<?xml version="1.0" encoding="UTF-8"?>
<rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:wfw="http://wellformedweb.org/CommentAPI/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
	xmlns:slash="http://purl.org/rss/1.0/modules/slash/"
	xmlns:georss="http://www.georss.org/georss" xmlns:geo="http://www.w3.org/2003/01/geo/wgs84_pos#" xmlns:media="http://search.yahoo.com/mrss/"
	>

<channel>
	<title>hSec</title>
	<atom:link href="http://hsec.wordpress.com/feed/" rel="self" type="application/rss+xml" />
	<link>http://hsec.wordpress.com</link>
	<description></description>
	<lastBuildDate>Tue, 02 Mar 2010 14:51:03 +0000</lastBuildDate>
	<language>es</language>
	<sy:updatePeriod>hourly</sy:updatePeriod>
	<sy:updateFrequency>1</sy:updateFrequency>
	<generator>http://wordpress.com/</generator>
<cloud domain='hsec.wordpress.com' port='80' path='/?rsscloud=notify' registerProcedure='' protocol='http-post' />
<image>
		<url>http://s2.wp.com/i/buttonw-com.png</url>
		<title>hSec</title>
		<link>http://hsec.wordpress.com</link>
	</image>
	<atom:link rel="search" type="application/opensearchdescription+xml" href="http://hsec.wordpress.com/osd.xml" title="hSec" />
	<atom:link rel='hub' href='http://hsec.wordpress.com/?pushpress=hub'/>
		<item>
		<title>Mis publicaciones</title>
		<link>http://hsec.wordpress.com/2010/03/02/mis-publicaciones/</link>
		<comments>http://hsec.wordpress.com/2010/03/02/mis-publicaciones/#comments</comments>
		<pubDate>Tue, 02 Mar 2010 14:51:03 +0000</pubDate>
		<dc:creator>Hendrix</dc:creator>
				<category><![CDATA[General]]></category>

		<guid isPermaLink="false">http://hsec.wordpress.com/?p=79</guid>
		<description><![CDATA[Hola a todos. Que tal? Ya se que e tenido este blog abandonado casi un año, la razón de esto era que escribía pocos artículos y aparte, tenía otras cosas a las que dedicar atención. Con este artículo quiero comunicaros que a partir de ahora en adelante, escribiré mis artículos en el Blog oficial de [...]<img alt="" border="0" src="http://stats.wordpress.com/b.gif?host=hsec.wordpress.com&amp;blog=3045541&amp;post=79&amp;subd=hsec&amp;ref=&amp;feed=1" width="1" height="1" />]]></description>
			<content:encoded><![CDATA[<p>Hola a todos. Que tal?</p>
<p>Ya se que e tenido este blog abandonado casi un año, la razón de esto era que escribía pocos artículos y aparte, tenía otras cosas a las que dedicar atención.</p>
<p>Con este artículo quiero comunicaros que a partir de ahora en adelante, escribiré mis artículos en el Blog oficial de elhacker.net</p>
<p>Podrán encontrar mis artículos junto con los del resto de Staff en la siguiente dirección:</p>
<p>http://blog.elhacker.net</p>
<p>Espero que les gusten los artículos que se encontrarán en el blog.</p>
<p>Un Saludo</p>
<p>Hendrix</p>
<br />  <a rel="nofollow" href="http://feeds.wordpress.com/1.0/gocomments/hsec.wordpress.com/79/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/comments/hsec.wordpress.com/79/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/godelicious/hsec.wordpress.com/79/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/delicious/hsec.wordpress.com/79/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/gofacebook/hsec.wordpress.com/79/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/facebook/hsec.wordpress.com/79/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/gotwitter/hsec.wordpress.com/79/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/twitter/hsec.wordpress.com/79/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/gostumble/hsec.wordpress.com/79/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/stumble/hsec.wordpress.com/79/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/godigg/hsec.wordpress.com/79/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/digg/hsec.wordpress.com/79/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/goreddit/hsec.wordpress.com/79/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/reddit/hsec.wordpress.com/79/" /></a> <img alt="" border="0" src="http://stats.wordpress.com/b.gif?host=hsec.wordpress.com&amp;blog=3045541&amp;post=79&amp;subd=hsec&amp;ref=&amp;feed=1" width="1" height="1" />]]></content:encoded>
			<wfw:commentRss>http://hsec.wordpress.com/2010/03/02/mis-publicaciones/feed/</wfw:commentRss>
		<slash:comments>1</slash:comments>
	
