SlideShare una empresa de Scribd logo
1 de 70
Descargar para leer sin conexión
ANÁLISIS DINÁMICO DE
APLICACIONES EN
iOS Y watchOS
RootedCON:~$ whoami
Arán Lora @4r4nL
Senior Security Analyst en
Miembro de
Objetivos
Como poder manipular
proceso “on-the-fly” en
iOS y watchOS sin JB
1.
La teoría
un poco de base nunca viene mal…
IPA FILE FORMAT
− Fichero ZIP o LZFSE
− Contiene la APP para iOS y watchOS (.app)
− Instalable mediante USB y Over-The-Air
− App Store -> Cifrados (FairPlay)
− Firmado por Apple
− Se ejecutan en SandBox
ANATOMÍA
App.ipaiTunesArtWork iTunesMetadata.plist
Binario Recursos Watch
Info.plist _CodeSignature
embedded
.mobileprovision
Payload
App.app
Opcional
Requerido
ANATOMÍA
Binario Recursos Watch
Info.plist _CodeSignature
embedded
.mobileprovision
Payload
App.app
Requerido
iTunesArtWork iTunesMetadata.plist
Opcional
App.ipa
Icono de la app
para la App Store
e iTunes
Metadatos de la
app para la App
Store e iTunes
Opcional
iTunesMetadata.plistiTunesArtWork
ANATOMÍA
App.ipa
Binario Recursos Watch
Info.plist _CodeSignature
embedded
.mobileprovision
Requerido
Payload
App.appAplicación
Opcional
iTunesMetadata.plistiTunesArtWork
ANATOMÍA
App.ipa
Recursos Watch
_CodeSignature
embedded
.mobileprovision
Payload
App.app
RequeridoInfo.plist
Binario Binario de la app
Configuración de la app
* Info.plist Keys and Values:
https://developer.apple.com/library/archive/documentation/General/Reference/InfoPlistKeyReference/Introduction/Introduction.html
Opcional
iTunesMetadata.plistiTunesArtWork
ANATOMÍA
App.ipa
Binario Watch
Info.plist _CodeSignature
embedded
.mobileprovision
Payload
App.app
Recursos
Requerido
Diferentes tipos de ficheros:
- Librerías (Frameworks, dylib)
- UI (nib, storyboardc)
- plist
- …
- Imágenes (PNG,JPG,..)
- Strings
- Assets.car
- …
iTunesMetadata.plistiTunesArtWork
ANATOMÍA
App.ipa
Binario Recursos Watch
Info.plist
Payload
App.app
Opcional
_CodeSignature
embedded
.mobileprovision
RequeridoFirma de todos los ficheros
ID desarrollador
UUID Dispositivos
ID App
Entitlements
iTunesMetadata.plistiTunesArtWork
ANATOMÍA
App.ipa
Binario Recursos
Info.plist _CodeSignature
embedded
.mobileprovision
Requerido
Payload
App.app
Opcional
Watch
Carpeta que contiene
la app del Watch
iTunesMetadata.plistiTunesArtWork
ANATOMÍA
App.ipa
Binario Recursos
Info.plist _CodeSignature
embedded
.mobileprovision
Payload
App.app
Opcional
Watch
App WatchKit App.app
Requerido
Binario
WatchKit
Recursos Info.plist
_CodeSignature
PlugIns
Base.lproj
embedded
.mobileprovision
iTunesMetadata.plistiTunesArtWork
ANATOMÍA
App.ipa
Binario Recursos
Info.plist _CodeSignature
embedded
.mobileprovision
Payload
App.app
Watch
App WatchKit App.app
PlugIns
Base.lproj
Binario
WatchKit
Recursos Info.plist
_CodeSignature
embedded
.mobileprovision
Opcional
RequeridoIgual que antes
El binario solo carga la UI
iTunesMetadata.plistiTunesArtWork
ANATOMÍA
App.ipa
Binario Recursos
Info.plist _CodeSignature
embedded
.mobileprovision
Payload
App.app
Opcional
Watch
App WatchKit App.app
PlugIns
Binario
WatchKit
Recursos Info.plist
_CodeSignature
embedded
.mobileprovision
Requerido
Base.lproj
UI de la app (storyboardc)
iTunesMetadata.plistiTunesArtWork
ANATOMÍA
App.ipa
Binario Recursos
Info.plist _CodeSignature
embedded
.mobileprovision
Payload
App.app
Watch
App WatchKit App.app
PlugInsBinario Recursos Info.plist
_CodeSignature
embedded
.mobileprovision
Requerido
Interface.storyboardc Interface.plist
Interface-notification.plist
Opcional
Base.lproj
iTunesMetadata.plistiTunesArtWork
ANATOMÍA
App.ipa
Binario Recursos
Info.plist _CodeSignature
embedded
.mobileprovision
Payload
App.app
Watch
App WatchKit App.app
PlugInsBinario Recursos Info.plist
_CodeSignature
embedded
.mobileprovision
Base.lproj
Interface.plist
Interface-notification.plist
Requerido
Opcional
Interface.storyboardc
Fichero compilado de la UI
iTunesMetadata.plistiTunesArtWork
ANATOMÍA
App.ipa
Binario Recursos
Info.plist _CodeSignature
embedded
.mobileprovision
Payload
App.app
Watch
App WatchKit App.app
PlugInsBinario Recursos Info.plist
_CodeSignature
embedded
.mobileprovision
Interface.storyboardc
Base.lproj
Interface.plist
Interface-notification.plist
Requerido
Opcional
Configuración de las vistas
Permiten ver las acciones
iTunesMetadata.plistiTunesArtWork
ANATOMÍA
App.ipa
Binario Recursos
Info.plist _CodeSignature
embedded
.mobileprovision
Payload
App.app
Opcional
Watch
App WatchKit App.app
PlugIns
Binario
WatchKit
Recursos Info.plist
_CodeSignature
embedded
.mobileprovision
Requerido
Base.lproj
iTunesMetadata.plistiTunesArtWork
ANATOMÍA
App.ipa
Binario Recursos
Info.plist _CodeSignature
embedded
.mobileprovision
Payload
App.app
Opcional
Watch
App WatchKit App.app
Base.lproj
Binario Recursos Info.plist
_CodeSignature
embedded
.mobileprovision
PlugIns
Requerido
Contiene WatchKit Extension
Requerido
iTunesMetadata.plistiTunesArtWork
ANATOMÍA
App.ipa
Binario Recursos
Info.plist _CodeSignature
embedded
.mobileprovision
Payload
App.app
Watch
App WatchKit App.app
Base.lproj
Binario Recursos Info.plist
_CodeSignature
embedded
.mobileprovision
PlugIns
App WatchKit
Extension.appex
Binario
WatchKit
Extension
Recursos Info.plist
_CodeSignature
embedded
.mobileprovision
Requerido
Opcional
Requerido
