lunes, 4 de febrero de 2013

Editores Hexadecimales 



Un editor hexadecimal (o editor de archivos binarios) es un tipo de programa informático que permite a un usuario modificar archivos binarios. Los editores hexadecimales fueron diseñados para editar sectores de datos de disquetes o discos duros por lo que a veces se llaman "editores de sectores".

Por medio del editor hexadecimal, el usuario puede ver o redactar el contenido intacto y exacto de un archivo. Ocurre lo contrario con otros programas de alto nivel que interpretan el mismo contenido del archivo de forma diferente. Por ejemplo, los datos intactos de la imagen (los raws), y la manera de interpretar el mismo archivo del software de edición de imágenes.


En la mayoría de los editores hexadecimales los datos del archivo son representados como valores hexadecimales agrupados en dos grupos de 8 bytes y un grupo de 16 caracteres ASCII, los caracteres no imprimibles son representados normalmente por un punto "." en ASCII.


Resumiendo :


Un editor hexadecimal, no es más que un programa, que permite "editar" los ficheros de instrucciones de otros programas, osea, que permite ver,modificar,copiar,pegar... los bits de los programas. Para simplificar la cosa no se muestran los bits a pelo, sino que se muestran en hexadecimal, de ahí su nombre.... ^_^


A continuación vamos a nombrar a algunos Editores Hexadecimales :


1.- Hex Editor Neo 
2.- LopeEdit Pro
3.- Ultra Edit -32
4.- ICY Hexplorer
5.- Ollydbg
6.- Radare
7.- Hiew


Hex Editor Neo : 


Es la utilidad del Software de Edición de Datos del Código hexadecimal y binario para Windows.
El Hex Editor Neo es el editor básico para cada persona que trabaja con los datos ASCII, hex, decimal, tipo de dato real, doble y binario.

Haz parches sólo con la ayuda de dos clics del ratón, manipula tu archivos EXE, DLL, DAT, AVI, MP3, JPG con los ilimitados deshacer/rehacer.

Prueba la historia de operación visual con la bifurcación.Después se puede guardar, cargar y modificar los cambios de la historia.




LopeEdit Pro :


LopeEdit es un estupendo editor orientado a programadores de cualquier lenguaje de programación, aunque también puede servir como sustituto del anticuado bloc de notas de Windows. Puede abrir múltiples archivos, permitiendo cambiar entre los archivos de forma fácil a través de pestañas, incorpora un editor hexadecimal, realiza coloreado de sintaxis para multitud de lenguajes (C/C++, Java, JavaScript, Visual Basic, VBScript, XML, HTML, ASP, JSP, SQL, Cobol, C#, CSS (Cascading Style Sheets), Pascal, Perl, PHP), incorpora varios paneles con utilidades (explorador de archivos, explorador de sitios FTP, organizador de favoritos, administrador de proyectos, portapapeles múltiple, gestor de plantillas, tabla ASCII, consola de MS-DOS) y muchas cosas mas..... ^_^

Ahora LopeEdit se ha dividido en dos ediciones: LopeEdit Lite (freeware) y LopeEdit Pro (shareware). LopeEdit Pro posee características avanzadas que no tiene LopeEdit Lite.

Sistemas operativos soportados: Windows 95/98/Me/NT/2000/XP/Vista/7.




Ultra Edit : 

Es un editor de texto de los mejores que un programador pueda querer tener.

El programa, ya de por si, trae todas las herramientas que estamos acostumbrados a ver en este tipo de aplicaciones: lineas especificas resaltadas en color y predefinidas en cada lenguaje que estemos usando. Ademas le permite autocorregirse y autocompletar las lineas del codigo, posee un editor hexadecimal, opciones de impresion, la posibilidad de conectarse a un FTP, tener abiertos varios editores de textos para el trabajo en simultaneo. Tambien podra agregarle otros lenguajes si el que usted utiliza no viene por default; esto podra encontrarlo en la pagina.  




ICY Hexplorer : 


ICY Hexplorer es un editor hexadecimal fácil de usar y confiable que admite 20 formatos diferentes de archivos binarios.

Ofrece muchas características, incluyendo cinco esquemas de color para interpretar visualmente bytes, operación de deshacer ilimitada, función de buscar y reemplazar, visor de píxeles, visor de estructura y más.

