Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
conf-presentations — Colección curada de charlas, artículos y publicaciones de conferencias de seguridad que abarcan ingeniería inversa, criptografía, análisis de firmware e investigación ofensiva de hardware. | Kitploit
Herramientas/GitHubGitHub/quarkslab/conf-presentations
Seguridad BluetoothAnálisis de VulnerabilidadesIngeniería InversaCriptografíaSeguridad de Hardware e IoTPapers e InvestigaciónAprendizaje y EducaciónRecursos CuradosAnálisis de Firmware

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir
GitHubquarkslab/conf-presentations

conf-presentations

Colección curada de charlas, artículos y publicaciones de conferencias de seguridad que abarcan ingeniería inversa, criptografía, análisis de firmware e investigación ofensiva de hardware.

Ver RepositorioSitio web
31834hace 13 díasRevisado por Kitploit

Tabla de contenidos

  • Conferencias y seminarios de Quarkslab
  • Publicaciones de Quarkslab en revistas o actas de conferencias y prepublicaciones
  • Publicaciones de Quarkslab en revistas especializadas
  • CTF de hardware de Quarkslab

Conferencias y seminarios de Quarkslab

2026

  • 2026-06: Hackeando dispositivos Bluetooth de formas inesperadas 🖥️ en leHack26
  • 2026-06: Introducción a la instrumentación dinámica binaria con QBDI 🖥️ taller en leHack26
  • 2026-05: Spyware en alquiler 🖥️ en RESSI 2026
  • 2026-05: La cadena de pensamiento fastidia a todos 🖥️ en THCon 2026
  • 2026-04: Rompiendo la columna vertebral de las redes globales de ISP 🖥️ en DefCon 2026
  • 2026-04: Rompiendo la columna vertebral de las redes globales de ISP 🖥️ en Zer0con 2026
  • 2026-03: Hash All The Things / Get All the Sig(s) - Presentando Sighthouse para la detección fluida de funciones 🖥️ en RE//verse 2026

2025

  • 2025-10: ¿Has visto mis documentos? ¡Los hago con typst! 🖥️📽️ en Volcamp
  • 2025-09: Evadiendo ASLR en MIPS32 usando matemáticas simples 🖥️ en Wine Rump
  • 2025-09: Hacking de Bluetooth Low Energy con WHAD 🖥️ taller en BruCon
  • 2025-07: Estudio experimental de la resiliencia del diffing binario en programas ofuscados 🖥️📜 en 22nd Conference on Detection of Intrusions and Malware & Vulnerability Assessment, DIMVA 2025
  • 2025-07: El último recurso: depuración de sistemas embebidos con métodos no convencionales 🖥️📽️ en Pass the SALT 2025
  • 2025-07: Hacking de Bluetooth Low Energy con WHAD 🖥️ taller en Pass the SALT 2025
  • 2025-07: Wirego, un framework de desarrollo de plugins de Wireshark 🖥️📽️ en Pass the SALT 2025

2024

  • 2024-12: Identificación de código ofuscado mediante análisis semántico basado en grafos de código binario 🖥️📜 en Complex Networks 2024
  • 2024-12: Charla invitada: MIFARE Classic: exponiendo la variante de nonce cifrado estático... y algunos backdoors de hardware 📽️ en COSIC Seminar, KUL
  • 2024-12: Firmas más rápidas desde MPC-in-the-Head 📜 en Asiacrypt 2024
  • 2024-11: Charla invitada: MIFARE Classic: exponiendo la variante de nonce cifrado estático... y algunos backdoors de hardware 🖥️📜📽️ en C&ESAR 2024 by DGA
  • 2024-11: Mejorando el diffing binario a través de las complejidades de similitud y correspondencia 🖥️📜 en CAID: Conference on Artificial Intelligence for Defense
  • 2024-11: Charla invitada: MIFARE Classic: exponiendo la variante de nonce cifrado estático 🖥️📽️ en Grehack 2024

2023- 2023-11: Google Apps Script - esta charla requiere acceso a tus correos electrónicos 🖥️📽️ en GreHack 2023

  • 2023-11: Rompiendo el arranque seguro en la plataforma Silicon Labs Gecko 🖥️📽️ en Ekoparty 2023
  • 2023-11: Rompiendo el arranque seguro en la plataforma Silicon Labs Gecko 🖥️📽️ en Hardwear.io NL 2023
  • 2023-11: Diseccionando el esquema moderno de cifrado de datos de Android 🖥️📽️ en Hardwear.io NL 2023
  • 2023-11: Sobre que todos los UR deben considerarse dañinos para diversión y beneficio es el nuevo truco genial, los hackers lo odian. Redux. 🖥️📽️ en Ekoparty 2023
  • 2023-10: Metodología de evaluación de Intel SGX 🖥️ en Azure Confidential Computing 2023
  • 2023-10: Pyrrha: navega fácilmente entre los binarios de tu sistema 🖥️📽️ en Hack.lu 2023
  • 2023-09: Fuzzing ntop 🖥️ en

