsoft Cofee"  title="Instalación, Configuración y Uso del Microsoft Cofee" /></p>
<p>Ya tenemos nuestra unidad USB comprobemos…</p>
<p style="text-align: center;"><img class="aligncenter" src="http://seifreed.files.wordpress.com/2009/11/unidades.png?w=500&amp;h=363" border="0" alt=" Instalación, Configuración y Uso del Microsoft Cofee"  title="Instalación, Configuración y Uso del Microsoft Cofee" /></p>
<p>Como veis aquí tenemos nuestra unidad USB Cofee.<br />
Ahora vamos a utilizar Cofee</p>
<h2>Utilizando Cofee</h2>
<p>En nuestra unidad USB tendremos un archivo llamado runner.exe.<br />
Lo ejecutamos…</p>
<p style="text-align: center;"><img class="aligncenter" src="http://seifreed.files.wordpress.com/2009/11/generando.png?w=499&amp;h=249" border="0" alt=" Instalación, Configuración y Uso del Microsoft Cofee"  title="Instalación, Configuración y Uso del Microsoft Cofee" /></p>
<p>Ahora podemos ver que nos ha creado una serie de carpetas y ha ejecutado una serie de tests.</p>
<p style="text-align: center;"><img class="aligncenter" src="http://seifreed.files.wordpress.com/2009/11/carpetas_geenradas.png?w=500&amp;h=237" border="0" alt=" Instalación, Configuración y Uso del Microsoft Cofee"  title="Instalación, Configuración y Uso del Microsoft Cofee" /></p>
<p>En cada una de esas carpetas hay información obtenida de nuestro equipo.</p>
<h2>Información extraída</h2>
<p>Después de los test que se han realizado, podemos entrar en cada una de las carpetas y ver la información extraída por el Cofee:</p>
<p style="text-align: center;"><img class="aligncenter" src="http://seifreed.files.wordpress.com/2009/11/informacion_obtenida.png?w=500&amp;h=360" border="0" alt=" Instalación, Configuración y Uso del Microsoft Cofee"  title="Instalación, Configuración y Uso del Microsoft Cofee" /><br />
En este archivo por ejemplo podemos ver que ha extraído de nuestro equipo la informacion nuestros servicios en ejecución.</p>
<p>Microsoft Cofee ha creado diferentes archivos con informacion detallada de la maquina donde sea ejecutado, con la finalidad de facilitar el análisis de esta informacion mas adelante.</p>
<p>Aunque Microsoft Cofee no ofrece muchas novedades comparados con otras herramientas (por ejemplo el live cd para análisis forence <a rel="nofollow" target="_blank" title="Enlace permanente a CAINE, LiveCD GNU/Linux para Informática Forense" rel="bookmark" href="../caine-livecd-linux-para-informatica-forense.xhtml">CAINE</a>) y solo funciona en entornos Microsoft Windows, no deja de ser una buena herramienta para tener dentro de nuestro arsenal.</p>
<p>¿Has utilizado Microsoft Cofee?, que opinas de el&#8230; cuéntalo en los comentarios.</p>
<h3  class="related_post_title">También puede interesarte...</h3><ul class="related_post"><li><a href="http://www.dragonjar.org/distribucion-live-cd-analisis-forense.xhtml" title="CAINE &#8211; Distribución Live CD para Análisis Forense">CAINE &#8211; Distribución Live CD para Análisis Forense</a></li><li><a href="http://www.dragonjar.org/nueva-version-del-caine-livecd-para-informatica-forense.xhtml" title="Nueva Versión del CAINE, LiveCD para Informática Forense ">Nueva Versión del CAINE, LiveCD para Informática Forense </a></li><li><a href="http://www.dragonjar.org/la-anti-tesis-del-cofee.xhtml" title="Herramienta Anti Forense para