<?xml version="1.0" encoding="ISO-8859-15"?>
<rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:wfw="http://wellformedweb.org/CommentAPI/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
	xmlns:slash="http://purl.org/rss/1.0/modules/slash/"
	>

<channel>
	<title>Sergio Hernando &#187; Reverse engineering</title>
	<atom:link href="http://www.sahw.com/wp/archivos/tag/reverse-engineering/feed/" rel="self" type="application/rss+xml" />
	<link>http://www.sahw.com/wp</link>
	<description>Seguridad de la Información y Auditoría de Sistemas</description>
	<lastBuildDate>Thu, 29 Jul 2010 17:42:44 +0000</lastBuildDate>
	<language>en</language>
	<sy:updatePeriod>hourly</sy:updatePeriod>
	<sy:updateFrequency>1</sy:updateFrequency>
	<generator>http://wordpress.org/?v=3.0.1</generator>
		<item>
		<title>oSpy, un monitor de actividad para aplicaciones y procesos</title>
		<link>http://www.sahw.com/wp/archivos/2008/07/29/ospy-un-monitor-de-actividad-para-aplicaciones-y-procesos/</link>
		<comments>http://www.sahw.com/wp/archivos/2008/07/29/ospy-un-monitor-de-actividad-para-aplicaciones-y-procesos/#comments</comments>
		<pubDate>Tue, 29 Jul 2008 00:00:51 +0000</pubDate>
		<dc:creator>Sergio Hernando</dc:creator>
				<category><![CDATA[Malware]]></category>
		<category><![CDATA[Ingenieria inversa]]></category>
		<category><![CDATA[oSpy]]></category>
		<category><![CDATA[Reverse engineering]]></category>

		<guid isPermaLink="false">http://www.sahw.com/wp/?p=1408</guid>
		<description><![CDATA[Hola, Una notita rápida sobre un artículo de WebSense, en el que se habla del uso de oSpy para la realización de ingeniería inversa de malware. La gran ventaja de oSpy como monitor es que permite el control selectivo de aplicaciones y procesos, es decir, faculta monitorizar sólo determinadas ejecuciones, y no todo el tráfico [...]]]></description>
			<content:encoded><![CDATA[<p>Hola,</p>
<p>Una notita rápida sobre un artículo de WebSense, en el que se habla del <a href="http://securitylabs.websense.com/content/Blogs/3135.aspx">uso de oSpy para la realización de ingeniería inversa de malware</a>.</p>
<p>La gran ventaja de <a href="http://code.google.com/p/ospy/">oSpy</a> como monitor es que permite el control selectivo de aplicaciones y procesos, es decir, faculta monitorizar sólo determinadas ejecuciones, y no todo el tráfico de red, como pasa con otros programas tipo <a href="http://www.wireshark.org/">Wireshark</a> y compañía. Esto tiene ventajas significativas, ya que, por ejemplo, el análisis de las peticiones de red específicas en las que incurre una muestra de malware (la bajada del payload de un troyano, el depósito en un FTP de unas credenciales, etc) se simplifica y mucho, ya que en circunstancias normales, en una máquina Windows corren de una manera concurrente muchos procesos, y muchos de ellos pueden, y de hecho tienen, interrelación con Internet (actualizaciones automáticas, envío de información, pings, <em>keepalives</em>, etc), lo que hace que el análisis de comunicaciones pueda ser engorroso y poco productivo, al tener el analista que realizar un desbroce previo para discernir el tráfico que genera el malware del tráfico legítimo de la máquina.</p>
<p>Comentan los chicos de WebSense que oSpy <a href="http://people.collabora.co.uk/~oleavr/oSpy/ida-integration.html">se integra perfectamente</a> con <a href="http://www.hex-rays.com/idapro/">IDA Pro Disassembler</a>, la que viene a ser, probablemente, una de las la herramientas estrella para la realización de análisis de ingeniería inversa de malware, junto a otras ilustres como <a href="http://www.ollydbg.de/">Ollydbg</a>, <a href="http://es.wikipedia.org/wiki/SoftICE">Softice</a> o <a href="http://www.sysersoft.com/">Syser</a>, por poner algunos ejemplos.</p>
<p>oSpy se puede obtener gratuítamente en <a href="http://code.google.com/p/ospy/">http://code.google.com/p/ospy/</a></p>
<p>Un saludo,</p>
]]></content:encoded>
			<wfw:commentRss>http://www.sahw.com/wp/archivos/2008/07/29/ospy-un-monitor-de-actividad-para-aplicaciones-y-procesos/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
	</channel>
</rss>