2022

  • 2022-11: Ataque a Titan M, Recargado: Investigación de vulnerabilidades en un chip de seguridad moderno 🖥️📽️ en Ekoparty 2022
  • 2022-11: kdigger 📽️ en DefCon Paris meetup
  • 2022-11: Quokka - Un exportador de binarios rápido y preciso 🖥️📽️ en Grehack 2022
  • 2022-10: De la seguridad ofensiva a la defensiva 🖥️ en Les Assises 2022
  • 2022-10: Un viaje de fuzzing del controlador gráfico de Nvidia que conduce a la explotación de LPE 🖥️📽️ en Hexacon 2022
  • 2022-09: Ejecución simbólica, la navaja suiza de la caja de herramientas de la ingeniería inversa 🖥️📽️ en KLEE Workshop 2022
  • 2022-08: Ataque a Titan M, Recargado 🖥️📽️ en

2021

  • 2021-11: Wookey: Episodio VII - El despertar de la Fuerza 🖥️📽️ en GreHack 2021
  • 2021-11: Fuzzing basado en instantáneas del kernel de Windows: lo bueno, lo malo y lo feo 📽️ en GreHack 2021
  • 2021-11: Ingeniería inversa y fuzzing del chip Google Titan M 🖥️📜 en ROOTS 2021
  • 2021-11: Del código fuente a casos de prueba de fallos mediante la automatización de pruebas de software 🖥️📜 en C&ESAR 2021
  • 2021-11: 2021: Una odisea de Titan M 🖥️📜📽️ en Black Hat Europe 2021
  • 2021-10: EEPROM - Todo terminará en lágrimas (EN) 🖥️📽️ en Hardwear.io NL 2021

2020- 2020-11: Hacia una propuesta asimétrica de caja blanca 📜 en Journées Codage & Cryptographie 2020

  • 2020-11: Participación en el panel “RFID Hacking” 📽️ en PACSEC 2020
  • 2020-10: Técnicas de instrumentación binaria dinámica para abordar la ofuscación de código nativo 🖥️📜📽️ en Black Hat Asia 2020
  • 2020-09: Anomalía de seguridad en una JCard EAL6+ al margen de un CSPN inter-CESTI 📽️ en seminario web de OSSIR
  • 2020-08: Ataques basados en colisiones contra cajas blancas con QBDI 🖥️ en Barbhack 2020
  • 2020-07: Construyendo cajas blancas: ataques y defensas 🖥️📽️ en seminario web de Hardwear.io
  • 2020-06: ¿Por qué Frida y QBDI son una gran combinación en Android? 🖥️📽️ en Pass the SALT 2020
  • 2020-06: Ingeniería inversa de firmware en bruto: una herramienta para empezar 📽️ en

2019

  • 2019-11: Criptografía y ataques de hardware: aplicación a la criptografía en caja blanca 🖥️ en GeeksAnonymes, ULiège
  • 2019-11: Epona y la paradoja de la ofuscación: transparente para usuarios y desarrolladores, un dolor para el reverser 🖥️📜 en SPRO 2019
  • 2019-09: Cuando falla la abstracción de costo cero de C++: cómo arreglar tu compilador 📽️ en CppCon 2019
  • 2019-08: Rompiendo el ARM TrustZone de Samsung 🖥️📽️ en Black Hat USA 2019
  • 2019-06: IDArling, la primera plataforma de encuentro entre reversers 🖥️📽️ en SSTIC 2019
  • 2019-05: Ataques de caja gris, cuatro años después 🖥️ en WhibOx 2019
  • 2019-05: DKOM 3.0: Ocultación y hooking con hosts de extensión de Windows 🖥️📽️ en

2018

  • 2018-11: ROPGenerator: generación práctica y automatizada de cadenas ROP 📽️ en GreHack 2018
  • 2018-11: Investigación de vulnerabilidades - lo que se necesita para seguir y seguir y seguir 🖥️ en HITB 2018 Beijing
  • 2018-09: AFL, QBDI y KSE están en un barco 📽️ en Ekoparty 2018
  • 2018-09: Viejas cosas nuevas: un examen de la arquitectura Philips TriMedia 📽️ en Ekoparty 2018
  • 2018-09: C++ en la tierra de los elfos 📽️ en CppCon 2018
  • 2018-09: Easy::Jit: una biblioteca de compilación Just-in-Time para C++ 🖥️📽️ en CppCon 2018
  • 2018-09: Estructuras de datos congeladas en C++14 📽️ en CppCon 2018
  • 2018-09: Combinando ofuscación y optimizaciones en el mundo real 📜 en SCAM 2018
  • 2018-08: Windows Notification Facility: pelando la cebolla de la superficie de ataque del kernel menos documentada hasta ahora 📽️ en