iTunesMetadata.plistiTunesArtWork
ANATOMÍA
App.ipa
Binario Recursos
Info.plist _CodeSignature
embedded
.mobileprovision
Payload
App.app
Watch
App WatchKit App.app
Base.lproj
Binario Recursos Info.plist
_CodeSignature
embedded
.mobileprovision
PlugIns
App WatchKit
Extension.appex
Binario
WatchKit
Extension
Recursos Info.plist
_CodeSignature
embedded
.mobileprovision
Opcional
Requerido
Igual que en los .app
Requerido
iTunesMetadata.plistiTunesArtWork
ANATOMÍA
App.ipa
Binario Recursos
Info.plist _CodeSignature
embedded
.mobileprovision
Payload
App.app
Watch
App WatchKit App.app
Base.lproj
Binario Recursos Info.plist
_CodeSignature
embedded
.mobileprovision
PlugIns
App WatchKit
Extension.appex
Recursos Info.plist
_CodeSignature
embedded
.mobileprovision
Opcional
Requerido
Binario
WatchKit
Extension
Contiene toda la lógica de la app del Watch
Opcional
iTunesMetadata.plistiTunesArtWork
ANATOMÍA
App.ipa
Binario Recursos Watch
Info.plist _CodeSignature
embedded
.mobileprovision
Requerido
Payload
App.app
WatchKit App
WatchKit
Extension
al final es….
como una
matrioska
SANDBOX
APP SANDBOX
App.app
Data
Keychains
APP SANDBOX
APP SANDBOX
SANDBOX
APP SANDBOX
App.app
Data
Keychains
APP SANDBOX
APP SANDBOX
Contenido del IPA
Datos de la app
Contenedor de claves
SANDBOX
iOS APP
App.app
Data
Keychains
WatchKit App
WatchKit
Extension
watchOS iOS
The Watch App Architecture:
https://developer.apple.com/library/archive/documentation/General/Conceptual/WatchKitProgrammingGuide/DesigningaWatchKitApp.html
WATCH
Watch
- Versión reducida de iOS
- Librerías de sistema especificas
- Arquitectura arm_v7k y arm64_32_v8
¿COMO ENTRAR?
Jailbreak Inyectar y firmar
¿COMO ENTRAR?
Jailbreak
− Mayor versatilidad y facilidad
− Muchas herramientas disponibles
− No disponible en últimas versiones
¿COMO ENTRAR?
Watch
− Jailbreak en watchOS 4.1
− Posibilidad de downgrade con iBUS Tool
¿COMO ENTRAR?
Watch
https://www.mfcbox.com
¿COMO ENTRAR?
Watch
− Jailbreak en watchOS 4.1
− Posibilidad de downgrade con iBUS Tool
− No hay Cydia, ni Frida, ni cycript,….
¡NI NÁ!
− Comunidad muy limitada
¿COMO ENTRAR?
Watch
…entonces ¿Jailbreak para qué?
por ahora, solo es útil para
dumpear, desarrollar e investigar
¿COMO ENTRAR?
Jailbreak Inyectar y firmar
¿COMO ENTRAR?
Inyectar y firmar
Frida
Frida es un set de herramientas de
instrumentación dinámica creada por Ole
André (@oleavr).
Inyecta en un proceso un motor JavaScript
y nos permite interactuar con él, hookear,
tracear,… (entre otras cosas)
¿COMO ENTRAR?
Inyectar y firmar
− Nos da acceso directo al proceso
− Se puede hacer lo mismo que con JB
− Válido para cualquier versión de iOS
− Proceso inicial más complejo
− ¡Requiere del IPA sin cifrar!
¿COMO ENTRAR?
Watch
¿Y con watchOS?
¿COMO ENTRAR?
Watch
¿Y con watchOS?
También se puede
¿COMO ENTRAR?
Watch
¿Y con watchOS?
También se puede
pero, por ahora, Frida no
¿COMO ENTRAR?
Watch
Hooks a la vieja usanza
inyectando nuestra
custom dylib
2.
Cooking recipe
ya era hora….
LISTA DE LA COMPRA
− IPA sin cifrar
− MacOS (VM, Hackintosh) con Xcode
− Cuenta de Apple (gratuita)
− Dylib (Frida y custom para watchOS)
− Insert_dylib
− Fastlane sign (próximamente applesign)
− ios-deploy
− Paciencia
PASOS A SEGUIR
1. Generar certificado de desarrollador
2. Generar proyecto de prueba
3. Obtener los embedded.mobileprovision
4. Obtener y Firmar las librerías
5. Inyectar, Firmar e Instalar
Generar certificado
1
2
3
4
Generar certificado
1
2
3 4
Generar certificado
1
2
3
4
Generar proyecto
1
2
3
Generar proyecto
1
2
3
Generar proyecto
1
2
3
4
Generar proyecto
1
2
3
Generar proyecto
1
2
3
4
Generar proyecto
1
2
3
4
Obtener emp
1
2
3
4
Obtener emp
1 2 3
Dylibs
watchOS
iOS
Dylibs
iOS
Frida
https://frida.re/
Flex
https://github.com/Flipboard/FLEX
HttpServerDebug
https://github.com/rob2468/HttpServerDebug
passionfruit
https://github.com/chaitin/passionfruit
objection
https://github.com/sensepost/objection
brida
https://github.com/federicodotta/Brida
* https://github.com/dweinstein/awesome-frida
FLEX
Editor de UI
Visor Red
Objetos
Ficheros
HttpServerDebug
Visor de ficherso y sqlite
Visor de elementos UI
* Sí, interfaz en chino
Dylibs
watchOS
1 - Crear Proyecto Watch Framework
2 - John Coates’s autohook
https://gist.github.com/JohnCoates/c0d77f130d033b206367db480f7c18ae
3 - Sazonar al gusto
4 - Compilar para watchOS
AUTOHOOK
Dylibs
watchOS
1 - Crear Proyecto Watch Framework
2 - John Coates’s autohook
https://gist.github.com/JohnCoates/c0d77f130d033b206367db480f7c18ae
3 - Sazonar al gusto
4 - Compilar para watchOS
Dylibs
watchOSiOS
Si la dylib no está firmada:
1. Ver ID identidad firmante:
security find-identity -v -p codesigning
2. Firmar:
codesign -f -s Hash_identidad FridaGadget.dylib
Inyectar
watchOSiOS
1. Descomprimir IPA
2. Crear (si no existe) la carpeta Frameworks
3. Copiar dylib o framework
4. Inyectar en el binario con insert_dylib
5. Firmar con Fastlane sign
6. Instalar con ios-deploy
Inyectar
iOS
Peculiaridades de Frida en modo Gadget (dylib):
- Inyectar:
insert_dylib "@executable_path/Frameworks/FridaGadget.dylib"
Payload/MyApp.app/MyApp –inplace
- Ejecutar en modo debug:
ios-deploy --bundle Payload/*.app -m -L
- Justo después ejecutar frida:
frida -U “gadget”
DEMO
¡¡Gracias!!
@ajpallares
¿Preguntas?
@4r4nL