		<media:content url="http://0.gravatar.com/avatar/2de2042acc6b752aae48cbf5c57d0cf6?s=96&#38;d=identicon&#38;r=G" medium="image">
			<media:title type="html">Hendrix</media:title>
		</media:content>
	</item>
		<item>
		<title>Mañana, reto Panda</title>
		<link>http://hsec.wordpress.com/2009/03/31/manana-reto-panda/</link>
		<comments>http://hsec.wordpress.com/2009/03/31/manana-reto-panda/#comments</comments>
		<pubDate>Tue, 31 Mar 2009 08:38:44 +0000</pubDate>
		<dc:creator>Hendrix</dc:creator>
				<category><![CDATA[General]]></category>
		<category><![CDATA[Retos]]></category>

		<guid isPermaLink="false">http://hsec.wordpress.com/?p=67</guid>
		<description><![CDATA[Pues eso, que mañana la gente de Panda Labs publican una serie de retos de Ingeniería Inversa. A los ganadores se les premiará con los siguientes premios: Consola Sony Playstation PSP 3000 Reproductor de audio Apple MP4 Ipod Touch 16 GB Ordenador Dell Inspiron 1010 Mañana se libera el primer reto, día 3 el segundo [...]<img alt="" border="0" src="http://stats.wordpress.com/b.gif?host=hsec.wordpress.com&amp;blog=3045541&amp;post=67&amp;subd=hsec&amp;ref=&amp;feed=1" width="1" height="1" />]]></description>
			<content:encoded><![CDATA[<p>Pues eso, que mañana la gente de Panda Labs publican una serie de retos de Ingeniería Inversa. A los ganadores se les premiará con los siguientes premios:</p>
<ul>
<li><span>Consola Sony Playstation PSP 3000</span></li>
<li><span>Reproductor de audio Apple MP4 Ipod Touch 16 GB</span></li>
<li><span>Ordenador Dell Inspiron 1010</span></li>
</ul>
<p>Mañana se libera el primer reto, día 3 el segundo y día 6 el último. Animaros, puede ser divertido.</p>
<p>Para más información:</p>
<p>http://www.pandasecurity.com/spain/promotions/retopanda http://www.pandasecurity.com/spain/promotions/retopanda/bases.htm</p>
<p>Un Saludo</p>
<br />  <a rel="nofollow" href="http://feeds.wordpress.com/1.0/gocomments/hsec.wordpress.com/67/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/comments/hsec.wordpress.com/67/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/godelicious/hsec.wordpress.com/67/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/delicious/hsec.wordpress.com/67/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/gofacebook/hsec.wordpress.com/67/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/facebook/hsec.wordpress.com/67/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/gotwitter/hsec.wordpress.com/67/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/twitter/hsec.wordpress.com/67/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/gostumble/hsec.wordpress.com/67/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/stumble/hsec.wordpress.com/67/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/godigg/hsec.wordpress.com/67/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/digg/hsec.wordpress.com/67/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/goreddit/hsec.wordpress.com/67/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/reddit/hsec.wordpress.com/67/" /></a> <img alt="" border="0" src="http://stats.wordpress.com/b.gif?host=hsec.wordpress.com&amp;blog=3045541&amp;post=67&amp;subd=hsec&amp;ref=&amp;feed=1" width="1" height="1" />]]></content:encoded>
			<wfw:commentRss>http://hsec.wordpress.com/2009/03/31/manana-reto-panda/feed/</wfw:commentRss>
		<slash:comments>2</slash:comments>
	
		<media:content url="http://0.gravatar.com/avatar/2de2042acc6b752aae48cbf5c57d0cf6?s=96&#38;d=identicon&#38;r=G" medium="image">
			<media:title type="html">Hendrix</media:title>
		</media:content>
	</item>
		<item>
		<title>Tema anterior, eliminado</title>
		<link>http://hsec.wordpress.com/2009/03/28/tema-anterior-eliminado/</link>
		<comments>http://hsec.wordpress.com/2009/03/28/tema-anterior-eliminado/#comments</comments>
		<pubDate>Sat, 28 Mar 2009 18:56:25 +0000</pubDate>
		<dc:creator>Hendrix</dc:creator>
				<category><![CDATA[General]]></category>