2017

  • 2017-12: Implementando un framework de instrumentación binaria dinámica basado en LLVM 🖥️📽️ en 34th Chaos Communication Congress
  • 2017-12: Cómo hacer drift con cualquier coche 📽️ en 34th Chaos Communication Congress
  • 2017-11: Dumping de flash y hardware 101 🖥️ en BlackHoodie 2017 #3
  • 2017-11: Kernel Shim Engine por diversión 🖥️ en BlackHoodie 2017 #3
  • 2017-10: Retos al construir un ofuscador basado en LLVM 🖥️📽️ en 2017 LLVM Developers' Meeting
  • 2017-09: El intérprete de Python, vaya tipo 🖥️📽️ en PyConFR 2017
  • 2017-07: LIEF: biblioteca para instrumentar formatos ejecutables 🖥️📽️ en RMLL 2017
  • 2017-06: Jugando con el análisis binario: desofuscación de la protección de software basada en VM / Desofuscación binaria: reconstrucción de funciones virtualizadas 🖥️ en

2016

  • 2016-12: Ataques prácticos contra implementaciones criptográficas de caja blanca 🖥️ en Séminaire de Cryptographie, Université de Rennes 1
  • 2016-11: Arybo: manipulación, canonicalización e identificación de expresiones simbólicas mixtas booleanas-aritméticas 📜📽️ en GreHack 2016
  • 2016-11: Cómo Triton puede ayudar a hacer ingeniería inversa de protecciones de software basadas en máquinas virtuales 🖥️📽️ en CSAW 2016
  • 2016-11: Ghost in the PLC: diseño de un rootkit indetectable para controladores lógicos programables mediante ataques de control de pines 🖥️📜📽️ en Black Hat Europe 2016
  • 2016-10: Derrotando la ofuscación basada en MBA 🖥️📜 en SPRO 2016
  • 2016-10: Inversión de polinomios de permutación binarios y aplicación a técnicas de ofuscación 📜 en

2015- 2015-10: Construcción, prueba y depuración de un sencillo pass LLVM fuera del árbol 🖥️📽️ en LLVM dev meeting

  • 2015-09: Algunos desafíos técnicos y científicos para los que me gustaría tener soluciones funcionales 🖥️ en SAS 2015
  • 2015-06: IRMA: respuesta a incidentes y análisis de malware 🖥️📜📽️ en SSTIC 2015
  • 2015-06: Analyse de sécurité de technologies propriétaires SCADA 🖥️📜📽️ en SSTIC 2015
  • 2015-06: Quatre millions d'échanges de clés par seconde 🖥️📜📽️ en SSTIC 2015
  • 2015-06: Triton: framework de ejecución concólica 🖥️📜📽️ en

2014

  • 2014-10: Fuzzing de USB: enfoques y herramientas 🖥️ en Hack.lu 2014
  • 2014-07: Ofuscación de software: conoce a tu enemigo 🖥️📽️ en RMLL 2014
  • 2014-06: Désobfuscation de DRM par attaques auxiliaires 🖥️📜 en SSTIC 2014
  • 2014-06: Obfuscation de code Python : amélioration des techniques existantes 🖥️📜 en SSTIC 2014
  • 2014-06: Reconnaissance réseau à grande échelle : port scan is not dead 📜 en SSTIC 2014
  • 2014-06: Recherche de vulnérabilités dans les piles USB : approches et outils 🖥️📜📽️ en

2013

  • 2013-10: Cómo Apple puede leer tus iMessages y cómo puedes evitarlo 🖥️📽️ en HITB 2013 Kuala Lumpur
  • 2013-06: Sécurité des applications Android constructeurs et réalisation de backdoors sans permission 🖥️📜 en SSTIC 2013
  • 2013-06: UEFI y Dreamboot 🖥️📜 en SSTIC 2013
  • 2013-04: Dreamboot - Un bootkit UEFI 📽️ en HITB 2013 Amsterdam

2012

  • 2012-10: Pwn@Home: una ruta de ataque para hacer jailbreak a tu router doméstico 🖥️ en HITB 2012 Kuala Lumpur
  • 2012-05: WinRT: el Museo Metro-politano de la Seguridad 📽️ en HITB 2012 Amsterdam
  • 2012-06: WinRT 🖥️📜 en SSTIC 2012
  • 2012-06: 10 ans de SSTIC 🖥️ en SSTIC 2012

Publicaciones de Quarkslab en revistas, actas de congresos y preprints

2025

  • 2025-09: Identificación de código ofuscado mediante análisis semántico basado en grafos de código binario 📜
  • 2025-07: Estudio experimental de la resiliencia del diffing binario en programas ofuscados 📜

2024

  • 2024-12: Identificación de código ofuscado mediante análisis semántico basado en grafos de código binario 📜
  • 2024-12: Firmas más rápidas con MPC-in-the-Head 📜
  • 2024-11: Mejorando el diffing binario mediante las complejidades de la similitud y el emparejamiento 📜
  • 2024-08: MIFARE Classic: exponiendo la variante de nonce cifrado estático 📜
  • 2024-02: Firmas cortas a partir de Regular Syndrome Decoding, revisado 📜