Windows">Herramienta Anti Forense para Windows</a></li><li><a href="http://www.dragonjar.org/recogiendo-evidencias-analisis-forense-windows.xhtml" title="Recogiendo Evidencias para Análisis Forense en Windows">Recogiendo Evidencias para Análisis Forense en Windows</a></li><li><a href="http://www.dragonjar.org/nueva-versin-de-cain-abel.xhtml" title="Nueva versión de Cain &#038; Abel">Nueva versión de Cain &#038; Abel</a></li><li><a href="http://www.dragonjar.org/curso-gratuito-de-anlisis-forense-basico.xhtml" title="Curso gratuito de Análisis Forense Basico">Curso gratuito de Análisis Forense Basico</a></li><li><a href="http://www.dragonjar.org/metodologa-bsica-de-anlisis-forense-parte-4-de-4.xhtml" title="Metodología Básica de Análisis Forense – Parte 4 de 4 ">Metodología Básica de Análisis Forense – Parte 4 de 4 </a></li><li><a href="http://www.dragonjar.org/metodologa-bsica-de-anlisis-forense-parte-3-de-4.xhtml" title="Metodología Básica de Análisis Forense – Parte 3 de 4 ">Metodología Básica de Análisis Forense – Parte 3 de 4 </a></li></ul>]]></content:encoded>
			<wfw:commentRss>http://www.dragonjar.org/instalacion-configuracion-y-uso-del-microsoft-cofee.xhtml/feed</wfw:commentRss>
		<slash:comments>16</slash:comments>
		</item>
		<item>
		<title>Parches para Windows que corrigen Vulnerabilidades Criticas</title>
		<link>http://www.dragonjar.org/parches-para-windows-corrigen-vulnerabilidades-criticas.xhtml</link>
		<comments>http://www.dragonjar.org/parches-para-windows-corrigen-vulnerabilidades-criticas.xhtml#comments</comments>
		<pubDate>Wed, 11 Nov 2009 00:29:20 +0000</pubDate>
		<dc:creator>DragoN</dc:creator>
				<category><![CDATA[Noticias Seguridad]]></category>
		<category><![CDATA[Noticias Software]]></category>
		<category><![CDATA[Criticas]]></category>
		<category><![CDATA[Ejecución]]></category>
		<category><![CDATA[Microsoft]]></category>
		<category><![CDATA[Parche]]></category>
		<category><![CDATA[Remoto]]></category>
		<category><![CDATA[Vulnerabilidad]]></category>
		<category><![CDATA[Windows]]></category>

		<guid isPermaLink="false">http://www.dragonjar.org/?p=3332</guid>
		<description><![CDATA[Microsoft ha publicado hoy martes 10 de noviembre,  6 boletines de seguridad que contiene parches para resolver 15 fallos de seguridad en Microsoft Windows y Microsoft Office.

Los fallos son bastante graves permitiendo a un atacante la ejecución de código remoto o realizar un ataque de denegación de servicios en el pc que corra una de [...]]]></description>
			<content:encoded><![CDATA[<p>Microsoft ha publicado hoy martes 10 de noviembre,  6 boletines de seguridad que contiene parches para resolver 15 fallos de seguridad en Microsoft Windows y Microsoft Office.</p>
<p style="text-align: center;"><img class="alignnone" title="Fallos en Microsoft Windows" src="http://farm3.static.flickr.com/2713/4094141864_29bca9afa8_o.jpg" alt="4094141864 29bca9afa8 o Parches para Windows que corrigen Vulnerabilidades Criticas" width="320" height="214" /></p>
<p>Los fallos son bastante graves permitiendo a un atacante la ejecución de código remoto o realizar un ataque de denegación de servicios en el pc que corra una de las aplicaciones vulnerables, les dejo un listado con los fallos de seguridad y el software afectado para que puedan determinar si tienen software vulnerable e instalen los parches:<span id="more-3332"></span></p>