		<guid isPermaLink="false">http://hsec.wordpress.com/?p=65</guid>
		<description><![CDATA[Pues eso, e eliminado el post anterior porque mi buen amigo sch3m4 me comentó que esta trabajando en un sistema perimetral parecido a este y por razones obvias me pidió que lo borrase, al menos de momento, así que el post queda borrado hasta nueva orden Un saludo a todos.<img alt="" border="0" src="http://stats.wordpress.com/b.gif?host=hsec.wordpress.com&amp;blog=3045541&amp;post=65&amp;subd=hsec&amp;ref=&amp;feed=1" width="1" height="1" />]]></description>
			<content:encoded><![CDATA[<p>Pues eso, e eliminado el post anterior porque mi buen amigo sch3m4 me comentó que esta trabajando en un sistema perimetral parecido a este y por razones obvias me pidió que lo borrase, al menos de momento, así que el post queda borrado hasta nueva orden <img src='http://s0.wp.com/wp-includes/images/smilies/icon_biggrin.gif' alt=':D' class='wp-smiley' /> </p>
<p>Un saludo a todos.</p>
<br />  <a rel="nofollow" href="http://feeds.wordpress.com/1.0/gocomments/hsec.wordpress.com/65/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/comments/hsec.wordpress.com/65/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/godelicious/hsec.wordpress.com/65/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/delicious/hsec.wordpress.com/65/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/gofacebook/hsec.wordpress.com/65/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/facebook/hsec.wordpress.com/65/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/gotwitter/hsec.wordpress.com/65/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/twitter/hsec.wordpress.com/65/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/gostumble/hsec.wordpress.com/65/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/stumble/hsec.wordpress.com/65/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/godigg/hsec.wordpress.com/65/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/digg/hsec.wordpress.com/65/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/goreddit/hsec.wordpress.com/65/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/reddit/hsec.wordpress.com/65/" /></a> <img alt="" border="0" src="http://stats.wordpress.com/b.gif?host=hsec.wordpress.com&amp;blog=3045541&amp;post=65&amp;subd=hsec&amp;ref=&amp;feed=1" width="1" height="1" />]]></content:encoded>
			<wfw:commentRss>http://hsec.wordpress.com/2009/03/28/tema-anterior-eliminado/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
	
		<media:content url="http://0.gravatar.com/avatar/2de2042acc6b752aae48cbf5c57d0cf6?s=96&#38;d=identicon&#38;r=G" medium="image">
			<media:title type="html">Hendrix</media:title>
		</media:content>
	</item>
		<item>
		<title>Hide your SSDT hooks</title>
		<link>http://hsec.wordpress.com/2008/11/10/hide-your-ssdt-hooks/</link>
		<comments>http://hsec.wordpress.com/2008/11/10/hide-your-ssdt-hooks/#comments</comments>
		<pubDate>Mon, 10 Nov 2008 15:52:57 +0000</pubDate>
		<dc:creator>Hendrix</dc:creator>
				<category><![CDATA[Kernel]]></category>
		<category><![CDATA[Malware]]></category>

		<guid isPermaLink="false">http://hsec.wordpress.com/?p=56</guid>
		<description><![CDATA[En la web de Rootkit.com vi este interesante artículo donde explican como esconder los Hooks en la SSDT. Comenta 2 métodos: Modificando la EAT de los drivers y modificando la estructura KTHREAD. En el artículo comenta que el Rootkit Unhooker no es capaz de detectar los hooks, así que parece que este método es realmente [...]<img alt="" border="0" src="http://stats.wordpress.com/b.gif?host=hsec.wordpress.com&amp;blog=3045541&amp;post=56&amp;subd=hsec&amp;ref=&amp;feed=1" width="1" height="1" />]]></description>
			<content:encoded><![CDATA[<p>En la web de Rootkit.com vi este interesante <a href="http://www.rootkit.com/newsread.php?newsid=922">artículo</a> donde explican como esconder los Hooks en la SSDT.</p>
<p>Comenta 2 métodos: Modificando la EAT de los drivers y modificando la estructura KTHREAD. </p>
<p>En el artículo comenta que el Rootkit Unhooker no es capaz de detectar los hooks, así que parece que este método es realmente interesante.</p>
<p>Un Saludo</p>
<p>Hendrix.</p>
<br />  <a rel="nofollow" href="http://feeds.wordpress.com/1.0/gocomments/hsec.wordpress.com/56/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/comments/hsec.wordpress.com/56/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/godelicious/hsec.wordpress.com/56/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/delicious/hsec.wordpress.com/56/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/gofacebook/hsec.wordpress.com/56/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/facebook/hsec.wordpress.com/56/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/gotwitter/hsec.wordpress.com/56/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/twitter/hsec.wordpress.com/56/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/gostumble/hsec.wordpress.com/56/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/stumble/hsec.wordpress.com/56/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/godigg/hsec.wordpress.com/56/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/digg/hsec.wordpress.com/56/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/goreddit/hsec.wordpress.com/56/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/reddit/hsec.wordpress.com/56/" /></a> <img alt="" border="0" src="http://stats.wordpress.com/b.gif?host=hsec.wordpress.com&amp;blog=3045541&amp;post=56&amp;subd=hsec&amp;ref=&amp;feed=1" width="1" height="1" />]]></content:encoded>
			<wfw:commentRss>http://hsec.wordpress.com/2008/11/10/hide-your-ssdt-hooks/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
	
