Análisis de malware (II) - Análisis estático básico: strings y metadatos

Ha llegado el día. Es hora de retomar lo que comencé hace meses y continuar con la seria sobre análisis de malware. Esta es la segunda parte de una serie de artículos. En el articulo anterior hablaba sobre los conceptos básicos, los diferentes tipos de técnicas para analizar malware, como conseguir muestras y algunos programas básicos para realizar este tipo de análisis. Antes de nada, es necesario recordad los diferentes tipos de análisis que existen.
Leer más →

Análisis de malware (I) - Cómo empezar a analizar malware

Nota: hace tiempo que comencé esta serie sobre conceptos básicos sobre análisis de malware, pero por diversas cuestiones la dejé pausada. Ahora he decidido retomarla, y esta nueva versión tiene un contenido más actualizado con respecto a los primeros posts que hice en su momento. Estamos rodeados por malware. Todo el mundo ha tenido alguna vez un problema con algún tipo de virus o al menos conoce a alguien que lo haya tenido, al igual que conoce o trabaja en alguna empresa a la que le hayan atacado.
Leer más →

El blog es ahora multilingüe

El título lo dice todo, y este post es simplemente para anunciarlo. A partir de ahora, todos los articulos estarán disponibles tanto en inglés como en castellano. Eso significa que, por un lado, los artículos ya existentes han sido traducidos al inglés y que, por otro lado, los nuevos artículos irán saliendo en ambos idiomas. Mi intención es mantener esto de tal manera que todo el blog se encuentre siempre en los dos idiomas.
Leer más →

Cómo monitorizar dispositivos bluetooth cercanos con un solo comando

Aspaldiko! Llevaba mucho tiempo sin pasarme por aquí, han sido unos meses con bastante lío (trabajo, mudanza, navidades,… mil cosas), pero ya era hora de que retomara un poco la actividad en el blog. Aunque todavía tengo que retomar la serie sobre análisis de malware, he decidido que, mientras tanto, voy a ir poniendo algún post sobre alguna cosa que he ido trasteando últimamente, como este, sobre monitorizar dispositivos bluetooth.
Leer más →

Migración a Hugo

Kaixo, aspaldiko! Llevaba muchísimo tiempo sin postear nada y eso que tengo varias ideas en mente y otras que deje a medias (como la serie de análisis de malware, por ejemplo) y ya era hora de retomarlo. Antes de nada, creo que ya tocaba renovar un poco el blog. Hace bastante tiempo lo migré de Jekyll a Gatsby para modernizarlo un poco, pero llevaba un tiempo queriendo usar algo más sencillo.
Leer más →

Cómo sacar tu Top de canciones (o la información que sea) de tu cuenta de Spotify

Estoy con el scrapping muy pesado, lo sé. Esta vez es algo un poco diferente. No es web scrapping al uso, sino un pequeño ejemplo sobre cómo sacar información sobre los datos de uno mismo. Se pueden sacar cosas muy interesantes de los datos que generamos a diario. En mi caso, por ejemplo, uso Spotify a diario para escuchar música. No salgo de casa sin unos auriculares y en mi casa llevo los cascos hasta para cagar, asi que genero cierta información al usar Spotify.
Leer más →

Cómo automatizar la búsqueda de piso con un bot de Telegram

Estoy buscando piso y es un proceso de mierda. Hay una cantidad extrañamente escasa de pisos en mi ciudad y los que hay desaparecen rápidamente. Me da pereza meterme todo el rato a buscar piso. En realidad no es algo tan complicado, pero a veces estoy ocupado y se me pasa mirar ese día, o estoy fuera y con el móvil es más engorroso. Llevaba tiempo queriendo probar a hacer un bot de Telegram.
Leer más →

Pwnkit: Vulnerabilidad en Polkit (CVE-2021-4034) en 5 minutos

Otro nuevo CVE de los que han dado que hablar. El CVE-2021-4034 salió a la luz hace unos días y se ha esparcido como la pólvora. No es que yo pueda aportar mucho más al tema del que no se haya dicho ya, pero si que puede estar bien hacer un repaso esquemático al CVE y a como explotarlo (que es trivial). ¿Qué es polkit? Polkit es una herramienta que permite controlar los privilegios en sistemas de tipo Unix.
Leer más →

Cómo descargarse las imágenes de un perfil de Instagram con Python y web scrapping

Instagram es la red del postureo. Es probablemente la red social que más uso. Soy demasiado joven como para usar Facebook activamente y demasiado viejo siquiera para plantearme crearme TikTok (si veis que ocurre, os doy permiso para acabar con mi existencia). También uso twitter, pero más como proveedor de “noticias”, pero no publico nada en esa red social. Por lo tanto, todas mis publicaciones suelen ir a Instagram. A lo largo de los años me he dado cuenta de que se ha convertido en una especie de diario de hitos personales.
Leer más →

Initial commit

Llevo años planteándome crear un blog. No se si es porque llevo 3 semanas encerrado en mi casa (y las que me quedan) debido a la cuarentena y me aburro bastante o si es que ahora estoy realmente dispuesto a ponerme con ello, pero aun así me he lanzado a la aventura. Para quien no me conozca, me llamo Ander Granado. Soy un chaval de Vitoria-Gasteiz de 25 años que estudió Ingeniería Informática y se dedica a programar software.
Leer más →