También te permite exportar datos en C o Assembler, calcular las sumas de comprobación, los valores de CRC, encontrar patrones y mucho más.


Características : 

  • Seis esquemas de color para interpretar visualmente bytes. Cada uno de ellos intenta adaptarse a algunas funciones (por ejemplo analizar el texto) y a las preferencias de los usuarios
  • Deshacer ilimitado
  • Desensamblador x86
  • Importación y exportación a 20 formatos diferentes de archivos binarios, incluyendo Hex Intel, Motorola S-Record, Atmel standard, etc.
  • Capacidad de encontrar patrones que se repiten en los datos
  • Visor de píxeles para visualizar binarios como mapas de bits
  • Filtra el texto desde los datos binarios
  • Muy rápido algoritmo de búsqueda Boyer-Moore
  • Destaca las seleccionadas cadenas de bytes en datos para facilitar la navegación a través de ellas
  • Crea estructuras de tipos de datos simples, como enteros o números de punto flotante para interpretar mejor y editar más rápido los datos
  • Muy rápido generador de números seudo aleatorios
  • Permite la grabación de secuencias de comandos de macros para automatizar las tareas



Ollydbg (El mas conocido) : 

Es un depurador de código ensamblador de 32 bits para sistemas operativos Microsoft Windows. Pone especial énfasis en el análisis del código binario, esto lo hace muy útil cuando no está dispone el código fuente del programa. Traza registros, reconoce procedimientos, llamadas a las API, swiches, tablas, constantes y strings, así como localiza rutinas de archivos objeto y de bibliotecas. De acuerdo con la ayuda incluida en el programa, la versión 1.10 es la última versión estable. La versión 2.0, que está en desarrollo, se está escribiendo desde cero. El software es libre de costo, pero la licencia shareware requiere que los usuarios se registren con el autor.Las versiones actuales de OllyDbg no pueden depurar ejecutables compilados para procesadores de 64 bits, aunque se ha prometido una versión de 64 bits del depurador.


Características :

  • Interfaz utilizador intuitivo, ningunos comandos secretos.
  • Análisis del código - los registros de los rastros, reconocen procedimientos, lazos, llamadas del API, los interruptores, las tablas, los constantes y las secuencias.
  • Carga y elimina errores directo de DLLs.
  • Exploración del fichero objeto - localiza rutinas de ficheros objeto y de bibliotecas.
  • Tiene en cuenta etiquetas, comentarios y descripciones definidos por el usario de la función.
  • Entiende la información de depuración en el formato de Borland.
  • Ahorra remiendos entre las sesiones, las escribe de nuevo a fichero ejecutable y pone al día fixups.
  • Arquitectura abierta - muchos enchufes de tercera persona están disponibles
  • Ninguna instalación - ninguna basura en directorios del registro o de sistema.
  • Elimina errores de usos multithread.
  • Agregados a los programas corrientes.
  • Desensamblador configurable, ayudas MASM y formatos IDEALES.
  • Reconoce construcciones complejas del código, como llamada para saltar al procedimiento.
  • Fija condicional, registración, memoria y los puntos de desempate del hardware.
  • Ejecución de programa de rastros, discusiones de los registros de funciones sabidas.
  • Remonta dinámicamente marcos de apilado.
  • Búsquedas para los comandos imprecisos y las secuencias binarias enmascaradas.



Radare Hex Edit : 

Es un conjunto de herramientas gratuitas para plataformas Unix que incluyen poderosas capacidades de edición hexadecimal. Características Radare son demasiado numerosos para mencionarlos aquí, e incluyen soporte para el examen y ejecutables de Windows pellizcar (archivos PE), Linux binarios (archivos ELF) y los archivos de clase Java, comparar archivos binarios, así como el desmontaje, montaje y depuración de código. La herramienta también incluye shellcode generador, que es particularmente relevante para aquellos que analizan las vulnerabilidades y exploits. Las capacidades de Radare son extensibles y secuencias de comandos.
El inconveniente de Radare es que es una herramienta de línea de comandos que es difícil de dominar. Afortunadamente, incluye bastante extensa documentación . Radare es de particular interés para los analistas que prefieren trabajar en entornos Unix con herramientas de línea de comandos. (Radare está incluido en el REMnux distro para el análisis de malware.)