2023

  • 2023-06: Rétro-ingénierie et détournement de piles protocolaires embarquées, un cas d'étude sur le système ESP32 📜
  • 2023-06: Explorando los motores de OpenSSL para romper la criptografía 📜
  • 2023-05: ESPwn32: hackeando con los SoC ESP32 📜
  • 2023-05: PASTIS: un enfoque colaborativo para combinar técnicas heterogéneas de pruebas de software 📜

2022

  • 2022-06: TPM no es el camino sagrado 📜
  • 2022-04: Construcción de un conjunto de datos a nivel de commit de vulnerabilidades del mundo real 📜(alt📜)

2021

  • 2021-11: Del código fuente al caso de prueba de crash mediante la automatización de pruebas de software 📜
  • 2021-11: Ingeniería inversa y fuzzing del chip Google Titan M 📜
  • 2021-08: SSE y SSD: cifrado simétrico buscable eficiente en páginas 📜(alt📜)
  • 2021-06: Firmas γ-sanitizables no vinculables e invisibles 📜(alt📜)
  • 2021-06: Exploitation du graphe de dépendance d'AOSP à des fins de sécurité 📜
  • 2021-06: EEPROM: todo terminará en lágrimas 📜
  • 2021-11: 2021: una odisea Titan M 📜
  • 2021-08: Síntesis de programas en caja gris: un nuevo enfoque para atacar la ofuscación 📜

2020

  • 2020-07: Hacia una propuesta asimétrica de caja blanca 📜
  • 2020-06: Fuzz y beneficio con WHVP 📜
  • 2020-06: Inter-CESTI: retroalimentación metodológica y técnica sobre dispositivos de hardware 📜
  • 2020-02: QSynth: un enfoque basado en la síntesis de programas para la desofuscación de código binario 📜

2019

  • 2019-11: Epona y la paradoja de la ofuscación: transparente para usuarios y desarrolladores, un dolor para los reversers 📜
  • 2019-10: Criptografía de caja blanca: no olvides los ataques de caja gris 📜

2018

  • 2018-09: Combinando ofuscación y optimizaciones en el mundo real 📜
  • 2018-07: Algoritmo de tiempo cuadrático para la inversión de polinomios de permutación binarios 📜(alt📜)
  • 2018-06: Atacando un chip de flash serie: caso de estudio de un dispositivo de caja negra 📜
  • 2018-06: Desofuscación simbólica: del código virtualizado de vuelta al original 📜(alt📜)
  • 2018-04: Easy::Jit: biblioteca asistida por compilador para habilitar la compilación just-in-time en códigos C++ 📜

2017

  • 2017-06: Reconstruction de fonctions virtualisées 📜

2016

  • 2016-11: Arybo: manipulación, canonicalización e identificación de expresiones simbólicas de aritmética booleana mixta 📜
  • 2016-10: Inversión de polinomios de permutación binarios y aplicación a técnicas de ofuscación 📜(alt📜)
  • 2016-10: Derrotando la ofuscación basada en MBA 📜(alt📜)
  • 2016-11: Fantasma en el PLC: diseñando un rootkit indetectable para un controlador lógico programable mediante ataque de control de pines 📜
  • 2016-08: Análisis diferencial de cómputo: ocultar tus diseños de caja blanca no es suficiente 📜
  • 2016-08: Recopilando relaciones para la criba de cuerpos de números en $GF(p^6)$ 📜
  • 2016-06: Design de cryptographie white-box : et à la fin, c'est Kerckhoffs qui gagne 📜
  • 2016-02: NFLlib: biblioteca rápida de retículos basada en NTT 📜

2015

  • 2015-06: IRMA: respuesta a incidentes y análisis de malware 📜
  • 2015-06: Analyse de sécurité de technologies propriétaires SCADA 📜
  • 2015-06: Triton: framework de ejecución concólica 📜
  • 2015-06: Quatre millions d'échanges de clés par seconde 📜

2014

  • 2014-06: Désobfuscation de DRM par attaques auxiliaires 📜
  • 2014-06: Obfuscation de code Python : amélioration des techniques existantes 📜
  • 2014-06: Reconnaissance réseau à grande échelle : port scan is not dead 📜
  • 2014-06: Recherche de vulnérabilités dans les piles USB : approches et outils 📜

2013

  • 2013-06: Sécurité des applications Android constructeurs et réalisation de backdoors sans permission 📜
  • 2013-06: UEFI y Dreamboot 📜