Más contenido relacionado

Similar a Arán Lora - Análisis dinámico de aplicaciones en iOS sin Jailbreak [rooted2019]

Desarrollo Móvil Multiplataforma
Desarrollo Móvil MultiplataformaDesarrollo Móvil Multiplataforma
Desarrollo Móvil MultiplataformaAbraham Barrera
 
Abraham Barrera - dev-cross-mobile
Abraham Barrera - dev-cross-mobileAbraham Barrera - dev-cross-mobile
Abraham Barrera - dev-cross-mobileStarTech Conference
 
Taller de introducción a iOS development
Taller de introducción a iOS developmentTaller de introducción a iOS development
Taller de introducción a iOS developmentrafaecheve
 
Aplicacionsi Phone Os
Aplicacionsi Phone OsAplicacionsi Phone Os
Aplicacionsi Phone OsBarCamp Quito
 
Desarrollo de aplicaciones multiplataforma 1/2
Desarrollo de aplicaciones multiplataforma 1/2Desarrollo de aplicaciones multiplataforma 1/2
Desarrollo de aplicaciones multiplataforma 1/2Ignacio Muñoz Vicente
 
Aplicaciones híbridas con Telerik AppBuilder
Aplicaciones híbridas con Telerik AppBuilderAplicaciones híbridas con Telerik AppBuilder
Aplicaciones híbridas con Telerik AppBuilderJulito Avellaneda
 
SG Desarrollando Aplicaciones iOS con Datos en Tiempo Real con Firebase y Swift
SG Desarrollando Aplicaciones iOS con Datos en Tiempo Real con Firebase y Swift SG Desarrollando Aplicaciones iOS con Datos en Tiempo Real con Firebase y Swift
SG Desarrollando Aplicaciones iOS con Datos en Tiempo Real con Firebase y Swift Carlos J. Brito Abundis
 
Desarrollando aplicaciones iOS con datos en tiempo real con Firebase y Swift
Desarrollando aplicaciones iOS con datos en tiempo real con Firebase y SwiftDesarrollando aplicaciones iOS con datos en tiempo real con Firebase y Swift
Desarrollando aplicaciones iOS con datos en tiempo real con Firebase y SwiftSoftware Guru
 
El modelo de seguridad de iOS
El modelo de seguridad de iOSEl modelo de seguridad de iOS
El modelo de seguridad de iOSJavier Tallón
 
Taller IoT: desarrollo visual en Sofia2 con Raspberry Pi, Node-RED y dashboards
Taller IoT: desarrollo visual en Sofia2 con Raspberry Pi, Node-RED y dashboardsTaller IoT: desarrollo visual en Sofia2 con Raspberry Pi, Node-RED y dashboards
Taller IoT: desarrollo visual en Sofia2 con Raspberry Pi, Node-RED y dashboardsSofia2 Smart Platform
 
Guía Usuario Primeros Pasos con Sofia2
Guía Usuario Primeros Pasos con Sofia2Guía Usuario Primeros Pasos con Sofia2
Guía Usuario Primeros Pasos con Sofia2Sofia2 Smart Platform
 
Desarrollo de Apps con la herramienta Phonegap
Desarrollo de Apps con la herramienta PhonegapDesarrollo de Apps con la herramienta Phonegap
Desarrollo de Apps con la herramienta PhonegapCongresoWeb
 
Charla Hello Real World para PHPmad
Charla Hello Real World para PHPmadCharla Hello Real World para PHPmad
Charla Hello Real World para PHPmadsenechaux
 
Monta tu Centro Multimedia con Raspberry Pi
Monta tu Centro Multimedia con Raspberry PiMonta tu Centro Multimedia con Raspberry Pi
Monta tu Centro Multimedia con Raspberry PiAlvaro García Loaisa
 

Similar a Arán Lora - Análisis dinámico de aplicaciones en iOS sin Jailbreak [rooted2019] (20)

Desarrollo Móvil Multiplataforma
Desarrollo Móvil MultiplataformaDesarrollo Móvil Multiplataforma
Desarrollo Móvil Multiplataforma
 
Abraham Barrera - dev-cross-mobile
Abraham Barrera - dev-cross-mobileAbraham Barrera - dev-cross-mobile
Abraham Barrera - dev-cross-mobile
 
Taller de introducción a iOS development
Taller de introducción a iOS developmentTaller de introducción a iOS development
Taller de introducción a iOS development
 