		<media:content url="http://0.gravatar.com/avatar/2de2042acc6b752aae48cbf5c57d0cf6?s=96&#38;d=identicon&#38;r=G" medium="image">
			<media:title type="html">Hendrix</media:title>
		</media:content>
	</item>
		<item>
		<title>Limpieza en el blog</title>
		<link>http://hsec.wordpress.com/2008/11/05/limpieza-en-el-blog/</link>
		<comments>http://hsec.wordpress.com/2008/11/05/limpieza-en-el-blog/#comments</comments>
		<pubDate>Wed, 05 Nov 2008 08:44:09 +0000</pubDate>
		<dc:creator>Hendrix</dc:creator>
				<category><![CDATA[Información]]></category>

		<guid isPermaLink="false">http://hsec.wordpress.com/?p=53</guid>
		<description><![CDATA[Hay que ver lo que da de si publicar algo con la palabra Counter Strike y Cheat. Las estadísticas que dejaba tener un post sobre un cheat del counter strike eran bastante sorprendentes. Si en un día se había visitado mi blog 200 veces, mas de la mitad era por el post sobre el cheat. [...]<img alt="" border="0" src="http://stats.wordpress.com/b.gif?host=hsec.wordpress.com&amp;blog=3045541&amp;post=53&amp;subd=hsec&amp;ref=&amp;feed=1" width="1" height="1" />]]></description>
			<content:encoded><![CDATA[<p>Hay que ver lo que da de si publicar algo con la palabra Counter Strike y Cheat. Las estadísticas que dejaba tener un post sobre un cheat del counter strike eran bastante sorprendentes. Si en un día se había visitado mi blog 200 veces, mas de la mitad era por el post sobre el cheat. El motivo del título es porque e decidido borrar el post, ya que el cheat no funcionaba correctamente, y aparte, quiero que las visitas a mi blog sean por temas relacionados con la informática, no relacionados con videojuegos.</p>
<p>Aparte, también e borrado algunos posts sobre proyectos que, o bien no siguen adelante, o siguen por un camino muy distinto.</p>
<p>Un Saludo</p>
<br />  <a rel="nofollow" href="http://feeds.wordpress.com/1.0/gocomments/hsec.wordpress.com/53/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/comments/hsec.wordpress.com/53/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/godelicious/hsec.wordpress.com/53/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/delicious/hsec.wordpress.com/53/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/gofacebook/hsec.wordpress.com/53/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/facebook/hsec.wordpress.com/53/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/gotwitter/hsec.wordpress.com/53/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/twitter/hsec.wordpress.com/53/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/gostumble/hsec.wordpress.com/53/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/stumble/hsec.wordpress.com/53/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/godigg/hsec.wordpress.com/53/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/digg/hsec.wordpress.com/53/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/goreddit/hsec.wordpress.com/53/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/reddit/hsec.wordpress.com/53/" /></a> <img alt="" border="0" src="http://stats.wordpress.com/b.gif?host=hsec.wordpress.com&amp;blog=3045541&amp;post=53&amp;subd=hsec&amp;ref=&amp;feed=1" width="1" height="1" />]]></content:encoded>
			<wfw:commentRss>http://hsec.wordpress.com/2008/11/05/limpieza-en-el-blog/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
	
		<media:content url="http://0.gravatar.com/avatar/2de2042acc6b752aae48cbf5c57d0cf6?s=96&#38;d=identicon&#38;r=G" medium="image">
			<media:title type="html">Hendrix</media:title>
		</media:content>
	</item>
		<item>
		<title>Avances Hook Detector</title>
		<link>http://hsec.wordpress.com/2008/10/29/avances-hook-detector/</link>
		<comments>http://hsec.wordpress.com/2008/10/29/avances-hook-detector/#comments</comments>
		<pubDate>Wed, 29 Oct 2008 09:01:15 +0000</pubDate>
		<dc:creator>Hendrix</dc:creator>
				<category><![CDATA[Aportes]]></category>
		<category><![CDATA[Seguridad]]></category>