2012

  • 2012-06: WinRT 📜

Publicaciones de Quarkslab en revistas especializadas

  • 2024-03: Comprendre et manipuler les mécanismes d’isolation des conteneurs 📜 En MISC Numéro 132
  • 2023-05: Bug Bounty, Quand les hackers deviennent chasseurs de primes ! 📜 En MISC Numéro 127
  • 2023-03: Comment attaquer un port USB ? 📜 En MISC Numéro 126 (de libre acceso)
  • 2023-01: Dossier: Web 2023, Les nouvelles surfaces d'attaques ! 📜 En MISC Numéro 125
  • 2022-11: Découverte de Fuchsia et analyses préliminaires du Google Nest Hub 📜 En MISC Numéro 124
  • 2022-10: Isoler ses ressources MS Azure 📜 En MISC Numéro HS 26
  • 2022-10: Les nouveautés de sécurité de Kubernetes 📜 En MISC Numéro HS 26
  • 2022-10: Bienvenue chez les cLoud 📜 En MISC Numéro HS 26
  • 2022-03: La compilation statique démythifiée - Une plongée dans les entrailles de mon compilo 📜 En MISC Numéro 120 (de libre acceso)
  • 2021-09: Comment analyser un programme : du statique au dynamique jusqu'à l'instrumentation 📜 En MISC HS Numéro 24
  • 2021-09: Introduction au reverse hardware 📜 En MISC HS Numéro 24 (de libre acceso)
  • 2021-09: De l'extraction de firmware à l'exécution de code sur la carte SD FlashAir 📜 En MISC HS Numéro 24

CTFs de hardware de Quarkslab- 2025-05: Hardware CTF v7 🖥️ en Hardwear.io USA 2025. Resultados en CTFtime.