Ios
IosIos
Ios
 
Aplicacionsi Phone Os
Aplicacionsi Phone OsAplicacionsi Phone Os
Aplicacionsi Phone Os
 
Desarrollo de aplicaciones multiplataforma 1/2
Desarrollo de aplicaciones multiplataforma 1/2Desarrollo de aplicaciones multiplataforma 1/2
Desarrollo de aplicaciones multiplataforma 1/2
 
Aplicaciones híbridas con Telerik AppBuilder
Aplicaciones híbridas con Telerik AppBuilderAplicaciones híbridas con Telerik AppBuilder
Aplicaciones híbridas con Telerik AppBuilder
 
SG Desarrollando Aplicaciones iOS con Datos en Tiempo Real con Firebase y Swift
SG Desarrollando Aplicaciones iOS con Datos en Tiempo Real con Firebase y Swift SG Desarrollando Aplicaciones iOS con Datos en Tiempo Real con Firebase y Swift
SG Desarrollando Aplicaciones iOS con Datos en Tiempo Real con Firebase y Swift
 
Desarrollando aplicaciones iOS con datos en tiempo real con Firebase y Swift
Desarrollando aplicaciones iOS con datos en tiempo real con Firebase y SwiftDesarrollando aplicaciones iOS con datos en tiempo real con Firebase y Swift
Desarrollando aplicaciones iOS con datos en tiempo real con Firebase y Swift
 
El modelo de seguridad de iOS
El modelo de seguridad de iOSEl modelo de seguridad de iOS
El modelo de seguridad de iOS
 
Taller IoT: desarrollo visual en Sofia2 con Raspberry Pi, Node-RED y dashboards
Taller IoT: desarrollo visual en Sofia2 con Raspberry Pi, Node-RED y dashboardsTaller IoT: desarrollo visual en Sofia2 con Raspberry Pi, Node-RED y dashboards
Taller IoT: desarrollo visual en Sofia2 con Raspberry Pi, Node-RED y dashboards
 
Desarrollo Móvil y Tecnologías web - Jasson Cascante
Desarrollo Móvil y Tecnologías web - Jasson CascanteDesarrollo Móvil y Tecnologías web - Jasson Cascante
Desarrollo Móvil y Tecnologías web - Jasson Cascante
 
Meetup app-moviles
Meetup app-movilesMeetup app-moviles
Meetup app-moviles
 
Guía Usuario Primeros Pasos con Sofia2
Guía Usuario Primeros Pasos con Sofia2Guía Usuario Primeros Pasos con Sofia2
Guía Usuario Primeros Pasos con Sofia2
 
Desarrollo de Apps con la herramienta Phonegap
Desarrollo de Apps con la herramienta PhonegapDesarrollo de Apps con la herramienta Phonegap
Desarrollo de Apps con la herramienta Phonegap
 
APNS para "casi" todos
APNS para "casi" todosAPNS para "casi" todos
APNS para "casi" todos
 
Extending titanium
Extending titaniumExtending titanium
Extending titanium
 
Charla Hello Real World para PHPmad
Charla Hello Real World para PHPmadCharla Hello Real World para PHPmad
Charla Hello Real World para PHPmad
 
S8-DS2.pptx
S8-DS2.pptxS8-DS2.pptx
S8-DS2.pptx
 
Monta tu Centro Multimedia con Raspberry Pi
Monta tu Centro Multimedia con Raspberry PiMonta tu Centro Multimedia con Raspberry Pi
Monta tu Centro Multimedia con Raspberry Pi
 

Más de RootedCON

Rooted2020 A clockwork pentester - Jose Carlos Moral & Alvaro Villaverde
Rooted2020 A clockwork pentester - Jose Carlos Moral & Alvaro VillaverdeRooted2020 A clockwork pentester - Jose Carlos Moral & Alvaro Villaverde
Rooted2020 A clockwork pentester - Jose Carlos Moral & Alvaro VillaverdeRootedCON
 
rooted2020 Sandbox fingerprinting -_evadiendo_entornos_de_analisis_-_victor_c...
rooted2020 Sandbox fingerprinting -_evadiendo_entornos_de_analisis_-_victor_c...rooted2020 Sandbox fingerprinting -_evadiendo_entornos_de_analisis_-_victor_c...
rooted2020 Sandbox fingerprinting -_evadiendo_entornos_de_analisis_-_victor_c...RootedCON
 
Rooted2020 hunting malware-using_process_behavior-roberto_amado
Rooted2020 hunting malware-using_process_behavior-roberto_amadoRooted2020 hunting malware-using_process_behavior-roberto_amado
Rooted2020 hunting malware-using_process_behavior-roberto_amadoRootedCON
 
Rooted2020 compliance as-code_-_guillermo_obispo_-_jose_mariaperez_-_
Rooted2020 compliance as-code_-_guillermo_obispo_-_jose_mariaperez_-_Rooted2020 compliance as-code_-_guillermo_obispo_-_jose_mariaperez_-_
Rooted2020 compliance as-code_-_guillermo_obispo_-_jose_mariaperez_-_RootedCON
 
Rooted2020 the day i_ruled_the_world_deceiving_software_developers_through_op...
Rooted2020 the day i_ruled_the_world_deceiving_software_developers_through_op...Rooted2020 the day i_ruled_the_world_deceiving_software_developers_through_op...
Rooted2020 the day i_ruled_the_world_deceiving_software_developers_through_op...RootedCON
 
Rooted2020 si la-empresa_ha_ocultado_el_ciberataque,_como_se_ha_enterado_el_r...
Rooted2020 si la-empresa_ha_ocultado_el_ciberataque,_como_se_ha_enterado_el_r...Rooted2020 si la-empresa_ha_ocultado_el_ciberataque,_como_se_ha_enterado_el_r...
Rooted2020 si la-empresa_ha_ocultado_el_ciberataque,_como_se_ha_enterado_el_r...RootedCON
 
Rooted2020 wordpress-another_terror_story_-_manuel_garcia_-_jacinto_sergio_ca...
Rooted2020 wordpress-another_terror_story_-_manuel_garcia_-_jacinto_sergio_ca...Rooted2020 wordpress-another_terror_story_-_manuel_garcia_-_jacinto_sergio_ca...
Rooted2020 wordpress-another_terror_story_-_manuel_garcia_-_jacinto_sergio_ca...RootedCON
 