<ul>
<li><a rel="nofollow" target="_blank" href="http://www.microsoft.com/technet/security/Bulletin/MS09-063.mspx">Boletin de Seguridad  MS09-063 &#8211; Critico<br />
Vulnerability in Web Services on Devices API Could Allow Remote Code Execution (973565)</a></li>
<li><a rel="nofollow" target="_blank" href="http://www.microsoft.com/technet/security/Bulletin/MS09-064.mspx">Boletin de Seguridad MS09-064 &#8211; Critico</a><br />
<a rel="nofollow" target="_blank" href="http://www.microsoft.com/technet/security/Bulletin/MS09-064.mspx">Vulnerability in License Logging Server Could Allow Remote Code Execution (974783)</a></li>
<li><a rel="nofollow" target="_blank" href="http://www.microsoft.com/technet/security/Bulletin/MS09-065.mspx">Boletin de Seguridad MS09-065 &#8211; Critico<br />
Vulnerabilities in Windows Kernel-Mode Drivers Could Allow Remote Code Execution (969947)</a></li>
<li><a rel="nofollow" target="_blank" href="http://www.microsoft.com/technet/security/Bulletin/MS09-066.mspx">Boletin de Seguridad MS09-066 &#8211; Importante<br />
Vulnerability in Active Directory Could Allow Denial of Service (973309)</a></li>
<li><a rel="nofollow" target="_blank" href="http://www.microsoft.com/technet/security/Bulletin/MS09-067.mspx">Boletin de Seguridad MS09-067 &#8211; Importante<br />
Vulnerabilities in Microsoft Office Excel Could Allow Remote Code Execution (972652)</a></li>
<li><a rel="nofollow" target="_blank" href="http://www.microsoft.com/technet/security/Bulletin/MS09-068.mspx">Boletin de Seguridad MS09-068 &#8211; Importante<br />
Vulnerability in Microsoft Office Word Could Allow Remote Code Execution (976307)</a></li>
</ul>
<p>Es muy recomendable que actualices tu sistema operativo y tu suite ofimática para evitar la oleada de gusanos y malware que no demoran en explotar estos fallos para propagarse por toda la red.</p>
<h2 style="text-align: center;"><a rel="nofollow" target="_blank" href="http://update.microsoft.com/windowsupdate/v6/default.aspx?ln=es">Actualizar tu Windows desde la pagina de Microsoft Windows Update</a></h2>
<p><strong>Fuente:</strong><br />
<a rel="nofollow" target="_blank" href="http://www.microsoft.com/technet/security/current.aspx">Microsoft Security Bulletin </a></p>
<h3  class="related_post_title">También puede interesarte...</h3><ul class="related_post"><li><a href="http://www.dragonjar.org/microsoft-publica-parche-que-corrige-vulnerabilidad-critica.xhtml" title="Microsoft Publica parche que corrige Vulnerabilidad &#8220;Critica&#8221;">Microsoft Publica parche que corrige Vulnerabilidad &#8220;Critica&#8221;</a></li><li><a href="http://www.dragonjar.org/vulnerabilidad-0-day-todos-los-windows.xhtml" title="Vulnerabilidad 0-day en todas las versiones de Windows">Vulnerabilidad 0-day en todas las versiones de Windows</a></li><li><a href="http://www.dragonjar.org/denegacion-de-servicio-desde-el-wordpad.xhtml" title="Denegacion de Servicio desde el WordPad">Denegacion de Servicio desde el WordPad</a></li><li><a href="http://www.dragonjar.org/deteccion-de-webdav-verificacion-de-la-vulnerabilidad-y-explotacion.xhtml" title="Detección de WebDAV, verificación de la vulnerabilidad y explotación">Detección de WebDAV, verificación de la vulnerabilidad y