Tuts 4 You - Collection 2011

Colección de tutoriales y programas de la web de tuts4you 




Peso torrent: 305 KB
Peso archivos incluidos: 3,69 GB

Archivo .torrent.....

OpenArk - anti-rootkit

OpenArk es un anti-rootkit para windows, userland y kernelmode.



Como podéis ver en las capturas, está muy completo. Incluso trae unas cuantas tools que pueden ser necesarias para un buen análisis de ejecutables y sistemas.
Es compatible con casi todas las versiones de windows, desde XP hasta windows 11...

Ultima versión: https://github.com/BlackINT3/OpenArk/releases/tag/v1.3.0

IObit Driver Booster Pro v10.3.0.124

Ultima versión de Driver Booster, versión 10.3.0.124.

Peso: 32,7 MB
Link: https://www.mediafire.com/file/i4a7sfq8tbcetu8/IObit.Driver.Booster.10.3.0.124+-+XYZ.rar/file
Mirror: https://mega.nz/file/nSAVlYjL#1dgenKJIRqcCf-mFSdsERjYSXxxqaV1B-_oCxm73LOc
Password: www.descarga.xyz

Grabar una estancia de la casa con alfred camera

Hoy estuve buscando en googleplay una aplicación para grabar desde el móvil una estancia en concreto de la casa.
Encontré una que se llama alfred camera, y con un móvil viejo que tengamos por ahí podemos grabar una habitación por ejemplo.
Tienes que instalar la aplicación en los dos telefonos, y luego seleccionar cual será el que reproduzca y el de cámara.
Cabe decir que el telefono que hace de cámara no tiene por que tener una SIM insertada, no hace falta, solo hay que conectarlo a tu red wifi
Podéis buscar la app en googleplay o desde este link:

Link: https://play.google.com/store/apps/details?id=com.ivuu&hl=es&gl=US

Decir que tienes algunas opciones como encender el flash, girar la cámara, sirena, grabar, etc
Tenéis al apk modificada a full desde apkmody aquí:

Link: https://apkmody.io/es/apps/alfred-camera

Burp Suite Professional 2022.12.6

Burp Suite Professional es una potente herramienta para comprobar la seguridad de las páginas web. Existen varias herramientas que pueden realizar todas las pruebas necesarias para medir la penetración de un sitio web. El programa afirma ser capaz de realizar todo tipo de pruebas, desde el análisis fundamental hasta la búsqueda de debilidades y exploits, sin problemas. Esta característica le permite pasar por aplicaciones separadas para verificar cada elemento. Gran parte de las pruebas de este programa se realizan automáticamente y obtendrá los mejores resultados con la menor cantidad de información.

Link: https://br0wsers.com/windows/download-bObzuTE5X1k9pdcjlDoVD2J3Q-2815.html/showlink-13256

Peso: 560 MB
Password: taiwebs.com

Cisco Packet Tracer 8.2.0.0161

Adquiera habilidades reales con la potente herramienta de simulación de red, donde podrá practicar las habilidades de redes, IoT y ciberseguridad en un laboratorio virtual, sin necesidad de hardware.

Link: https://br0wsers.com/windows/download-akAiWyusi3hpqIx9qdCw7rdS9-4490.html/showlink-16120
Peso: 249 MB
Password: taiwebs.com

Puedes elegir la descarga de 32 o 64 bits.....

UnHackMe v14.30

UnHackMe es un programa que trata de identificar y proteger su ordenador contra el acceso no deseado a través de un tipo específico de malware, a saber, los «rootkits».

Link: https://mega.nz/file/519C3AaB#EHgCUd3WqBWchpYS5hdSgWOOyflEwyqEEXkphTEuI_M
Peso:  44,7 MB

WinRAR Lifetime Key | Unlimited Devices

Usa esta key para la última versión de winrar. 


Puedes descargar winrar desde aquí: https://www.winrar.es/descargas/winrar 

Debes guardar el archivo .key en la carpeta de archivos de programa, y pegarla según sea tu versión de 32 o 64 bits.