Características : 

  • Multi-arquitectura y multiplataforma
    • GNU / Linux, Android, * BSD, OSX, iPhoneOS, Windows {} 32,64 y Solaris
    • 86 {16,32,64}, Dalvik, avr, brazo, java, powerpc, sparc, mips, bf
    • pe {32,64}, [grasa] {32,64} mach0, elf {32,64}, dex y clases java.
  • Altamente scriptable
    • Vala , Go , Python, Guile, Ruby, Perl, Lua, Java, JavaScript, sh, ..
    • el modo por lotes y plugins nativos con acceso completo API interna
    • scripting nativo basado en comandos mnemónicos y macros.
  • Editor hexadecimal
    • Soporte 64 bits compensar con mapas virtuales frente y en la sección
    • Montar y desmontar desde / hacia muchas arquitecturas
    • colorea opcodes, bytes y los cambios de registro de depuración
    • imprimir los datos en varios formatos (int, float, disasm, fecha y hora, ..)
    • buscar varios patrones o palabras clave con el apoyo máscara binaria
    • suma de comprobación y el análisis de datos de bloques de bytes
  • IO se envuelve
    • Archivos de soporte, discos, procesos y flujos
    • direccionamiento virtual con las secciones y mapeo de múltiples archivos
    • maneja gdb :/ / y rap :/ / protocolos remotos
  • Sistemas de archivos soportan
    • permite montar particiones ext2, vfat, ntfs, y muchos otros
    • tipos de apoyo particiones (GPT, msdos, ..)
  • Depurador de apoyo
    • gdb remota y soporte brainfuck depurador
    • software y hardware puntos de interrupción
    • seguimiento y el registro instalaciones
  • Diferenciando entre dos funciones o binarios
    • graphviz amigables gráficos de análisis de código
    • colorear nodos y aristas
  • Análisis de código en código de operación, basicblock, los niveles de función
    • incrustado máquina simple virtual para emular el código
    • realizar un seguimiento de las referencias de código y datos
    • llamadas a funciones y descompilación syscall
    • Descripción de la función, los comentarios y la biblioteca de firmas.



Hiew : 

Es un editor hexadecimal comercial por Eugene Suslikov para Microsoft Windows. Es uno de los favoritos entre los investigadores de malware, debido a las muchas características de gran alcance para examinar y modificar la estructura y contenido de los archivos ejecutables de Windows (PE) y Linux binarios (archivos ELF). Otra característica muy útil para los programas de ingeniería inversa maliciosos es la capacidad de la herramienta para desmontar y montar los sistemas x86 y x64. Desensamblador Hiew, incluso apoya la set.Hiew instrucción ARM puede manejar archivos de gran tamaño y editar las unidades de disco lógicas y físicas. Es compatible con macros, scripts e incluso tiene un conjunto de API para la extensión adicional y automatización.
Funciona en una ventana de consola DOS de estilo y es generalmente hostil hacia un nuevo usuario, en comparación con los otros editores hexadecimales hablé hasta ahora. Es un potente editor hexadecimal, pero no está bien documentado. Para aquellos que todavía no saben cómo usarlo, probablemente no es la mejor herramienta para empezar con, dado el número de otros editores hexadecimales poderosos y desensambladores disponibles.

Caracteristicas :


  • Ensablador y desensamblador x86 incorporado.
  • Búsqueda de patrones en el modo desensamblador.
  • Soporta para los formatos de archivo ejecutable NE, LE, LX, PE y little-endian ELF.
  • Calculadora de 64 bits incorporada.
  • Soporta archivos de tamaños arbitrarios.




Bueno cabe resaltar que todas estas potentes herramientas tienen muchos usos en distintos ámbitos.

Hoy en día, se utilizan para poder analizar códigos maliciosos ( malwares), verdaderamente son de mucha ayuda a la hora de analizar un código de este tipo..... ^_^

Bueno creo que esto es todo hasta el momento.......Posteriormente talvez podamos utilizar uno de estos editores para poder analizar un codigo de malware....seria interesante no creen....xD!!!!!.....Bueno eso seria mas adelante.....^_^ ......Creo que ya no tengo nada mas que decir .........Así que me despido y sera hasta la próxima.......Nos vemos....... =D









sábado, 2 de febrero de 2013

WAppEx - Herramienta de multiuso 



WAppEx es una aplicación web integrado de evaluación de seguridad y una plataforma de explotación diseñado con todo el espectro de profesionales de la seguridad a los aficionados de aplicaciones web en mente. Se sugiere un modelo de evaluación de la seguridad que gira en torno a una base de datos exploit extensible. Además, se complementa la alimentación con varias herramientas requeridas para realizar todas las etapas de un ataque aplicación web.