explotación</a></li><li><a href="http://www.dragonjar.org/actualiza-tu-equipo-con-windows.xhtml" title="Actualiza tu equipo con Windows">Actualiza tu equipo con Windows</a></li><li><a href="http://www.dragonjar.org/video-tutorial-de-nessus-y-baseline-security-analyzer.xhtml" title="Video Tutorial de Nessus y Baseline Security Analyzer">Video Tutorial de Nessus y Baseline Security Analyzer</a></li><li><a href="http://www.dragonjar.org/la-mejor-defensa-es-la-informacion.xhtml" title="La Mejor Defensa es la Información">La Mejor Defensa es la Información</a></li><li><a href="http://www.dragonjar.org/microsoft-publica-8-nuevas-actualizaciones-de-seguridad.xhtml" title="Microsoft publica 8 Nuevas Actualizaciones de seguridad">Microsoft publica 8 Nuevas Actualizaciones de seguridad</a></li></ul>]]></content:encoded>
			<wfw:commentRss>http://www.dragonjar.org/parches-para-windows-corrigen-vulnerabilidades-criticas.xhtml/feed</wfw:commentRss>
		<slash:comments>3</slash:comments>
		</item>
		<item>
		<title>Como quemar un archivo DMG en Windows y GNU Linux</title>
		<link>http://www.dragonjar.org/como-quemar-archivo-dmg-en-windows.xhtml</link>
		<comments>http://www.dragonjar.org/como-quemar-archivo-dmg-en-windows.xhtml#comments</comments>
		<pubDate>Sat, 24 Oct 2009 07:35:48 +0000</pubDate>
		<dc:creator>DragoN</dc:creator>
				<category><![CDATA[Noticias Software]]></category>
		<category><![CDATA[Convertir]]></category>
		<category><![CDATA[DMG]]></category>
		<category><![CDATA[ISO]]></category>
		<category><![CDATA[Linux]]></category>
		<category><![CDATA[Mac]]></category>
		<category><![CDATA[Microsoft]]></category>
		<category><![CDATA[Quemar]]></category>
		<category><![CDATA[Windows]]></category>

		<guid isPermaLink="false">http://www.dragonjar.org/?p=3284</guid>
		<description><![CDATA[Cuando utilizamos diferentes sistemas operativos en nuestra vida cotidiana,  nos encontramos frecuentemente con algunos problemas de compatibilidad entre ellos, por ejemplo que un sistema de archivos de un sistema operativo, no sea soportado nativamente por otro y problemas parecidos que al final siempre tienen solución con aplicaciones de terceros o una configuración adecuada.

En este [...]]]></description>
			<content:encoded><![CDATA[<p>Cuando utilizamos diferentes sistemas operativos en nuestra vida cotidiana,  nos encontramos frecuentemente con algunos problemas de compatibilidad entre ellos, por ejemplo que un sistema de archivos de un sistema operativo, no sea soportado nativamente por otro y problemas parecidos que al final siempre tienen solución con aplicaciones de terceros o una configuración adecuada.</p>
<p style="text-align: center;"><img class="alignnone" title="Grabar una imagen .DMG en Windows o Linux" src="http://farm3.static.flickr.com/2773/4067165607_a6e7e7b23a_o.jpg" alt="4067165607 a6e7e7b23a o Como quemar un archivo DMG en Windows y GNU Linux" width="512" height="115" /></p>
<p>En este caso vamos a resolver el problema al que nos afrontamos muchos usuarios a la hora de querer quemar los archivos .DMG (archivo de imagen de disco), comúnmente utilizados en los sistemas Mac OS desde otro sistema operativo como Microsoft Windows o una distribución GNU Linux.<span id="more-3284"></span></p>