IDA Pro 7.7.220118 + plugins and tools

 Aquí os dejo la version 7.7 de IDA Pro.
Es un enlace magnet para tu programa de torrents.

Enlace: magnet:?xt=urn:btih:CDCA9AE6D3BFCA1473EC40E721CA7D270F3880ED&tr=http%3A%2F%2Fbt2.t-ru.org%2Fann%3Fmagnet&dn=IDA%20Pro%207.7.220118%20WIN%20x64%20%2B%20Plugins%20and%20Tools%20%5B2022%2C%20ENG%5D%207.7%20x64%20%5B2022%2C%20ENG%5D


Copia el enlace y pégalo en tu navegador, automáticamente se abrirá una ventana con el magnet para que se ejecute en tu programa de torrents... 

También  puedes añadir el enlace magnet desde tu programa para descargar torrents.

CobaltStrike 4.7

 


Link: https://mega.nz/file/914GlLgZ#6rVba53nKimjoTLDAg6FkGCxmtD9JpfjxhlhSHd263E
Peso: 136,1 MB

Brute Ratel 1.2.2

Brute Ratel es el software de simulación de equipo rojo y adversario más avanzado en el mercado C2 actual. No solo puede emular diferentes etapas de una cadena de ataque de un atacante, sino que también proporciona una línea de tiempo y un gráfico sistemáticos para cada uno de los ataques ejecutados para ayudar al equipo de operaciones de seguridad a validar los ataques y mejorar los mecanismos defensivos internos. Brute Ratel viene prediseñado con varias características de opsOpec que pueden facilitar la tarea de un equipo rojo para centrarse más en la parte analítica de un compromiso en lugar de centrarse o depender de las herramientas de código abierto para la explotación posterior. Brute Ratel es un C2 posterior a la explotación al final y, sin embargo, no proporciona funciones de generación de vulnerabilidades como metasploit o funciones de escaneo de vulnerabilidades como Nessus, Acunetix o BurpSuite. 

Peso: 109,7 MB 

Malware Analysts Cookbook and DVD



Algo mas para leer/aprender sobre el malware, formas de actuar, tools a utilizar...
Simpre es bueno un punto de vista diferente.
Se incluye el pdf completo y/o el DVD con el analisis.



 Titulo: Malware Analysts Cookbook and DVD (solo pdf)
 Peso: 8.92 MB
 Formato: .pdf
 Link: http://www.multiupload.com/M9FFR84172
 D.Directa: Malware Analysts Cookbook and DVD.pdf

 Titulo: Malware Analysts Cookbook and DVD
 Peso: 617,22 MB (descomprimido 981 MB)
 Link: http://www.multiupload.com/V6L3MDS6R3
 D.Directa: Malware Analysts Cookbook and DVD

Web: http://www.malwarecookbook.com/

TeleAtlas Travel Pilot DX 2011 ESPAÑA PORTUGAL

Recientemente necesité actualizar el navegador del coche, un V.Golf serie IV.
El navegador es de origen de la casa, y usa el sistema de TravelPilot DX

Actualizado, se ha incluido el link de la versión 2012:
- TeleAtlas Travel Pilot DX 2012 ESPAÑA PORTUGAL
Imagen navegador:



Compatibilidad:

DX-V, DX-N, DX-R 5, DX-R 52, DX-R 70, DX-R 4, RNS 4

Alfa-Romeo [DX] | Audi [Navigation Plus RNS4.X (>12.99)/Navigation BNS4.X (in A2/A3/TT>07.01, A4>11.00, A6>05.01, A8>01.01] |
Fiat [DX] | Ford [TravelPilot (��03.01), MFD (��01.01)] | Honda [TravelPilot DX-N] | Lancia [DX] | Maserati Quattroporte (M139) |
Mercedes-Benz [COMAND DX/COMAND APS in: C-Class (07.99 – 11.04),CLS (04.99 – 11.03), CL Coupé (12.99 – 01.04), CLK (04.99 – 10.03),
E-Class (04.99 – 11.03), G-Class (06.00 – 06.06), M-Class (04.00 – 02.05), S-Class (12.99 – 01.04), SL (08.00 – 09.04)/ not for use in Auto
Pilot System or Audio 30/50 APS)] | Peugeot [TravelPilot DX RNS 4] | Seat [DX DNS] | Skoda [DX] | Volkswagen [MCD (��11.00), MFD
(>01.00), MFD Touareg, T5 Multivan]