Rooted2020 Atacando comunicaciones-de_voz_cifradas_-_jose_luis_verdeguer
Rooted2020 Atacando comunicaciones-de_voz_cifradas_-_jose_luis_verdeguerRooted2020 Atacando comunicaciones-de_voz_cifradas_-_jose_luis_verdeguer
Rooted2020 Atacando comunicaciones-de_voz_cifradas_-_jose_luis_verdeguerRootedCON
 
rooted2020-Rootkit necurs no_es_un_bug,_es_una_feature_-_roberto_santos_-_jav...
rooted2020-Rootkit necurs no_es_un_bug,_es_una_feature_-_roberto_santos_-_jav...rooted2020-Rootkit necurs no_es_un_bug,_es_una_feature_-_roberto_santos_-_jav...
rooted2020-Rootkit necurs no_es_un_bug,_es_una_feature_-_roberto_santos_-_jav...RootedCON
 
Rooted2020 stefano maccaglia--_the_enemy_of_my_enemy
Rooted2020 stefano maccaglia--_the_enemy_of_my_enemyRooted2020 stefano maccaglia--_the_enemy_of_my_enemy
Rooted2020 stefano maccaglia--_the_enemy_of_my_enemyRootedCON
 
Rooted2020 taller de-reversing_de_binarios_escritos_en_golang_-_mariano_palom...
Rooted2020 taller de-reversing_de_binarios_escritos_en_golang_-_mariano_palom...Rooted2020 taller de-reversing_de_binarios_escritos_en_golang_-_mariano_palom...
Rooted2020 taller de-reversing_de_binarios_escritos_en_golang_-_mariano_palom...RootedCON
 
Rooted2020 virtual pwned-network_-_manel_molina
Rooted2020 virtual pwned-network_-_manel_molinaRooted2020 virtual pwned-network_-_manel_molina
Rooted2020 virtual pwned-network_-_manel_molinaRootedCON
 
Rooted2020 van a-mear_sangre_como_hacer_que_los_malos_lo_paguen_muy_caro_-_an...
Rooted2020 van a-mear_sangre_como_hacer_que_los_malos_lo_paguen_muy_caro_-_an...Rooted2020 van a-mear_sangre_como_hacer_que_los_malos_lo_paguen_muy_caro_-_an...
Rooted2020 van a-mear_sangre_como_hacer_que_los_malos_lo_paguen_muy_caro_-_an...RootedCON
 
Rooted2020 todo a-siem_-_marta_lopez
Rooted2020 todo a-siem_-_marta_lopezRooted2020 todo a-siem_-_marta_lopez
Rooted2020 todo a-siem_-_marta_lopezRootedCON
 
Rooted2020 roapt evil-mass_storage_-_tu-ya_aqui_-_david_reguera_-_abel_valero
Rooted2020 roapt evil-mass_storage_-_tu-ya_aqui_-_david_reguera_-_abel_valeroRooted2020 roapt evil-mass_storage_-_tu-ya_aqui_-_david_reguera_-_abel_valero
Rooted2020 roapt evil-mass_storage_-_tu-ya_aqui_-_david_reguera_-_abel_valeroRootedCON
 
Rooted2020 live coding--_jesus_jara
Rooted2020 live coding--_jesus_jaraRooted2020 live coding--_jesus_jara
Rooted2020 live coding--_jesus_jaraRootedCON
 
Rooted2020 legalidad de-la_prueba_tecnologica_indiciaria_cuando_tu_papi_es_un...
Rooted2020 legalidad de-la_prueba_tecnologica_indiciaria_cuando_tu_papi_es_un...Rooted2020 legalidad de-la_prueba_tecnologica_indiciaria_cuando_tu_papi_es_un...
Rooted2020 legalidad de-la_prueba_tecnologica_indiciaria_cuando_tu_papi_es_un...RootedCON
 
Rooted2020 hackeando el-mundo_exterior_a_traves_de_bluetooth_low-energy_ble_-...
Rooted2020 hackeando el-mundo_exterior_a_traves_de_bluetooth_low-energy_ble_-...Rooted2020 hackeando el-mundo_exterior_a_traves_de_bluetooth_low-energy_ble_-...
Rooted2020 hackeando el-mundo_exterior_a_traves_de_bluetooth_low-energy_ble_-...RootedCON
 
Rooted2020 evading deep-learning_malware_detectors_-_javier_yuste
Rooted2020 evading deep-learning_malware_detectors_-_javier_yusteRooted2020 evading deep-learning_malware_detectors_-_javier_yuste
Rooted2020 evading deep-learning_malware_detectors_-_javier_yusteRootedCON
 
Rooted2020 encontrando 0days-en_2020_-_antonio_morales
Rooted2020 encontrando 0days-en_2020_-_antonio_moralesRooted2020 encontrando 0days-en_2020_-_antonio_morales
Rooted2020 encontrando 0days-en_2020_-_antonio_moralesRootedCON
 

Más de RootedCON (20)

Rooted2020 A clockwork pentester - Jose Carlos Moral & Alvaro Villaverde
Rooted2020 A clockwork pentester - Jose Carlos Moral & Alvaro VillaverdeRooted2020 A clockwork pentester - Jose Carlos Moral & Alvaro Villaverde
Rooted2020 A clockwork pentester - Jose Carlos Moral & Alvaro Villaverde
 
rooted2020 Sandbox fingerprinting -_evadiendo_entornos_de_analisis_-_victor_c...
rooted2020 Sandbox fingerprinting -_evadiendo_entornos_de_analisis_-_victor_c...rooted2020 Sandbox fingerprinting -_evadiendo_entornos_de_analisis_-_victor_c...
rooted2020 Sandbox fingerprinting -_evadiendo_entornos_de_analisis_-_victor_c...
 