<p>Existen varias herramientas que permiten solucionar este problema, algunas son libres, otras de pago, pero todas nos ayudan a quemar archivos .dmg en sistemas diferentes al Mac OS, la que trataremos mas a fondo en este articulo se llama <a rel="nofollow" target="_blank" href="http://vu1tur.eu.org/tools/">dmg2iso</a> y nos permite convertir cualquier archivo .dmg a .iso con lo que podremos grabarlo sin problema con cualquier software de quemado.</p>
<p>El funcionamiento de dmg2iso es muy simple, lo primero que debemos hacer es descargarnos el software dependiendo de nuestro sistema operativo siendo[<a rel="nofollow" target="_blank" href="http://vu1tur.eu.org/tools/download.pl?dmg2img-1.6.1-win32.zip">win32 binary</a>] para Microsoft Windows y  [<a rel="nofollow" target="_blank" href="http://vu1tur.eu.org/tools/download.pl?dmg2img-1.6.1.tar.gz">source code</a>] para las distribuciones GNU Linux.</p>
<p>Después de tener los archivos en binario (hay que compilarlos en el caso de GNU Linux) pasamos a ejecutarlo con las siguientes opciones <strong>dmg2iso.exe -i archivo.dmg -o archivo.iso</strong></p>
<p style="text-align: center;"><img class="aligncenter" title="Convertir DMG en .iso" src="http://farm3.static.flickr.com/2674/4067941874_070a7c666b_o.jpg" alt="4067941874 070a7c666b o Como quemar un archivo DMG en Windows y GNU Linux" width="500" height="252" /></p>
<p>Donde <strong>archivo.dmg</strong> es el nombre del archivo de imagen a convertir y <strong>archivo.iso</strong> el nombre del archivo convertido en .ISO, después de tener nuestra imagen en .iso no tendremos ningún problema en quemarla con un software para este fin como el <a rel="nofollow" target="_blank" href="http://www.nero.com/esl/index.html">Nero</a>, <a rel="nofollow" target="_blank" href="http://k3b.plainblack.com/">K3B</a> o <a rel="nofollow" target="_blank" href="http://projects.gnome.org/brasero/">Brasero</a>.</p>
<p>También  existen otras soluciones de pago como <a rel="nofollow" target="_blank" href="http://www.ezbsystems.com/ultraiso/">UltraISO para windows</a>, que permite quemar directamente el archivo DMG sin realizar conversiones, o <a rel="nofollow" target="_blank" href="http://www.asy.com/scrtm.htm">TransMac</a> que ademas de permitir grabar directamente los archivos dmg de Mac OS, nos da la posibilidad de añadir, eliminar o modificar archivos que se encuentran dentro de la imagen.</p>
<p>También puedes transformar los archivos <a rel="nofollow" target="_blank" href="http://dmg2iso.sourceforge.net/Home.html">DMG a ISO desde Mac OS utilizando esta herramienta</a>.</p>
<h3  class="related_post_title">También puede interesarte...</h3><ul class="related_post"><li><a href="http://www.dragonjar.org/aircrack-ng-v1-0-final.xhtml" title="Aircrack NG v1.0 Final">Aircrack NG v1.0 Final</a></li><li><a href="http://www.dragonjar.org/gestionando-las-impresiones-en-mac-windows-y-gnu-linux.xhtml" title="Gestionando las impresiones en MAC, Windows y GNU Linux">Gestionando las impresiones en MAC, Windows y GNU Linux</a></li><li><a href="http://www.dragonjar.org/instalando-varios-sistemas-operativos-en-un-acer-one-parte-i.xhtml" title="Instalando Varios Sistemas Operativos en un Acer One &#8211; Parte I">Instalando Varios Sistemas Operativos en un Acer One &#8211; Parte I</a></li><li><a href="http://www.dragonjar.org/adeona-rastrea-tu-portatil-robado.xhtml" title="Adeona &#8211; Rastrea tu Portatil Robado">Adeona &#8211; Rastrea tu Portatil Robado</a></li><li><a href="http://www.dragonjar.org/linux-unified-kernel-soporte-para-gnu-linux-y-windows-desde-el-kernel.xhtml" title="Linux Unified Kernel &#8211; Soporte para GNU Linux y Windows desde el mismo Kernel">Linux Unified Kernel &#8211; Soporte para GNU Linux y Windows desde el mismo Kernel</a></li><li><a href="http://www.dragonjar.org/tipos-de-novias-segun-los-so.xhtml" title="Tipos de Novias según los SO ">Tipos de Novias según los SO </a></li><li><a href="http://www.dragonjar.org/steve-jobs-y-bill-gates-en-d-all-things-digital.xhtml" title="Steve Jobs y Bill Gates en D All Things Digital">Steve Jobs y Bill Gates en D All Things Digital</a></li><li><a href="http://www.dragonjar.org/vulnerabilidad-0-day-todos-los-windows.xhtml" title="Vulnerabilidad 0-day en todas las versiones de Windows">Vulnerabilidad 0-day en todas las versiones de Windows</a></li></ul>]]></content:encoded>
			<wfw:commentRss>http://www.dragonjar.org/como-quemar-archivo-dmg-en-windows.xhtml/feed</wfw:commentRss>
		<slash:comments>4</slash:comments>
		</item>
		<item>
		<title>Descarga gratis el Antivirus de Microsoft</title>
		<link>http://www.dragonjar.org/descarga-gratis-el-antivirus-de-microsoft.xhtml</link>
		<comments>http://www.dragonjar.org/descarga-gratis-el-antivirus-de-microsoft.xhtml#comments</comments>
		<pubDate>Tue, 29 Sep 2009 19:42:34 +0000</pubDate>
		<dc:creator>DragoN</dc:creator>
				<category><![CDATA[Noticias Seguridad]]></category>
		<category><![CDATA[AntiVir]]></category>
		<category><![CDATA[Antivirus]]></category>
		<category><![CDATA[Descargar]]></category>
		<category><![CDATA[Microsoft]]></category>

		<guid isPermaLink="false">http://www.dragonjar.org/?p=3150</guid>
		<description><![CDATA[Microsoft Security Essentials es la nueva propuesta de  protección en tiempo real contra virus, spyware y otros tipos de malware para PC de Microsoft, a diferencia de sus versiones anteriores en esta entrega, la empresa de redmon ha dejado de lado el sistema de backups y firewall que se incluían en el &#8220;LiveOneCare&#8221; y [...]]]></description>
			<content:encoded><![CDATA[<p>Microsoft Security Essentials es la nueva propuesta de  protección en tiempo real contra virus, spyware y otros tipos de malware para PC de Microsoft, a diferencia de sus versiones anteriores en esta entrega, la empresa de redmon ha dejado de lado el sistema de backups y firewall que se incluían en el &#8220;LiveOneCare&#8221; y ha pasado a ser un antivirus puro y duro.</p>
<p style="text-align: center;"><img class="alignnone" src="http://farm4.static.flickr.com/3022/3968174136_ff5830523f_o.jpg" alt="3968174136 ff5830523f o Descarga gratis el Antivirus de Microsoft" width="500" height="263" title="Descarga gratis el Antivirus de Microsoft" /></p>
<p>Microsoft Security Essentials se descarga de manera gratuita de Microsoft, es simple de instalar y usar, yo lo he instalado en mi pc y la verdad es que me sorprendió gratamente la velocidad con la que hace los escaneo en el sistema y la poca carga que genera en el sistema operativo, todavía no hago pruebas profundas pero estos 2 puntos saltaron a la vista rápidamente.<span id="more-3150"></span></p>