  • 2024-10: Hardware CTF v7 🖥️ en Hardwear.io NL 2024. Resultados en CTFtime.
  • 2024-05: Hardware CTF v6 🖥️ en Hardwear.io USA 2024. Resultados en CTFtime.
  • 2023-11: Hardware CTF v6 🖥️ en Hardwear.io NL 2023. Resultados en CTFtime.
  • 2023-06: Hardware CTF v5 🖥️ en Hardwear.io USA 2023. Resultados en CTFtime.
  • 2022-10: Hardware CTF v5 🖥️ en Hardwear.io NL 2022. Resultados en CTFtime.
  • 2022-09: Hardware CTF v4 🖥️ en Nullcon Goa 2022. Resultados en CTFtime.
  • 2022-06: Hardware CTF v4 🖥️ en Hardwear.io USA 2022. Resultados en CTFtime.
  • 2021-10: Hardware CTF v4 🖥️ en . Resultados en .
Descargar herramienta
  • 2025-07: Apkpatcher: ingeniería inversa y modificación de aplicaciones Android sin root 🖥️ taller en Pass the SALT 2025
  • 2025-06: Abusando de los cargadores domésticos de vehículos eléctricos a través de Bluetooth y USB 🖥️ en Recon.cx 2025
  • 2025-06: Apkpatcher: ingeniería inversa y modificación de aplicaciones Android sin root 🖥️ taller en LeHack 2025
  • 2025-06: El último recurso: depuración de sistemas embebidos con métodos no convencionales 🖥️ en LeHack 2025
  • 2025-06: Diversión con relojes: hackeando un smartwatch de 12€ con Bluetooth Low Energy y 3 cables 🖥️ en LeHack 2025
  • 2025-06: Pyrrha y amigos: sumergiéndonos en la cartografía de firmware 🖥️📽️ en SSTIC 2025
  • 2025-06: Tenemos un trato: nosotros ponemos los ladrillos de lego, tú construyes ataques inalámbricos geniales 🖥️📜📽️ en SSTIC 2025
  • 2025-06: Wirego - Un framework de desarrollo de plugins de Wireshark 🖥️📜📽️ en SSTIC 2025
  • 2025-06: apkpatcher : análisis rápido y modificación de aplicaciones Android sin acceso root ni emulación 🖥️📽️ en SSTIC 2025
  • 2025-05: Spyware en alquiler y el mundo de la ciberofensiva 🖥️📽️ en Off-by-One 2025
  • 2025-05: S.H.I.E.L.D: exploits, fugas y defensas de la implementación del heap de Scudo 🖥️📽️ en Off-by-One 2025
  • 2025-04: Prueba tus primitivas criptográficas con Crypto-Condor 🖥️ en Real World Cryptography Paris Meetups
  • 2025-04: Uno para todos y todos para WHAD: ¡travesuras inalámbricas facilitadas! 🖥️📽️ en THCon 2025
  • 2025-03: 0day en CTF es genial, ¿no? (Writeup PwnMe 2025) 🖥️ en Meetup Hack The Box France
  • 2025-03: Optimizando el análisis de firmware con grafos de llamadas inter-imagen y descompilación 🖥️📽️ en RE/verse.io 2025
  • 2024-10: Fuzzing de GATT en Bluetooth Low Energy: de la especificación a la implementación 🖥️📜📽️ en Hardwear.io NL 2024
  • 2024-10: MIFARE Classic: exponiendo la variante de nonce cifrado estático 🖥️📽️ en Hardwear.io NL 2024
  • 2024-10: Spyware en alquiler 🖥️ en Les Assises 2024
  • 2024-08: De 'branch' en 'branch': recuperación de un FW de ECU de una memoria FAT 'limpiada' 🖥️ en Barbhack 2024
  • 2024-08: Uno para todos y todos para WHAD: ¡travesuras inalámbricas facilitadas! 🖥️📽️ en DEF CON 32
  • 2024-08: Atacando la cadena de arranque de Samsung Galaxy A * y más allá 🖥️ en Black Hat USA 2024
  • 2024-07: Prism, un desensamblador ligero de BEAM 🖥️ en LeHack 2024
  • 2024-07: Analizando documentos y archivos maliciosos con oletools 🖥️📽️ en Pass the SALT 2024
  • 2024-07: Rump: Passbolt: un uso audaz de HaveIBeenPwned 🖥️📽️ en Pass the SALT 2024
  • 2024-07: Rump: Cómo descargar grandes conjuntos de datos de archivos usando CommonCrawl 🖥️📽️ en Pass the SALT 2024
  • 2024-07: Hydradancer, usando USB3 para mejorar el hacking USB con Facedancer 🖥️📽️ en Pass the SALT 2024
  • 2024-07: Prueba tus primitivas criptográficas con crypto-condor 🖥️📽️ en Pass the SALT 2024
  • 2024-07: Prism, un desensamblador ligero de BEAM 🖥️📽️ en Pass the SALT 2024
  • 2024-06: Atacando la cadena de arranque de Samsung Galaxy 🖥️ en Off-by-One 2024
  • 2024-06: Belenios: la campaña de certificación 🖥️📜📽️ en SSTIC 2024
  • 2024-06: Domando el (q)emu: depurar firmware en una placa emulada personalizada 🖥️📜📽️ en SSTIC 2024
  • 2024-06: PyAxml 🖥️📽️ en SSTIC 2024
  • 2024-06: Cuando Samsung se encuentra con Mediatek: la historia de una pequeña cadena de bugs 🖥️📜📽️ en SSTIC 2024
  • 2024-06: QBinDiff: un differ modular para mejorar el diffing binario y la alineación de grafos 🖥️📽️ en SSTIC 2024
  • 2024-06: Prueba tus primitivas criptográficas con crypto-condor 🖥️📽️ en SSTIC 2024
  • 2024-05: Numbat/Pyrrha: navega fácilmente por los binarios de tu sistema 🖥️ en ESIEA Secure Edition 2024
  • 2024-05: Encontrando vulnerabilidades fáciles en un antivirus comercial 🖥️ en StHack 2024
  • 2024-05: Atacando la cadena de arranque de Samsung Galaxy A * 🖥️📽️ en OffensiveCon 2024