Descripción: Imagen .ccd (CloneCD)
Peso: 582 MB (.rar)
Link: http://freakshare.com/files/150ob0yj/Teleatlas-Travel-Pilot-DX-2011-2012.rar.html

Pasword: vagos.com

Para la grabación de la imagen usa el CloneCd, con velocidad de grabación al mínimo funciona correctamente, al aumentar suele dar falllo, ahí queda...

IDA Pro 5.5 + HexRays Decompiler

"The Interactive Disassembler"

Debugger/Depurador/Desensamblador de archivos para casi todas las plataformas, Windows, Linux, Mac.
De lo mejorcito para ingeniería inversa de aplicaciones.
Puede instalarse en sistemas de 32 y 64 bits.






ESET SmartSecurity 4.2

Versión 4.2 de la suite de protección de ESET, para sistemas de 32 y 64 bits
Esta version (SmartSecurity) incorpora su propio Firewall. Controlaremos mejor que aplicaciones se quieren comunicar con el exterior (Internet).






Peso x32: 41.04 MB
Peso x64: 47.69 MB
S.O: XP/Vista/7
Descarga x32: http://www.megaupload.com/?d=1E3DB2WZ
Descarga x64: http://www.megaupload.com/?d=W696311U
Tutorial: http://download.eset.com/manuals/ESET_ESS4_User_Guide_ESN.pdf
Guia de instalación: http://descargas.eset.es/Descargas/ESS_QSG.pdf

Avira AntiVir Removal Tool

Detecta ciertos malware con esta herramienta de Avira Antivir.
Escanea módulos, memoria, procesos, streams, unidades externas.
No substituye a ninguna solución antivirus, es util como segunda opinión.





Peso: 359 KB
S.O: XP/Vista/7
Los usuarios del sistema operativo Windows 98/ME necesitan además descargar Microsoft Layer for Unicode"
Link: http://www.avira.com/es/support/antivir_removal_tool.html
Descarga directa: http://dlpro.antivir.com/package/removaltool/win32/en/removaltool-win32-en.exe
Guia pdf: http://www.avira.com/documents/tools/pdf/es/man_avira_antivir-removaltool_en.pdf

LordPE (Edicion de ejecutables / volcado de memoria...)

Herramienta para editar ciertas partes de los ejecutables y volcado de memoria de los procesos ejecutados.
Es una arma de doble filo, junto a otras herramientas se puede dejar el server de un troyano indetectable a algunos antivirus
o volcar el proceso de un malware cargado en memoria ... Entre otras utilidades que desconozco, claro.

Características principales:
- Módulos de volcado completo
- Volcado módulos parciales
- Volcado regiones proceso
- Modificar el proceso de prioridad

PE Editor
- Editar la información básica de cabecera (edit pabellón subsistema, de suma de comprobación correcta, modifique las características, ampliar, encabezado)
- Editar tabla de Sección
- Editar características de la sección de encabezado
- Aumento de los encabezados de sección
- Eliminar encabezados
- Directorio de la tabla
- Exportación visor de la tabla (Exportar tabla editar, editar artículos exportados)
importaciones - Importación visor de mesa (ImageImportDescriptors editar, eliminar ImageImportDescriptors, OriginalFirstThunks borrar, añadir, editar thunks de
ImageImportDescriptors)
- Recursos Directory (volcado de los recursos, los recursos edición hexadecimal)
- Reubicación visor de avanzada
- Editar la localización de destino
- TDSC (TimeDateStamp <-> Hora y fecha - convertidor)
- Comparar los archivos PE Break & Enter
- Descanso en el punto de entrada del PE exe o dll