<p>Microsoft Security Essentials es otra alternativa mas de antivirus para Windows, no pierdes nada con instalarlo y probar como te va con el, asi que &#8230; ¿que esperas para ensayar este antivirus gratuito y dejarnos tu comentario?</p>
<p style="text-align: center;"><a rel="nofollow" target="_blank" href="http://www.microsoft.com/Security_essentials/">Descargar antivirus gratuito, Microsoft Security Essentials</a></p>
<h3  class="related_post_title">También puede interesarte...</h3><ul class="related_post"><li><a href="http://www.dragonjar.org/descargar-avira-antivir-premium-gratis.xhtml" title="Licencia para Avira AntiVir Premium en Español Gratis">Licencia para Avira AntiVir Premium en Español Gratis</a></li><li><a href="http://www.dragonjar.org/avira-premium-security-suite-gratis.xhtml" title="Avira Premium Security Suite Gratis">Avira Premium Security Suite Gratis</a></li><li><a href="http://www.dragonjar.org/la-mejor-defensa-es-la-informacion.xhtml" title="La Mejor Defensa es la Información">La Mejor Defensa es la Información</a></li><li><a href="http://www.dragonjar.org/descargar-windows-7-beta-1-oficial.xhtml" title="Descargar Windows 7 Beta 1 Oficial">Descargar Windows 7 Beta 1 Oficial</a></li><li><a href="http://www.dragonjar.org/asi-fue-el-technet-security-day-de-microsoft-en-barcelona.xhtml" title="Así fué el Technet Security Day de Microsoft en Barcelona">Así fué el Technet Security Day de Microsoft en Barcelona</a></li><li><a href="http://www.dragonjar.org/hackeando-antivirus.xhtml" title="Antivirus Gratuito con Poco Consumo">Antivirus Gratuito con Poco Consumo</a></li><li><a href="http://www.dragonjar.org/microsoft-esta-regalando-hardware.xhtml" title="Microsoft esta Regalando Hardware">Microsoft esta Regalando Hardware</a></li><li><a href="http://www.dragonjar.org/video-explotando-wm-downloader.xhtml" title="Video: Explotando WM Downloader ">Video: Explotando WM Downloader </a></li></ul>]]></content:encoded>
			<wfw:commentRss>http://www.dragonjar.org/descarga-gratis-el-antivirus-de-microsoft.xhtml/feed</wfw:commentRss>
		<slash:comments>25</slash:comments>
		</item>
		<item>
		<title>Process Hacker, Mata Procesos en Windows</title>
		<link>http://www.dragonjar.org/process-hacker-mata-procesos-en-windows.xhtml</link>
		<comments>http://www.dragonjar.org/process-hacker-mata-procesos-en-windows.xhtml#comments</comments>
		<pubDate>Sat, 26 Sep 2009 00:25:54 +0000</pubDate>
		<dc:creator>DragoN</dc:creator>
				<category><![CDATA[Noticias Software]]></category>
		<category><![CDATA[Administrador]]></category>
		<category><![CDATA[aplicaciones]]></category>
		<category><![CDATA[Hacker]]></category>
		<category><![CDATA[Matar]]></category>
		<category><![CDATA[Memoria]]></category>
		<category><![CDATA[Microsoft]]></category>
		<category><![CDATA[Open Source]]></category>
		<category><![CDATA[Processos]]></category>
		<category><![CDATA[Windows]]></category>

		<guid isPermaLink="false">http://www.dragonjar.org/?p=3133</guid>
		<description><![CDATA[Process Hacker es un administrador de procesos para windows, totalmente libre y open source, algo así como un &#8220;administrador de tareas&#8221; con esteroídes, ya que permite ver procesos ocultos, editar la memoria del sistema, matar procesos que el &#8220;administrador de tareas&#8221; de windows no permite entre otras funciones muy útiles.