		<guid isPermaLink="false">http://hsec.wordpress.com/?p=46</guid>
		<description><![CDATA[La verdad es que llevo unos días trabajando con el Hook Detector. La gráfica la e remodelado algo, pero al publicarlo será completamente remodelada, ya que lo publicaremos en PerformSec como herramienta de seguridad. Aquí tienen el progreso: La parte de los iconos se va a mejorar, y la parte de las Dll&#8217;s seguramente también. [...]<img alt="" border="0" src="http://stats.wordpress.com/b.gif?host=hsec.wordpress.com&amp;blog=3045541&amp;post=46&amp;subd=hsec&amp;ref=&amp;feed=1" width="1" height="1" />]]></description>
			<content:encoded><![CDATA[<p>La verdad es que llevo unos días trabajando con el Hook Detector. La gráfica la e remodelado algo, pero al publicarlo será completamente remodelada, ya que lo publicaremos en PerformSec como herramienta de seguridad. Aquí tienen el progreso:</p>
<p><a href="http://hsec.files.wordpress.com/2008/10/hookdetector.png"><img class="aligncenter size-medium wp-image-47" title="Hook Detector" src="http://hsec.files.wordpress.com/2008/10/hookdetector.png?w=300&#038;h=199" alt="" width="300" height="199" /></a></p>
<p>La parte de los iconos se va a mejorar, y la parte de las Dll&#8217;s seguramente también. En cuanto a aspectos técnicos, se ha mejorado el método de detección y reparación de hooks, por un método mucho más estable que el que usaba antes.</p>
<p>En próximas versiones pretendo añadir soporte para trabajar desde y para el kernel, a fin de poder detectar hooks en el kernel y repararlos, detectar procesos escondidos a la API de Windows y mediante DKOM, etc.</p>
<p>Un Saludo</p>
<p>Hendrix</p>
<br />  <a rel="nofollow" href="http://feeds.wordpress.com/1.0/gocomments/hsec.wordpress.com/46/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/comments/hsec.wordpress.com/46/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/godelicious/hsec.wordpress.com/46/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/delicious/hsec.wordpress.com/46/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/gofacebook/hsec.wordpress.com/46/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/facebook/hsec.wordpress.com/46/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/gotwitter/hsec.wordpress.com/46/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/twitter/hsec.wordpress.com/46/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/gostumble/hsec.wordpress.com/46/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/stumble/hsec.wordpress.com/46/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/godigg/hsec.wordpress.com/46/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/digg/hsec.wordpress.com/46/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/goreddit/hsec.wordpress.com/46/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/reddit/hsec.wordpress.com/46/" /></a> <img alt="" border="0" src="http://stats.wordpress.com/b.gif?host=hsec.wordpress.com&amp;blog=3045541&amp;post=46&amp;subd=hsec&amp;ref=&amp;feed=1" width="1" height="1" />]]></content:encoded>
			<wfw:commentRss>http://hsec.wordpress.com/2008/10/29/avances-hook-detector/feed/</wfw:commentRss>
		<slash:comments>5</slash:comments>
	
		<media:content url="http://0.gravatar.com/avatar/2de2042acc6b752aae48cbf5c57d0cf6?s=96&#38;d=identicon&#38;r=G" medium="image">
			<media:title type="html">Hendrix</media:title>
		</media:content>

		<media:content url="http://hsec.files.wordpress.com/2008/10/hookdetector.png?w=300" medium="image">
			<media:title type="html">Hook Detector</media:title>
		</media:content>
	</item>
		<item>
		<title>Finalizado el documento de Drivers</title>
		<link>http://hsec.wordpress.com/2008/10/24/finalizado-el-documento-de-drivers/</link>
		<comments>http://hsec.wordpress.com/2008/10/24/finalizado-el-documento-de-drivers/#comments</comments>
		<pubDate>Fri, 24 Oct 2008 09:13:11 +0000</pubDate>
		<dc:creator>Hendrix</dc:creator>
				<category><![CDATA[Aportes]]></category>
		<category><![CDATA[Kernel]]></category>
		<category><![CDATA[Malware]]></category>