La base de datos contiene el exploit toda la lógica asociada con la toma de huellas dactilares trivial, técnicas de explotación y las cargas útiles que abordan una amplia gama de vulnerabilidades en aplicaciones Web con el énfasis en las vulnerabilidades de alto riesgo y de día cero.

Descargar :  http://www.mediafire.com/?qmdp1gglupsqf0y

Cabe resaltar que no se si dicha herramienta ya esta para poder utilizarla gratuitamente, pero si no ahi les dejo el pequeño Crack ..... =)



Luego procedemos a abrir nuestro WAppEx.....No olviden de ingresar el user ....^_^....




Listooo...!!!!!!!...Ahora si podemos jugar un tiempo con esta herramienta..... ^_^




Módulos de ataque para WAppEx 1.0


SQL Injection (SQLi) :

La vulnerabilidad más peligrosa de las aplicaciones web. WAppEx utiliza Havij - Inyección SQL Avanzada motor herramienta para encontrar y explotar esta vulnerabilidad.

Remote File Inclusion (RFI) :

Permite a un atacante incluir un archivo remoto. WAppEx puede comprobar esta vulnerabilidad y ejecutar diversas cargas útiles para ejecutar comandos en el servidor web.

Inclusión de archivos locales (LFI) :

Permite a un atacante para incluir un archivo local. Al igual que las pruebas de RFI WAppEx y explota esta vulnerabilidad.

 Ejecución de comandos (O.S) :

Se deja que el atacante ejecutar comandos del sistema operativo en el servidor. Pruebas WAppEx y explota esta vulnerabilidad para ejecutar comandos personalizados para obtener una shell inversa.

Inyección de script : 

Puede ser utilizado por un atacante para introducir (o "inyectar") secuencia de comandos en una aplicación web. WAppEx automáticamente pruebas y explotar esta vulnerabilidad para intensificar el acceso al servidor web y obtener un shell inversa.

La divulgación de archivos locales (LFD) : 

Como el nombre lo dice contenido de la revelación de los archivos locales en el servidor web. WAppEx puede explotar esta vulnerabilidad para leer archivos confidenciales en el servidor.


Herramientas adicionales  para pruebas de penetración:

  • Solicitud de Manual
  • Dork Buscador
  • Explotar Editor
  • Comprobador de archivos ocultos
  • Vecino Buscador del sitio
  • Buscar Página de Login
  • Hash Cracker Online
  • Encoder / Decoder

Bueno para demostrar vamos a probar con un SQLi haber si funciona.... ^_^




Creo que al parecer nos ha ido bien al explotar la vulnerabilidad SQLi..... ^_^

Bueno creo que eso es todo por hoy dia, pero no se preocupen desde ahora si ya voy a escribir mas continuamente en mi blog..... ^_^.....Mas bien agradesco sus visitas y espero comentarios ....

Creo que ya no tengo nada mas que adicionar ......Asi que nos vemos.. =D











viernes, 1 de febrero de 2013

 UbnHD2 - Pentesting OS 

UbnHD2 es una seguridad y pentest centrado ubuntu / debian sistema que se ejecuta de forma nativa en el teléfono HTC HD2. Para ello, tiene que arrancar el Magldr en el teléfono y la primera partición FAT debería llamarse “SD”. El UbnHD2 está en versión beta aún.......=(


UbnHD2 está en fase beta por ahora, estas son las opciones de trabajo:


  • El arranque a través de Magldr .
  •  Instalación de pantalla Horizontal . 
  • host usb .
  • Haret arrancar .
  • Pantalla táctil .
  • Wifi con cifrado .
  • Conexión a la red 3G, sim-pin tiene que ser desactivado .
  • Audio / reproductor de audio
  • Salidas de audio (altavoces, auriculares o Phonespeaker) 
  • Los controles de hardware (brillo de la pantalla, LEDs, etc) 
  • Servidor x11vnc (no la más rápida debido a soluciones alternativas, pero todavía utilizable) Herramientas PwnPi y Backtrack (no todos pero la mayoría atm) 
  • dpms 
  • La materia común ubuntu.