Rooted2020 hunting malware-using_process_behavior-roberto_amado
Rooted2020 hunting malware-using_process_behavior-roberto_amadoRooted2020 hunting malware-using_process_behavior-roberto_amado
Rooted2020 hunting malware-using_process_behavior-roberto_amado
 
Rooted2020 compliance as-code_-_guillermo_obispo_-_jose_mariaperez_-_
Rooted2020 compliance as-code_-_guillermo_obispo_-_jose_mariaperez_-_Rooted2020 compliance as-code_-_guillermo_obispo_-_jose_mariaperez_-_
Rooted2020 compliance as-code_-_guillermo_obispo_-_jose_mariaperez_-_
 
Rooted2020 the day i_ruled_the_world_deceiving_software_developers_through_op...
Rooted2020 the day i_ruled_the_world_deceiving_software_developers_through_op...Rooted2020 the day i_ruled_the_world_deceiving_software_developers_through_op...
Rooted2020 the day i_ruled_the_world_deceiving_software_developers_through_op...
 
Rooted2020 si la-empresa_ha_ocultado_el_ciberataque,_como_se_ha_enterado_el_r...
Rooted2020 si la-empresa_ha_ocultado_el_ciberataque,_como_se_ha_enterado_el_r...Rooted2020 si la-empresa_ha_ocultado_el_ciberataque,_como_se_ha_enterado_el_r...
Rooted2020 si la-empresa_ha_ocultado_el_ciberataque,_como_se_ha_enterado_el_r...
 
Rooted2020 wordpress-another_terror_story_-_manuel_garcia_-_jacinto_sergio_ca...
Rooted2020 wordpress-another_terror_story_-_manuel_garcia_-_jacinto_sergio_ca...Rooted2020 wordpress-another_terror_story_-_manuel_garcia_-_jacinto_sergio_ca...
Rooted2020 wordpress-another_terror_story_-_manuel_garcia_-_jacinto_sergio_ca...
 
Rooted2020 Atacando comunicaciones-de_voz_cifradas_-_jose_luis_verdeguer
Rooted2020 Atacando comunicaciones-de_voz_cifradas_-_jose_luis_verdeguerRooted2020 Atacando comunicaciones-de_voz_cifradas_-_jose_luis_verdeguer
Rooted2020 Atacando comunicaciones-de_voz_cifradas_-_jose_luis_verdeguer
 
rooted2020-Rootkit necurs no_es_un_bug,_es_una_feature_-_roberto_santos_-_jav...
rooted2020-Rootkit necurs no_es_un_bug,_es_una_feature_-_roberto_santos_-_jav...rooted2020-Rootkit necurs no_es_un_bug,_es_una_feature_-_roberto_santos_-_jav...
rooted2020-Rootkit necurs no_es_un_bug,_es_una_feature_-_roberto_santos_-_jav...
 
Rooted2020 stefano maccaglia--_the_enemy_of_my_enemy
Rooted2020 stefano maccaglia--_the_enemy_of_my_enemyRooted2020 stefano maccaglia--_the_enemy_of_my_enemy
Rooted2020 stefano maccaglia--_the_enemy_of_my_enemy
 
Rooted2020 taller de-reversing_de_binarios_escritos_en_golang_-_mariano_palom...
Rooted2020 taller de-reversing_de_binarios_escritos_en_golang_-_mariano_palom...Rooted2020 taller de-reversing_de_binarios_escritos_en_golang_-_mariano_palom...
Rooted2020 taller de-reversing_de_binarios_escritos_en_golang_-_mariano_palom...
 
Rooted2020 virtual pwned-network_-_manel_molina
Rooted2020 virtual pwned-network_-_manel_molinaRooted2020 virtual pwned-network_-_manel_molina
Rooted2020 virtual pwned-network_-_manel_molina
 
Rooted2020 van a-mear_sangre_como_hacer_que_los_malos_lo_paguen_muy_caro_-_an...
Rooted2020 van a-mear_sangre_como_hacer_que_los_malos_lo_paguen_muy_caro_-_an...Rooted2020 van a-mear_sangre_como_hacer_que_los_malos_lo_paguen_muy_caro_-_an...
Rooted2020 van a-mear_sangre_como_hacer_que_los_malos_lo_paguen_muy_caro_-_an...
 
Rooted2020 todo a-siem_-_marta_lopez
Rooted2020 todo a-siem_-_marta_lopezRooted2020 todo a-siem_-_marta_lopez
Rooted2020 todo a-siem_-_marta_lopez
 
Rooted2020 roapt evil-mass_storage_-_tu-ya_aqui_-_david_reguera_-_abel_valero
Rooted2020 roapt evil-mass_storage_-_tu-ya_aqui_-_david_reguera_-_abel_valeroRooted2020 roapt evil-mass_storage_-_tu-ya_aqui_-_david_reguera_-_abel_valero
Rooted2020 roapt evil-mass_storage_-_tu-ya_aqui_-_david_reguera_-_abel_valero
 
Rooted2020 live coding--_jesus_jara
Rooted2020 live coding--_jesus_jaraRooted2020 live coding--_jesus_jara
Rooted2020 live coding--_jesus_jara
 
Rooted2020 legalidad de-la_prueba_tecnologica_indiciaria_cuando_tu_papi_es_un...
Rooted2020 legalidad de-la_prueba_tecnologica_indiciaria_cuando_tu_papi_es_un...Rooted2020 legalidad de-la_prueba_tecnologica_indiciaria_cuando_tu_papi_es_un...
Rooted2020 legalidad de-la_prueba_tecnologica_indiciaria_cuando_tu_papi_es_un...
 
Rooted2020 hackeando el-mundo_exterior_a_traves_de_bluetooth_low-energy_ble_-...
Rooted2020 hackeando el-mundo_exterior_a_traves_de_bluetooth_low-energy_ble_-...Rooted2020 hackeando el-mundo_exterior_a_traves_de_bluetooth_low-energy_ble_-...
Rooted2020 hackeando el-mundo_exterior_a_traves_de_bluetooth_low-energy_ble_-...
 