		<guid isPermaLink="false">http://hsec.wordpress.com/?p=42</guid>
		<description><![CDATA[Ayer por la noche escribí el último capítulo y hoy por la mañana lo e pasado a PDF. Se aceptan correciones, felicitaciones y críticas Descarga Un Saludo Hendrix<img alt="" border="0" src="http://stats.wordpress.com/b.gif?host=hsec.wordpress.com&amp;blog=3045541&amp;post=42&amp;subd=hsec&amp;ref=&amp;feed=1" width="1" height="1" />]]></description>
			<content:encoded><![CDATA[<p>Ayer por la noche escribí el último capítulo y hoy por la mañana lo e pasado a PDF. Se aceptan correciones, felicitaciones y críticas <img src='http://s0.wp.com/wp-includes/images/smilies/icon_biggrin.gif' alt=':D' class='wp-smiley' /> </p>
<p><a href="http://hsec.files.wordpress.com/2008/10/introduccion-a-la-programacion-de-drivers.pdf">Descarga</a></p>
<p>Un Saludo</p>
<p>Hendrix</p>
<br />  <a rel="nofollow" href="http://feeds.wordpress.com/1.0/gocomments/hsec.wordpress.com/42/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/comments/hsec.wordpress.com/42/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/godelicious/hsec.wordpress.com/42/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/delicious/hsec.wordpress.com/42/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/gofacebook/hsec.wordpress.com/42/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/facebook/hsec.wordpress.com/42/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/gotwitter/hsec.wordpress.com/42/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/twitter/hsec.wordpress.com/42/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/gostumble/hsec.wordpress.com/42/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/stumble/hsec.wordpress.com/42/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/godigg/hsec.wordpress.com/42/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/digg/hsec.wordpress.com/42/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/goreddit/hsec.wordpress.com/42/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/reddit/hsec.wordpress.com/42/" /></a> <img alt="" border="0" src="http://stats.wordpress.com/b.gif?host=hsec.wordpress.com&amp;blog=3045541&amp;post=42&amp;subd=hsec&amp;ref=&amp;feed=1" width="1" height="1" />]]></content:encoded>
			<wfw:commentRss>http://hsec.wordpress.com/2008/10/24/finalizado-el-documento-de-drivers/feed/</wfw:commentRss>
		<slash:comments>1</slash:comments>
	
		<media:content url="http://0.gravatar.com/avatar/2de2042acc6b752aae48cbf5c57d0cf6?s=96&#38;d=identicon&#38;r=G" medium="image">
			<media:title type="html">Hendrix</media:title>
		</media:content>
	</item>
		<item>
		<title>Artículo interesante en (IN) SECURE Magazine</title>
		<link>http://hsec.wordpress.com/2008/10/16/articulo-interesante-en-in-secure-magazine/</link>
		<comments>http://hsec.wordpress.com/2008/10/16/articulo-interesante-en-in-secure-magazine/#comments</comments>
		<pubDate>Thu, 16 Oct 2008 08:03:43 +0000</pubDate>
		<dc:creator>Hendrix</dc:creator>
				<category><![CDATA[Kernel]]></category>
		<category><![CDATA[Malware]]></category>
		<category><![CDATA[Seguridad]]></category>

		<guid isPermaLink="false">http://hsec.wordpress.com/?p=39</guid>
		<description><![CDATA[El artículo lo acabo de leer ahora y la verdad es que me ha gustado bastante, el autor es Anibal Sacco y el tema es el de intentar aprovechar vulnerabilidades en los drivers para poder ejecutar código en modo kernel desde modo usuario, concretamente la vulnerabilidad esta en los IOCTL&#8217;s del driver. El autor explica [...]<img alt="" border="0" src="http://stats.wordpress.com/b.gif?host=hsec.wordpress.com&amp;blog=3045541&amp;post=39&amp;subd=hsec&amp;ref=&amp;feed=1" width="1" height="1" />]]></description>
			<content:encoded><![CDATA[<p><a href="http://www.net-security.org/dl/insecure/INSECURE-Mag-18.pdf"><img class="aligncenter" title="InSecure Magazine" src="http://www.net-security.org/images/insecure/issue-main-18.jpg" alt="" width="220" height="280" /></a></p>
<p>El artículo lo acabo de leer ahora y la verdad es que me ha gustado bastante, el autor es Anibal Sacco y el tema es el de intentar aprovechar vulnerabilidades en los drivers para poder ejecutar código en modo kernel desde modo usuario, concretamente la vulnerabilidad esta en los IOCTL&#8217;s del driver. El autor explica el artículo mediante la vulnerabilidad encontrada en el driver del Winpcap (<a href="http://web.nvd.nist.gov/view/vuln/detail;jsessionid=4a835471b4f487590c400b67ca1e?execution=e1s1">CVE-2007-5756</a>).</p>
<p>La verdad es no es el único artículo interesante de la revista, hay otros tantos que tambien merecerian ser analizados, pero me quedo con este ya que trata sobre los temas que voy trabajando.</p>
<p>Un Saludo</p>
<p>Hendrix</p>
<br />  <a rel="nofollow" href="http://feeds.wordpress.com/1.0/gocomments/hsec.wordpress.com/39/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/comments/hsec.wordpress.com/39/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/godelicious/hsec.wordpress.com/39/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/delicious/hsec.wordpress.com/39/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/gofacebook/hsec.wordpress.com/39/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/facebook/hsec.wordpress.com/39/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/gotwitter/hsec.wordpress.com/39/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/twitter/hsec.wordpress.com/39/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/gostumble/hsec.wordpress.com/39/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/stumble/hsec.wordpress.com/39/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/godigg/hsec.wordpress.com/39/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/digg/hsec.wordpress.com/39/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/goreddit/hsec.wordpress.com/39/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/reddit/hsec.wordpress.com/39/" /></a> <img alt="" border="0" src="http://stats.wordpress.com/b.gif?host=hsec.wordpress.com&amp;blog=3045541&amp;post=39&amp;subd=hsec&amp;ref=&amp;feed=1" width="1" height="1" />]]></content:encoded>
			<wfw:commentRss>http://hsec.wordpress.com/2008/10/16/articulo-interesante-en-in-secure-magazine/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
	