Lo que no funciona en UbnHD2 ....=(...(Por el momento...xD!!..)


  • Modo de monitor para bc5329 
  • Características del teléfono (no requiere ningún alambiques sms / mms SPhone   necesita ser cargado o trabajo 3g red wouldnt.) 
  • Bluetooth (lado del núcleo busca bien, pero el resto es incompleta) 
  • Battery Stats (no porcentaje, no recarga).
  • reproductor de vídeo (sin audio se ve delicioso con Xine, incluso en pantalla completa, pero debido al problema de audio se mencionó anteriormente se ha desincronizado y sonido lag.)
  • Teclas de hardware, (ok Kernel lado, pero la configuración de xorg.conf y XInput no son correctas.)
  • Ratón Segunda Botón.



Bueno ahora es momento para descargar este O.S....=)




Instalar UbnHD2 : 

Cambie el nombre de la primera partición FAT de la tarjeta SD en “SD” o muchas cosas solía trabajar (esto debe ser hecho externamente y no en el teléfono porque ubuntu establece los puntos de montaje en el momento de arranque!)


  1. Primero se necesita el Magldr en su HD2.
  2. Extraer todos los archivos desde el archivo descargado “linux.zip” en el directorio “linux” en su tarjeta sd.
  3. Establecer el derecho “Android desde SD” en la carpeta Magldr (SD / linux), seleccione “Arrancar desde AD SD” .
  4. El paquete “ConnMan” debe ser desinstalado porque su CPU consume demasiado y no funciona bien en conjunto con wicd, la conexión automática wifi después del arranque también se vio afectado por esto.
  5. contraseña para ambas cuentas sigue siendo “ubuntu”.
  6. Cuidado con lo que instalar, tiene repos de Debian y Ubuntu. En algunos casos, la “Versión Force” Opción ayuda .



Para conseguir el funcionamiento Wifi necesita los drivers desde aquí:


 Drivers : http://www.mediafire.com/?6l365qz2jvc5hqh 


  1. Extraer los dos archivos (fw_bcm4329.bin y bcm4329.ko).
  2. Moverlos a la carpeta raíz de tu tarjeta SD.
  3. Arranque ubnhd2 /> 
  4. Stuff -> Sistema -> bcd-res-upd 
  5. Tomar la opción 7 (Import … desde SD) 
  6. Toma una segunda.
  7. Presione el wifi-señal en el muelle. 
  8. Contesta el diálogo con ok.



Después de la señal de vibración de la secuencia de comandos de las redes wifi puede ser configuran haciendo clic en el icono de la barra de menú (wicd app).



Bueno espero que les halla gustado este post de inicio de año.....=).....Bueno solo pudo decir que se vienen muchos post durante el trascurso de los meses.....=).....Así que espero que  aun puedan seguir este humilde blog.........=)........Creo que ya no tengo nada mas que adicionar .....Así que me despido y será hasta la próxima..........Nos vemos.......=D












miércoles, 23 de enero de 2013


Retorno del Blog en Febrero - 2013



Bueno en esta ocasión vengo para informarles que este mes de Enero he estado de viaje y haciendo un sin fin de cosas.....Pero hoy 26 de Enero recien acabo de llegar a mi casa y bueno creo que ustedes se merecian una explicación de porque no he estado publicando mas cosas....=)


Bueno ese seria la mala noticia.....Pero no todo es malo, porque vuelvo en febrero de este año....=D
Espero que no hayan pensando en dejar este blog....=D....pues vengo con muchas mas cosas interensantes...... =D



Bueno me despido de todos ustedes y nos vemos el 1 de Febrero......=D....Vamos a seguir explotando mas vulnerabilidades XSS y Filtrando muchas Bases de Datos....=)....Bueno nos vemos.









lunes, 31 de diciembre de 2012

Feliz Año Nuevo - 2013


Bueno quiero mandar un saludo grande a todos los que leen mis post y desearles un.....FELIZ AÑO NUEVO.........=).......Espero que se diviertan mucho, solamente no celebren mucho......(B)......"Si me entienden verdad.."..xDD!!!......Bueno por mi parte les puedo prometer que para el 2013 van a venir nuestro post , que realmente van a ser muy interesantes....=)........Algunos truquitos por ahi tambien....=D