Existen muchos programas de este tipo, [...]]]></description>
			<content:encoded><![CDATA[<p>Process Hacker es un administrador de procesos para windows, totalmente libre y open source, algo así como un &#8220;administrador de tareas&#8221; con esteroídes, ya que permite ver procesos ocultos, editar la memoria del sistema, matar procesos que el &#8220;administrador de tareas&#8221; de windows no permite entre otras funciones muy útiles.</p>
<p style="text-align: center;"><img class="alignnone" src="http://farm3.static.flickr.com/2615/3963722573_bf73d04029_o.jpg" alt="3963722573 bf73d04029 o Process Hacker, Mata Procesos en Windows" width="444" height="287" title="Process Hacker, Mata Procesos en Windows" /></p>
<p>Existen muchos programas de este tipo, uno de los mas populares es el <a rel="nofollow" target="_blank" href="http://technet.microsoft.com/en-us/sysinternals/bb896653.aspx">Process Explorer</a> de la empresa sysinternals que fue comprada por Microsoft, precisamente por esa compra process explorer ha perdido adeptos (aunque no calidad) y muchos han optado por alternativas totalmente libres como Process Hacker.<span id="more-3133"></span></p>
<p>A diferencia de otros administradores de tareas, Process Hacker cuenta con su propio drivers para manejar los procesos del sistema, lo que le permite matar procesos incluso si estos están siendo utilizados por el sistema operativo u otras aplicaciones, esta funcionalidad también le permite ver procesos que pueden estar ocultos al &#8220;administrador de tareas&#8221; de windows, pero no solo podemos ver y eliminar procesos, también podemos realizar las mismas tareas con los servicios del sistema, podemos ver que aplicaciones están haciendo uso de nuestra conexión y con quien se están comunicando.</p>
<p>Sólo funciona en Windows XP o superior de 32 bits y requiere del .NET Framework 2.0. En las versiones de 64 bits su funcionalidad se ve enormemente reducida a causa de que sólo son permitidos drivers firmados con un certificado digital válido emitido por una entidad de confianza, por lo que si deseamos poder cargar el driver de Process Hacker deberemos deshabilitar esta característica que viene por defecto en los sistemas de 64 bits.</p>
<p style="text-align: center;"><a rel="nofollow" target="_blank" href="http://sourceforge.net/projects/processhacker/files/processhacker/">Descargar Process Hacker, excelente administrador de Procesos en Microsoft Windows</a></p>
<p><strong>Para Mas Información:</strong><br />
<a rel="nofollow" target="_blank" href="http://processhacker.sourceforge.net/">Pagina Oficial del Process Hacker</a><br />
<a rel="nofollow" target="_blank" href="http://technet.microsoft.com/en-us/sysinternals/bb896653.aspx">Pagina Oficial del Process Explorer</a></p>
<h3  class="related_post_title">También puede interesarte...</h3><ul class="related_post"><li><a href="http://www.dragonjar.org/la-anti-tesis-del-cofee.xhtml" title="Herramienta Anti Forense para Windows">Herramienta Anti Forense para Windows</a></li><li><a href="http://www.dragonjar.org/denegacion-de-servicio-desde-el-wordpad.xhtml" title="Denegacion de Servicio desde el WordPad">Denegacion de Servicio desde el WordPad</a></li><li><a href="http://www.dragonjar.org/wude-3-0.xhtml" title="WUDE 3.0">WUDE 3.0</a></li><li><a href="http://www.dragonjar.org/actualiza-tu-equipo-con-windows.xhtml" title="Actualiza tu equipo con Windows">Actualiza tu equipo con Windows</a></li><li><a href="http://www.dragonjar.org/actualiza-tu-software-con-secunia-personal-software-inspector.xhtml" title="Actualiza tu software con Secunia Personal Software Inspector ">Actualiza tu software con Secunia Personal Software Inspector </a></li><li><a href="http://www.dragonjar.org/como-tomar-control-dominio-windows.xhtml" title="¿Cómo tomar control de un Dominio en Windows?">¿Cómo tomar control de un Dominio en Windows?</a></li><li><a href="http://www.dragonjar.org/como-realizar-un-borrado-seguro-usando-bleachbit.xhtml" title="Como realizar un borrado seguro usando BleachBit">Como realizar un borrado seguro usando BleachBit</a></li><li><a href="http://www.dragonjar.org/vulnerabilidad-0-day-todos-los-windows.xhtml" title="Vulnerabilidad 0-day en todas las versiones de Windows">Vulnerabilidad 0-day en todas las versiones de Windows</a></li></ul>]]></content:encoded>
			<wfw:commentRss>http://www.dragonjar.org/process-hacker-mata-procesos-en-windows.xhtml/feed</wfw:commentRss>
		<slash:comments>6</slash:comments>
		</item>
	</channel>
</rss>