		<media:content url="http://0.gravatar.com/avatar/2de2042acc6b752aae48cbf5c57d0cf6?s=96&#38;d=identicon&#38;r=G" medium="image">
			<media:title type="html">Hendrix</media:title>
		</media:content>

		<media:content url="http://www.net-security.org/images/insecure/issue-main-18.jpg" medium="image">
			<media:title type="html">InSecure Magazine</media:title>
		</media:content>
	</item>
		<item>
		<title>Hook Detector v1.1</title>
		<link>http://hsec.wordpress.com/2008/10/15/hook-detector-v20/</link>
		<comments>http://hsec.wordpress.com/2008/10/15/hook-detector-v20/#comments</comments>
		<pubDate>Wed, 15 Oct 2008 07:46:42 +0000</pubDate>
		<dc:creator>Hendrix</dc:creator>
				<category><![CDATA[Aportes]]></category>
		<category><![CDATA[Seguridad]]></category>

		<guid isPermaLink="false">http://hsec.wordpress.com/?p=32</guid>
		<description><![CDATA[Estoy escribiendo la nueva versión de este programa que escribí en C/C++ a modo consola. Lo estoy reescribiendo en C# con ventanas, para que sea mas intuitivo. De momento tengo echa la interfaz y parte de la DLL. Aquí una imagen de como va quedando: En esta nueva versión, aparte de detectar Hooks, le voy [...]<img alt="" border="0" src="http://stats.wordpress.com/b.gif?host=hsec.wordpress.com&amp;blog=3045541&amp;post=32&amp;subd=hsec&amp;ref=&amp;feed=1" width="1" height="1" />]]></description>
			<content:encoded><![CDATA[<p>Estoy escribiendo la nueva versión de este programa que escribí en C/C++ a modo consola. Lo estoy reescribiendo en C# con ventanas, para que sea mas intuitivo. De momento tengo echa la interfaz y parte de la DLL. Aquí una imagen de como va quedando:</p>
<div id="attachment_33" class="wp-caption aligncenter" style="width: 310px"><a href="http://hsec.files.wordpress.com/2008/10/hook.jpg"><img class="size-medium wp-image-33" title="Hook Detector v1.1" src="http://hsec.files.wordpress.com/2008/10/hook.jpg?w=300&#038;h=168" alt="Hook Detector v1.1" width="300" height="168" /></a><p class="wp-caption-text">Hook Detector v1.1</p></div>
<p>En esta nueva versión, aparte de detectar Hooks, le voy a incorporar algunas utilidades interesantes, como ver información de los procesos, ver las Dll&#8217;s cargadas, permitir cargar/descargar Dll&#8217;s en el proceso, etc.</p>
<p>Al terminar el proyecto posiblemente libere el código, para que quien quiera añadirle mejoras pueda hacerlo.</p>
<p>Un Saludo</p>
<p>Hendrix</p>
<br />  <a rel="nofollow" href="http://feeds.wordpress.com/1.0/gocomments/hsec.wordpress.com/32/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/comments/hsec.wordpress.com/32/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/godelicious/hsec.wordpress.com/32/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/delicious/hsec.wordpress.com/32/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/gofacebook/hsec.wordpress.com/32/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/facebook/hsec.wordpress.com/32/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/gotwitter/hsec.wordpress.com/32/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/twitter/hsec.wordpress.com/32/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/gostumble/hsec.wordpress.com/32/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/stumble/hsec.wordpress.com/32/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/godigg/hsec.wordpress.com/32/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/digg/hsec.wordpress.com/32/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/goreddit/hsec.wordpress.com/32/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/reddit/hsec.wordpress.com/32/" /></a> <img alt="" border="0" src="http://stats.wordpress.com/b.gif?host=hsec.wordpress.com&amp;blog=3045541&amp;post=32&amp;subd=hsec&amp;ref=&amp;feed=1" width="1" height="1" />]]></content:encoded>
			<wfw:commentRss>http://hsec.wordpress.com/2008/10/15/hook-detector-v20/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
	
		<media:content url="http://0.gravatar.com/avatar/2de2042acc6b752aae48cbf5c57d0cf6?s=96&#38;d=identicon&#38;r=G" medium="image">
			<media:title type="html">Hendrix</media:title>
		</media:content>