Rooted2020 evading deep-learning_malware_detectors_-_javier_yuste
Rooted2020 evading deep-learning_malware_detectors_-_javier_yusteRooted2020 evading deep-learning_malware_detectors_-_javier_yuste
Rooted2020 evading deep-learning_malware_detectors_-_javier_yuste
 
Rooted2020 encontrando 0days-en_2020_-_antonio_morales
Rooted2020 encontrando 0days-en_2020_-_antonio_moralesRooted2020 encontrando 0days-en_2020_-_antonio_morales
Rooted2020 encontrando 0days-en_2020_-_antonio_morales
 

Último

El gusano informático Morris (1988) - Julio Ardita (1995) - Citizenfour (2014...
El gusano informático Morris (1988) - Julio Ardita (1995) - Citizenfour (2014...El gusano informático Morris (1988) - Julio Ardita (1995) - Citizenfour (2014...
El gusano informático Morris (1988) - Julio Ardita (1995) - Citizenfour (2014...JaquelineJuarez15
 
KELA Presentacion Costa Rica 2024 - evento Protégeles
KELA Presentacion Costa Rica 2024 - evento ProtégelesKELA Presentacion Costa Rica 2024 - evento Protégeles
KELA Presentacion Costa Rica 2024 - evento ProtégelesFundación YOD YOD
 
Proyecto integrador. Las TIC en la sociedad S4.pptx
Proyecto integrador. Las TIC en la sociedad S4.pptxProyecto integrador. Las TIC en la sociedad S4.pptx
Proyecto integrador. Las TIC en la sociedad S4.pptx241521559
 
Global Azure Lima 2024 - Integración de Datos con Microsoft Fabric
Global Azure Lima 2024 - Integración de Datos con Microsoft FabricGlobal Azure Lima 2024 - Integración de Datos con Microsoft Fabric
Global Azure Lima 2024 - Integración de Datos con Microsoft FabricKeyla Dolores Méndez
 
Hernandez_Hernandez_Practica web de la sesion 12.pptx
Hernandez_Hernandez_Practica web de la sesion 12.pptxHernandez_Hernandez_Practica web de la sesion 12.pptx
Hernandez_Hernandez_Practica web de la sesion 12.pptxJOSEMANUELHERNANDEZH11
 
International Women's Day Sucre 2024 (IWD)
International Women's Day Sucre 2024 (IWD)International Women's Day Sucre 2024 (IWD)
International Women's Day Sucre 2024 (IWD)GDGSucre
 
CLASE DE TECNOLOGIA E INFORMATICA PRIMARIA
CLASE  DE TECNOLOGIA E INFORMATICA PRIMARIACLASE  DE TECNOLOGIA E INFORMATICA PRIMARIA
CLASE DE TECNOLOGIA E INFORMATICA PRIMARIAWilbisVega
 
ejercicios pseint para aprogramacion sof
ejercicios pseint para aprogramacion sofejercicios pseint para aprogramacion sof
ejercicios pseint para aprogramacion sofJuancarlosHuertasNio1
 
Redes direccionamiento y subredes ipv4 2024 .pdf
Redes direccionamiento y subredes ipv4 2024 .pdfRedes direccionamiento y subredes ipv4 2024 .pdf
Redes direccionamiento y subredes ipv4 2024 .pdfsoporteupcology
 
La era de la educación digital y sus desafios
La era de la educación digital y sus desafiosLa era de la educación digital y sus desafios
La era de la educación digital y sus desafiosFundación YOD YOD
 
ATAJOS DE WINDOWS. Los diferentes atajos para utilizar en windows y ser más e...
ATAJOS DE WINDOWS. Los diferentes atajos para utilizar en windows y ser más e...ATAJOS DE WINDOWS. Los diferentes atajos para utilizar en windows y ser más e...
ATAJOS DE WINDOWS. Los diferentes atajos para utilizar en windows y ser más e...FacuMeza2
 
guía de registro de slideshare por Brayan Joseph
guía de registro de slideshare por Brayan Josephguía de registro de slideshare por Brayan Joseph
guía de registro de slideshare por Brayan JosephBRAYANJOSEPHPEREZGOM
 
Medidas de formas, coeficiente de asimetría y coeficiente de curtosis.pptx
Medidas de formas, coeficiente de asimetría y coeficiente de curtosis.pptxMedidas de formas, coeficiente de asimetría y coeficiente de curtosis.pptx
Medidas de formas, coeficiente de asimetría y coeficiente de curtosis.pptxaylincamaho
 
SalmorejoTech 2024 - Spring Boot <3 Testcontainers
SalmorejoTech 2024 - Spring Boot <3 TestcontainersSalmorejoTech 2024 - Spring Boot <3 Testcontainers
SalmorejoTech 2024 - Spring Boot <3 TestcontainersIván López Martín
 
Cortes-24-de-abril-Tungurahua-3 año 2024
Cortes-24-de-abril-Tungurahua-3 año 2024Cortes-24-de-abril-Tungurahua-3 año 2024
Cortes-24-de-abril-Tungurahua-3 año 2024GiovanniJavierHidalg
 
trabajotecologiaisabella-240424003133-8f126965.pdf
trabajotecologiaisabella-240424003133-8f126965.pdftrabajotecologiaisabella-240424003133-8f126965.pdf
trabajotecologiaisabella-240424003133-8f126965.pdfIsabellaMontaomurill
 
Plan de aula informatica segundo periodo.docx
Plan de aula informatica segundo periodo.docxPlan de aula informatica segundo periodo.docx
Plan de aula informatica segundo periodo.docxpabonheidy28
 
PARTES DE UN OSCILOSCOPIO ANALOGICO .pdf
PARTES DE UN OSCILOSCOPIO ANALOGICO .pdfPARTES DE UN OSCILOSCOPIO ANALOGICO .pdf
PARTES DE UN OSCILOSCOPIO ANALOGICO .pdfSergioMendoza354770
 
Presentación inteligencia artificial en la actualidad
Presentación inteligencia artificial en la actualidadPresentación inteligencia artificial en la actualidad
Presentación inteligencia artificial en la actualidadMiguelAngelVillanuev48
 
Instrumentación Hoy_ INTERPRETAR EL DIAGRAMA UNIFILAR GENERAL DE UNA PLANTA I...
Instrumentación Hoy_ INTERPRETAR EL DIAGRAMA UNIFILAR GENERAL DE UNA PLANTA I...Instrumentación Hoy_ INTERPRETAR EL DIAGRAMA UNIFILAR GENERAL DE UNA PLANTA I...
Instrumentación Hoy_ INTERPRETAR EL DIAGRAMA UNIFILAR GENERAL DE UNA PLANTA I...AlanCedillo9
 

Último (20)

El gusano informático Morris (1988) - Julio Ardita (1995) - Citizenfour (2014...
El gusano informático Morris (1988) - Julio Ardita (1995) - Citizenfour (2014...El gusano informático Morris (1988) - Julio Ardita (1995) - Citizenfour (2014...
El gusano informático Morris (1988) - Julio Ardita (1995) - Citizenfour (2014...
 