  • 2024-04: PASTIS: competición de herramientas de fuzzing 🖥️ en SBFT 2024
  • 2024-03: Encontrando vulnerabilidades fáciles en un antivirus comercial 🖥️ en HackSecuReims 2024
  • 2024-03: ¿Cómo puede la automatización mejorar el análisis de firmware? 🖥️ en Forum InCyber 2024
  • 2024-03: Spyware en alquiler 🖥️📽️ en NullCon 2024
  • 2024-01: FCSC Chaussette - Una demostración de Triton 🖥️ en Ambrosia 2024
  • 📽️
    ntopconf 2023
  • 2023-08: Introduction au CarHacking Comment construire sa “Car-in-a-box” 🖥️ taller en Barbhack 2023
  • 2023-08: Emulation de périphérique USB-ETH pour l'audit IoT/Automotive 🖥️ en Barbhack 2023
  • 2023-07: ¡Mapea tu firmware! 🖥️📽️ en Pass the SALT 2023
  • 2023-07: ¡Por la ciencia! - Usando un error poco impresionante en EDK II para hacer explotación divertida 🖥️📽️ en Pass the SALT 2023
  • 2023-07: Vulnerabilidades en el código de implementación de referencia de TPM 2.0 🖥️📽️ en Pass the SALT 2023
  • 2023-06: Parasitando servidores por diversión y beneficio 🖥️📽️ en LeHack 2023
  • 2023-06: Vulnerabilidades en el código de implementación de referencia de TPM 2.0 🖥️📽️ en Troopers 2023
  • 2023-06: Google Apps Script 🖥️ en ESIEA Secure Edition 2023
  • 2023-06: ¿Quién evalúa a los evaluadores? 🖥️📜 en WRACH 2023
  • 2023-06: Diseccionando el esquema moderno de cifrado de datos de Android 🖥️📽️ en Recon 2023
  • 2023-06: Enfoque basado en trazas para la depuración de compiladores 🖥️ en GDR GPL National Days 2023
  • 2023-06: Explorando los motores de OpenSSL para romper la criptografía 🖥️📜📽️ en SSTIC 2023
  • 2023-06: peetch: una herramienta de red basada en eBPF 🖥️📽️ en SSTIC 2023
  • 2023-06: Rétro-ingénierie et détournement de piles protocolaires embarquées 🖥️📜📽️ en SSTIC 2023
  • 2023-05: ESPwn32: Hackeando con sistemas en chip ESP32 🖥️📜📽️ en WOOT 2023
  • 2023-05: Emulando RH850 por diversión e investigación de vulnerabilidades 🖥️ en QPSS2023
  • 2023-05: PASTIS - Un enfoque colaborativo para combinar técnicas heterogéneas de pruebas de software 🖥️📜 en SBFT2023
  • 2023-05: ¡Por la ciencia! - Usando un error poco impresionante en EDK II para hacer explotación divertida 🖥️📽️ en StHack 2023
  • 2023-05: Intentando romper la aleatoriedad con estadísticas en menos de 5 minutos 🖥️ en StHack 2023
  • 2023-04: Reflexiones sobre la seguridad de la cadena de suministro 🖥️ en CERT Vendor Conference 2023
  • 2023-04: Armando las pilas de RF de ESP32 🖥️📽️ en THCon 2023
  • 2023-03: Lo que sea Pown2own 🖥️📽️ en Insomni'hack 2023
  • 2023-03: Trazabilidad del proceso de compilación 🖥️ en CLAP-HiFi-LVP 2023
  • Black Hat USA 2022
  • 2022-07: kdigger - herramienta de evaluación de contenedores y descubrimiento de contexto centrada en Kubernetes para pruebas de penetración 🖥️📽️ en Pass the SALT 2022
  • 2022-07: Binbloom recargado 🖥️📽️ en Pass the SALT 2022
  • 2022-07: Plugin de cifrado de extremo a extremo de Mattermost 🖥️📽️ en Pass the SALT 2022
  • 2022-06: Ataque a Titan M: Investigación de vulnerabilidades en un chip de seguridad moderno 🖥️📽️ en Troopers 2022
  • 2022-06: ¿Así que hackeaste un router WiFi, y ahora qué? 📽️ en LeHack 2022
  • 2022-06: Augmenter votre résistance aux malwares en recyclant vos vielles machines en stations blanches et plus si affinités 📽️ en FIC 2022
  • 2022-06: TPM no es el camino sagrado 🖥️📜📽️ en SSTIC 2022
  • 2022-06: Binbloom v2 - Ceci est une (r)evolution 🖥️📽️ en SSTIC 2022
  • 2022-05: Hackers, Reprenez Le Contrôle Des Objets Connectés ! 📽️ en Mixit 2022
  • 2022-05: ¡Cuando eBPF se encuentra con TLS! 🖥️ en CanSecWest 2022
  • 2022-05: kdigger - Una herramienta de descubrimiento de contexto para pruebas de penetración en Kubernetes 🖥️ en Black Hat Asia 2022
  • 2022-04: ¿Puedes aparcar un coche en un aula? 📽️ en Hardwear.io webinar
  • 2022-04: Construyendo un conjunto de datos a nivel de commit de vulnerabilidades del mundo real 🖥️📜📽️ en CODASPY 2022
  • 2021-08: SSE y SSD: cifrado simétrico buscable eficiente en páginas 📜📽️ en CRYPTO 2021
  • 2021-08: Síntesis de programas en caja gris: un nuevo enfoque para atacar la ofuscación de flujo de datos 🖥️📜📽️ en Black Hat USA 2021
  • 2021-07: Conoce a Piotr, una herramienta de emulación de firmware para formadores e investigadores 🖥️📽️ en Pass the SALT 2021
  • 2021-06: Firmas γ-sanitizables no enlazables e invisibles 📜 en Applied Cryptography and Network Security ACNS 2021
  • 2021-06: Exploitation du graphe de dépendance d'AOSP à des fins de sécurité 🖥️📜📽️ en SSTIC 2021