Bueno ya no les quiero quitar mas tiempo ......Asi que ha disfrutar el día de hoy......=D....Ya no tengo nada mas que decir, asi que......FELIZ AÑO NUEVO......=D........Y nos vemos en el 2013.......=D


Atte : Crash Override 





Saludos....Nos Vemos..!!!!!!!....Muy pronto.











domingo, 30 de diciembre de 2012

BugTraq - Sistema Operativo




Bugtraq sistema ofrece la distribución más amplia, óptima y estable con el administrador de servicios automatizados en tiempo real. Esta distribución basada en el PAE 3.2 y 3.4 del núcleo tiene una amplia gama de penetración, forense y herramientas de laboratorio. Bugtraq está disponible con XFCE, Gnome y KDE basada en Ubuntu, Debian y openSUSE. Los sistemas están disponibles en 11 idiomas diferentes.

Herramientas.

Las novedades que nos trae bugtraq son una amplia gama de herramientas en diferentes ramas. Podemos encontrar móviles de las herramientas forenses, laboratorios de pruebas de malware, herramientas de la comunidad de Bugtraq, herramientas de auditoría para GSM, Wifi, Bluetooth y RFID integradas y herramientas de Windows, herramientas centradas en IPv6, y las típicas pentesting y herramientas forenses que no deben faltar en Bugtraq -II.





Referencias del Team - Bugtraq

Bugtraq-Team fue fundada en 2011 y se consolidó en 2012, desde entonces ha evolucionado exponencialmente y hoy todavía hambre de explorar nuevas fronteras. Somos un grupo innovador con diferentes cualificaciones y los conocimientos de seguridad informática ..... Desde nuestros inicios nuestro grupo vivido y aprendido con otros grupos de piratas informáticos conocidos a nivel internacional. También contamos con años de experiencia trabajando en consultoría de seguridad, administración de sistemas Unix, el gesto de incidentes, servicio técnico, y los sitios de redes sociales.



Instalacion :

Puede instalar nuestra distribución de un Live DVD o unidad USB. Dependiendo de su entorno de escritorio, las características pueden variar. Los requisitos mínimos se basan en XFCE.

Requisitos del sistema :

  • 1GHz x86 processor
  • 512 MB of system memory (RAM)
  • 15 GB of disk space for installation
  • Graphics card capable of 800x600 resolution
  • DVD-ROM drive or USB 
A continuacion vamos a su respectiva descarga y posteriormente su instalación....=)



La instalacion es muy parecida a la de BackTrack....=)


Bueno elegimos la primera ópcion y hacemos lo mismo que BackTrack5R3 y Santuko......=)

Para la instalación de BugTraq usted va a tener que ingresar un Usuario y Contraseña :

Usuario : bugtraq
Contraseña : 123456

Solo debemos esperar la descarga....=)....Y esta seria la presentación de BugTraq....=D



Ahora vamos a instalarlo.....=)...Esperamos a que termine de instalar , rellenamos los formularios y listo...=D




Bueno ahora vamos a ver la sección de Análisis Web.........=)




Ahora continuamos con la sección de Malware - Troyanos & Bots....=).......Pues aquí tenemos a la herramienta Zeus, cabe decir que esta es una novedad de BugTraq......=D



Bueno estas son una de las tantas herramientas que tiene este prometedor S.O.........=)

Bueno espero que les sea de utilidad, y es bueno tener otras opciones, no solo hay que penar en BackTrack....=).....Hay que darle otras oportunidades a nuevas herramientas........=D


Bueno me despido y esto seria todo por hoy...........Asi que disfruten de este nuevo S.O y diviertanse mucho.........Creo que ya no tengo nada mas que adicionar........Así que me despido y será hasta la próxima.....Nos vemos.









CaseFile 

CaseFile es una aplicación de inteligencia visual que se puede utilizar para determinar las relaciones y enlaces del mundo real entre diferentes tipos de húngaro de información.

Te da la posibilidad de ver rápidamente las relaciones de orden segundo, tercero y n º, y encontrar los vínculos con otros tipos inhallable contrario de herramientas de inteligencia.


CaseFile viene con muchos tipos diferentes de entidades son de uso general en que las investigaciones que le permite actuar de forma rápida y eficiente. También tiene la capacidad de CaseFile agregar tipos de entidad personalizada que le permite extender el producto a sus propios conjuntos de datos.