PE Rebuilder
- Dumpfix
- Realinear
- Trapo reubicación
- Reconstructor ImportTable
- Validar PE (PE hacer un trabajo sobre win2k)
- Cambiar ImageBase
Dumper Server (complemento de la interfaz)



Peso: 506 KB
S.O: 9x/ME/NT/2003/XP/Vista/7
Link: http://www.woodmann.com/collaborative/tools/index.php/LordPE
Descarga directa: http://www.woodmann.com/collaborative/tools/images/Bin_LordPE_2007-10-21_1.48_LordPE_1.41_Deluxe_b.zip


Detecta relación con compresión en una dll, en concreto "Genoep.dll" del módulo
Aqui el analisis de VirusTotal:
http://www.virustotal.com/es/analisis/8b5320ded829307f7bf72a0212dedc41c3496d3efe9ad6f39a479d01ee7e9ee7-1268853311
Aqui la opinión de ThreatExpert:
http://www.threatexpert.com/files/GenOEP.dll.html
Aqui el tema desde la página de woodmann.com: (explica el objetivo de la dll)
http://www.woodmann.com/collaborative/tools/index.php/QuickUnpack_DLL
No note que abriera conexiones ni ejecutará nada raro, lo considero como falso positivo.

WindowsFile Analyzer

Esta herramienta decodifica y analiza algunos ficheros especiales usados por Windows.
En estos archivos hay bastante información interesante para el análisis forense.
Todos los resultados de los análisis pueden ser exportados a un fichero para su posterior análisis.

Analizadores específicos incluidos:

* Analizador de archivos de base de datos:
Este analizador lee el archivo "Thumbs.db" y muestra su contenido con los datos almacenados (incluyen previsualización de la imagen).
* Analizador de Prefetch:
Se lee los archivos almacenados en la carpeta Prefetch.
* Analizador de acceso directo:
Esta herramienta lee todos los archivos de acceso directo en la carpeta especificada y muestra los datos almacenados en ellos.
* Analizador de Index.dat:
Lee los ficheros Index.dat y muestra su contenido. Los archivos index.dat contienen los datos de las cookies de Internet Explorer,
archivos temporales o el historial.
* Analizador de la papelera de reciclaje :
Decodifica y muestra los archivos que contienen INFO2.





Peso: 2,3 MB
S.O: 95/98/ME/NT 4.x/2000/XP/2003/Vista/7
Link: http://www.mitec.cz/wfa.html
Descarga directa: http://www.mitec.cz/Downloads/WFA.zip
Guia pdf: http://www.mitec.cz/Downloads/WFA%20Guidance.pdf

** El ejecutable pesa 523 KB, el resto es de la guia pdf incluida en el .rar.

UniversalExtractor

Extrae el contenido de archivos o simples ejecutables comprimidos con herramientas específicas (UPX; MSI; ZIP; EXE;... )
Algunos archivos comprimidos con NeoLite, NSPack, no son extraídos, pero si reconoce el tipo de compresor utlizado.
Añade al menu contextual la opción de "extraer con uniextract".







Peso: 4,98 MB
S.O: Win95/98/98SE/Me/2000/NT/XP/2003/Vista/7
Link: http://www.legroom.net/software/uniextract
Descarga directa: http://www.legroom.net/scripts/download.php?file=uniextract16

SanityCheck (Rutinas y archivos/carpetas ocultos)

Analiza sistemas en busca de rootkit y código oculto.
Analiza el estado del sistema, procesos en memoria, rutinas cargadas por el kernel incluyendo la direccion de memoria...
Muestra drivers cargados y recursos.
en la pestaña "Report" generará un informe sobre lo que ha encontrado sospechoso, ya sea un proceso o módulo de un driver.



Peso: 756 KB
S.O: XP/Vista/7
Link: http://www.resplendence.com/sanity
Descarga directa: http://www.resplendence.com/download/sanitySetup.exe