KELA Presentacion Costa Rica 2024 - evento Protégeles
KELA Presentacion Costa Rica 2024 - evento ProtégelesKELA Presentacion Costa Rica 2024 - evento Protégeles
KELA Presentacion Costa Rica 2024 - evento Protégeles
 
Proyecto integrador. Las TIC en la sociedad S4.pptx
Proyecto integrador. Las TIC en la sociedad S4.pptxProyecto integrador. Las TIC en la sociedad S4.pptx
Proyecto integrador. Las TIC en la sociedad S4.pptx
 
Global Azure Lima 2024 - Integración de Datos con Microsoft Fabric
Global Azure Lima 2024 - Integración de Datos con Microsoft FabricGlobal Azure Lima 2024 - Integración de Datos con Microsoft Fabric
Global Azure Lima 2024 - Integración de Datos con Microsoft Fabric
 
Hernandez_Hernandez_Practica web de la sesion 12.pptx
Hernandez_Hernandez_Practica web de la sesion 12.pptxHernandez_Hernandez_Practica web de la sesion 12.pptx
Hernandez_Hernandez_Practica web de la sesion 12.pptx
 
International Women's Day Sucre 2024 (IWD)
International Women's Day Sucre 2024 (IWD)International Women's Day Sucre 2024 (IWD)
International Women's Day Sucre 2024 (IWD)
 
CLASE DE TECNOLOGIA E INFORMATICA PRIMARIA
CLASE  DE TECNOLOGIA E INFORMATICA PRIMARIACLASE  DE TECNOLOGIA E INFORMATICA PRIMARIA
CLASE DE TECNOLOGIA E INFORMATICA PRIMARIA
 
ejercicios pseint para aprogramacion sof
ejercicios pseint para aprogramacion sofejercicios pseint para aprogramacion sof
ejercicios pseint para aprogramacion sof
 
Redes direccionamiento y subredes ipv4 2024 .pdf
Redes direccionamiento y subredes ipv4 2024 .pdfRedes direccionamiento y subredes ipv4 2024 .pdf
Redes direccionamiento y subredes ipv4 2024 .pdf
 
La era de la educación digital y sus desafios
La era de la educación digital y sus desafiosLa era de la educación digital y sus desafios
La era de la educación digital y sus desafios
 
ATAJOS DE WINDOWS. Los diferentes atajos para utilizar en windows y ser más e...
ATAJOS DE WINDOWS. Los diferentes atajos para utilizar en windows y ser más e...ATAJOS DE WINDOWS. Los diferentes atajos para utilizar en windows y ser más e...
ATAJOS DE WINDOWS. Los diferentes atajos para utilizar en windows y ser más e...
 
guía de registro de slideshare por Brayan Joseph
guía de registro de slideshare por Brayan Josephguía de registro de slideshare por Brayan Joseph
guía de registro de slideshare por Brayan Joseph
 
Medidas de formas, coeficiente de asimetría y coeficiente de curtosis.pptx
Medidas de formas, coeficiente de asimetría y coeficiente de curtosis.pptxMedidas de formas, coeficiente de asimetría y coeficiente de curtosis.pptx
Medidas de formas, coeficiente de asimetría y coeficiente de curtosis.pptx
 
SalmorejoTech 2024 - Spring Boot <3 Testcontainers
SalmorejoTech 2024 - Spring Boot <3 TestcontainersSalmorejoTech 2024 - Spring Boot <3 Testcontainers
SalmorejoTech 2024 - Spring Boot <3 Testcontainers
 
Cortes-24-de-abril-Tungurahua-3 año 2024
Cortes-24-de-abril-Tungurahua-3 año 2024Cortes-24-de-abril-Tungurahua-3 año 2024
Cortes-24-de-abril-Tungurahua-3 año 2024
 
trabajotecologiaisabella-240424003133-8f126965.pdf
trabajotecologiaisabella-240424003133-8f126965.pdftrabajotecologiaisabella-240424003133-8f126965.pdf
trabajotecologiaisabella-240424003133-8f126965.pdf
 
Plan de aula informatica segundo periodo.docx
Plan de aula informatica segundo periodo.docxPlan de aula informatica segundo periodo.docx
Plan de aula informatica segundo periodo.docx
 
PARTES DE UN OSCILOSCOPIO ANALOGICO .pdf
PARTES DE UN OSCILOSCOPIO ANALOGICO .pdfPARTES DE UN OSCILOSCOPIO ANALOGICO .pdf
PARTES DE UN OSCILOSCOPIO ANALOGICO .pdf
 
Presentación inteligencia artificial en la actualidad
Presentación inteligencia artificial en la actualidadPresentación inteligencia artificial en la actualidad
Presentación inteligencia artificial en la actualidad
 
Instrumentación Hoy_ INTERPRETAR EL DIAGRAMA UNIFILAR GENERAL DE UNA PLANTA I...
Instrumentación Hoy_ INTERPRETAR EL DIAGRAMA UNIFILAR GENERAL DE UNA PLANTA I...Instrumentación Hoy_ INTERPRETAR EL DIAGRAMA UNIFILAR GENERAL DE UNA PLANTA I...
Instrumentación Hoy_ INTERPRETAR EL DIAGRAMA UNIFILAR GENERAL DE UNA PLANTA I...
 

Arán Lora - Análisis dinámico de aplicaciones en iOS sin Jailbreak [rooted2019]