		<media:content url="http://hsec.files.wordpress.com/2008/10/hook.jpg?w=300" medium="image">
			<media:title type="html">Hook Detector v1.1</media:title>
		</media:content>
	</item>
		<item>
		<title>Introducción a la programación de drivers en Windows</title>
		<link>http://hsec.wordpress.com/2008/10/14/introduccion-a-la-programacion-de-drivers-en-windows/</link>
		<comments>http://hsec.wordpress.com/2008/10/14/introduccion-a-la-programacion-de-drivers-en-windows/#comments</comments>
		<pubDate>Tue, 14 Oct 2008 08:16:39 +0000</pubDate>
		<dc:creator>Hendrix</dc:creator>
				<category><![CDATA[Kernel]]></category>
		<category><![CDATA[Malware]]></category>

		<guid isPermaLink="false">http://hsec.wordpress.com/?p=21</guid>
		<description><![CDATA[Estoy escribiendo en elhacker.net un artículo sobre la programación de drivers en Windows. Los temas a tratar son los siguientes: 1. Nociones básicas 1.1 Herramientas necesarias 1.2 Modo kernel y modo Usuario 1.3 Documentación interesante 2. Introducción 2.1 Hola mundo desde el driver 2.2 Comunicación entre Modo kernel y modo usuario 3. El Kernel de [...]<img alt="" border="0" src="http://stats.wordpress.com/b.gif?host=hsec.wordpress.com&amp;blog=3045541&amp;post=21&amp;subd=hsec&amp;ref=&amp;feed=1" width="1" height="1" />]]></description>
			<content:encoded><![CDATA[<p>Estoy escribiendo en elhacker.net un <a href="http://foro.elhacker.net/analisis_y_diseno_de_malware/introduccion_a_la_programacion_de_drivers_en_windows-t231193.0.html">artículo</a> sobre la programación de drivers en Windows. Los temas a tratar son los siguientes:</p>
<p>1. Nociones básicas</p>
<ul>
<li> 1.1 Herramientas necesarias</li>
<li> 1.2 Modo kernel y modo Usuario</li>
<li> 1.3 Documentación interesante</li>
</ul>
<p>2. Introducción</p>
<ul>
<li> 2.1 Hola mundo desde el driver</li>
<li> 2.2 Comunicación entre Modo kernel y modo usuario</li>
</ul>
<p>3. El Kernel de Windows</p>
<ul>
<li> 3.1 La SSDT o System Service Descriptor Table</li>
<li> 3.2 Memoria protegida</li>
</ul>
<p>4. Hooks</p>
<ul>
<li> 4.1 Hooks en la SSDT</li>
</ul>
<p>5. Direct Kernel Object Manipulation (DKOM)</p>
<ul>
<li> 5.1 Eprocess</li>
<li> 5.2 Ocultando procesos sin Hooks</li>
</ul>
<p>Espero que les guste, si no entienden algo, o creen que me e dejado algo en el tintero, solamente diganmelo.</p>
<p>Un Saludo</p>
<p>Hendrix</p>
<br />  <a rel="nofollow" href="http://feeds.wordpress.com/1.0/gocomments/hsec.wordpress.com/21/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/comments/hsec.wordpress.com/21/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/godelicious/hsec.wordpress.com/21/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/delicious/hsec.wordpress.com/21/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/gofacebook/hsec.wordpress.com/21/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/facebook/hsec.wordpress.com/21/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/gotwitter/hsec.wordpress.com/21/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/twitter/hsec.wordpress.com/21/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/gostumble/hsec.wordpress.com/21/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/stumble/hsec.wordpress.com/21/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/godigg/hsec.wordpress.com/21/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/digg/hsec.wordpress.com/21/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/goreddit/hsec.wordpress.com/21/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/reddit/hsec.wordpress.com/21/" /></a> <img alt="" border="0" src="http://stats.wordpress.com/b.gif?host=hsec.wordpress.com&amp;blog=3045541&amp;post=21&amp;subd=hsec&amp;ref=&amp;feed=1" width="1" height="1" />]]></content:encoded>
			<wfw:commentRss>http://hsec.wordpress.com/2008/10/14/introduccion-a-la-programacion-de-drivers-en-windows/feed/</wfw:commentRss>
		<slash:comments>10</slash:comments>
	
		<media:content url="http://0.gravatar.com/avatar/2de2042acc6b752aae48cbf5c57d0cf6?s=96&#38;d=identicon&#38;r=G" medium="image">
			<media:title type="html">Hendrix</media:title>
		</media:content>
	</item>
	</channel>
</rss>