Relacion entre CaseFile y Maltego

CaseFile te da la posibilidad de añadir rápidamente, relacionar y analizar los datos que tienen la misma flexibilidad y el rendimiento de graficar la Maltego sin el uso de transformaciones. Aproximadamente CaseFile es la tercera parte del precio de Maltego.

Tambien se podria decir que CaseFile es el hermano pequeño de Maltego. Se dirige a un mercado único de "fuera de línea" analistas cuya principal fuente de información no son ganados por el lado inteligencia de fuente abierta o se puede consultar mediante programación. Se basa en obtener informacion de un entorno mas personal para formar relaciones y una investigacion mas a fondo.


Bueno creo que es momento de ver la instalación...=)

Descargar : http://www.paterva.com/web6/products/download3.php


Descagamos segun nuestro S.O....=)...En mi caso voy a utilizarlo el CaseFile que viene en  BackTrack5R3. La instalacion es igual a la de Maltego....=)

Si alguno que recien conoce a CaseFile o Maltego, le recomiendo que primero lea el post de Maltego, ahi esta mas detallado la instalación, ya que para poder utilizar cualquiera de las dos herramientas ya sea Maltego o CaseFile, hace falta registrarse en Paterva, quienes nos enviaran una contraseña que debemos ingresar para poder utilizar la herramienta....=)....Como yo ya me inscribi cuando quize usar Maltego , no tendre problema al querer usar Case File, asi que les recomiendo que lean el post de Maltego....Gracias...=)

Bueno entonces abrire mi Case File.....=)



Abrimos nuestro Case File......=)




Vamos a crear un nuevo proyecto, para eso le damos en la hoja en blanco que se encuentra en la parte superior izquierda....=)




Ahora vamos a desplegar las opciones que se encuentran en la pestaña Palette......=)
Podemos observar las distintas clases de opciones.....=).....Para este post voy a elegir la opción People y el el submenú de esta opción voy a elegir la opción Terrorista....=)......Ahora solo lo arrastramos a nuestra plantilla de mapeo....=D




Bueno ahora vamos a ingresar algunos datos de mi personaje.....=)...Ingresamos el nombre : Osama Bin Laden....xD!!!




Ahora vamos a darle click en el símbolo mas para asignarle una imagen cualesquiera....=)




Una vez asignada la imagen, solo debemos darle en Attach y Ok.....=)......Good nuestro personaje ya tiene su imagen asignada....=)




Listo ahora solo cerramos la ventana y listo........A continuación vamos a insertar otro personaje...




Elegiré a un Terrorista y le ingresare su nombre.....=)




Ahora voy a relacionarlos con un vector e ingresare el tipo de relación que tienen, en este caso seria Subordinado......=)




Si ustedes gustan también pueden cambiar de color al vector de relación...=)......Al momento de ingresar el nombre, van a ver otras dos pestañas en la parte superior de la ventana, en una de ellas esta la opción color.....=)....Solo seria cuestión de jugar un poco con esta herramienta....=D....Bueno para proseguir voy a insertar a dos personajes mas......=)




Después de ingresar el nombre y la relación de los personajes, vamos a elegir la opción organización y la arrastramos a nuestra plantilla de trabajo......=)




Ahora le voy a asignar una imagen a nuestra Organización.....=).....Posteriormente ingreso el nombre de la organización y creo los vectores de relaciones.......=D




Bueno ya para lo último voy a insertar esta pequeña opción : Bomba Nuclear....xDD!!!....Creo la el vector de relación : Ataque For-One....=)




Ahora por ultimo creo los dos vectores para relacionarlos con los otros dos personajes que anteriormente ya los había ingresado.....=)....Creo el vector de relación que en este caso seria Kamikaze 1 y Kamikaze 2.......(Disculpen por la ortografía, estaba con algo de sueño.).......=)




Como se pueden dar cuenta, esta es una forma de estudiar aun objetivo y también a su entorno, claro esta que aqui falta mas detalles, por ejemplo, pagina web de la organización, talvez hasta algunos teléfonos celulares,etc.......Así podemos hacer un mapeo ordenado y clasificado de nuestro objetivo......=)



Bueno creo que eso es todo por hoy, y espero que les sirva este pequeño post acerca de Case File.....=).......Creo que ya no tengo nada mas que adicionar........Así que me despido y sera hasta la próxima......Nos vemos.