  • 2021-06: EEPROM - Todo terminará en lágrimas 🖥️📜📽️ en SSTIC 2021
  • 2021-06: QBDL - Cargador dinámico de QuarkslaB 🖥️📽️ en SSTIC 2021
  • seminario web de Hardwear.io
  • 2020-06: Inter-CESTI: Retroalimentación metodológica y técnica sobre evaluaciones de dispositivos de hardware 🖥️📜📽️ en SSTIC 2020
  • 2020-06: Fuzz y beneficios con WHVP 🖥️📜📽️ en SSTIC 2020
  • 2020-02: QSynth - Un enfoque de síntesis de programas para la desofuscación de código binario 🖥️📜 en Binary Analysis Research (BAR) Workshop 2020
  • 2020-02: Copias de seguridad de servidores autoalojados para paranoicos 📽️ en FOSDEM 2020
  • Infiltrate 2019
  • 2019-04: Fuzzing de binarios utilizando instrumentación dinámica 🖥️ en French-Japan cybersecurity workshop 2019
  • 2019-04: Técnicas de caja blanca basadas en tablas aplicadas a la criptografía basada en retículos: ¿hacia una propuesta asimétrica de caja blanca? 🖥️ en WRACH 2019
  • 2019-03: Viejas cosas nuevas: un examen de la arquitectura Philips TriMedia 🖥️📽️ en Troopers 2019
  • 2019-01: Control de pases de grano fino para la ofuscación de código 🖥️ en Journées de la Compilation 2019
  • Black Hat USA 2018
  • 2018-07: Algoritmo de tiempo cuadrático para la inversión de polinomios de permutación binarios 📜 en ICMS 2018
  • 2018-07: Instrumentación estática basada en formatos de archivos ejecutables 🖥️📽️ en Pass the SALT 2018
  • 2018-06: Desofuscación simbólica: del código virtualizado de vuelta al original 🖥️📜 en 15th Conference on Detection of Intrusions and Malware & Vulnerability Assessment, DIMVA 2018
  • 2018-06: Instrumentación estática basada en formatos de archivos ejecutables 🖥️📽️ en Recon 2018
  • 2018-06: Atacando un chip de memoria flash serie: estudio de caso de una caja negra 📜📽️ en SSTIC 2018
  • 2018-04: Implementando un framework de instrumentación binaria dinámica basado en LLVM 📽️ en Euro LLVM dev meeting
  • 2018-04: Easy::Jit: biblioteca asistida por compilador para habilitar la compilación Just-in-Time para códigos C++ 🖥️📽️ en Euro LLVM dev meeting
  • 2018-04: DragonFFI: interfaz de funciones foráneas y JIT usando Clang/LLVM 🖥️📽️ en Euro LLVM dev meeting
  • 2018-04: Automatizando la investigación de vulnerabilidades para afrontar mejor los nuevos desafíos de seguridad del software 🖥️ en Cisco Innovation & Research Symposium 2018
  • 2018-02: Sobreviviendo en un nicho de código abierto: el caso de Pythran 📽️ en FOSDEM 2018
  • 2018-02: Programación literaria se encuentra con los pases de LLVM 📽️ en FOSDEM 2018
  • 2018-02: Easy::jit: compilación just-in-time para C++ 🖥️📽️ en FOSDEM 2018
  • 2018-02: DragonFFI interfaz de funciones foráneas y JIT usando Clang/LLVM 🖥️📽️ en FOSDEM 2018
  • 📜
    📽️
    SSTIC 2017
  • 2017-04: LIEF: biblioteca para instrumentar formatos ejecutables 🖥️ en Third French Japanese Meeting on Cybersecurity
  • 2017-04: Mi vida, mi obra y el ciber 🖥️ en 92ème séminaire d’intelligence économique
  • 2017-03: Jugando con el análisis binario: desofuscación de la protección de software basada en VM 📽️ en THCon 2017
  • SPRO 2016
  • 2016-10: GAST, Daou Naer - AST para Python 2 y 3 📽️ en PyConFR 2016
  • 2016-09: Abstracciones sin costo en C++: la perspectiva del compilador 🖥️📽️ en CppCon 2016
  • 2016-08: Análisis de computación diferencial: ocultar tus diseños de caja blanca no es suficiente 🖥️📜📽️ en CHES 2016
  • 2016-07: Ataques prácticos contra implementaciones criptográficas de caja blanca 🖥️ taller en ECRYPT-NET Workshop on Cryptography Design for the IoT
  • 2016-07: Binmap: escaneando sistemas de archivos con Binmap 🖥️📽️ en RMLL Security track 2016
  • 2016-06: Diseño de criptografía de caja blanca: y al final, gana Kerckhoffs 🖥️📜📽️ en SSTIC 2016
  • 2016-04: Análisis binario dinámico y códigos ofuscados 🖥️ en StHack 2016
  • 2016-03: Construir, probar y depurar un simple pase LLVM out-of-tree 🖥️📽️ en Euro LLVM 2016
  • 2016-03: Ocultar tus diseños de caja blanca no es suficiente 🖥️📽️ en Troopers 2016
  • SSTIC 2015
  • 2015-05: Supervisando al supervisor: ingeniería inversa de tecnología SCADA propietaria 📜 en HITB 2015 Amsterdam
  • 2015-03: Análisis dinámico de binarios e instrumentación: cubriendo una función mediante un enfoque DSE 🖥️ en StHack 2015
  • 2015-01: Análisis dinámico de binarios e instrumentación: cubriendo una función mediante un enfoque DSE 🖥️📽️ en Security Day 2015
  • 2015-01: Keynote 📽️ en Security Day 2015
  • SSTIC 2014
  • 2014-05: Port scan no es para cobardes: conócete a ti mismo, conoce a tu enemigo 🖥️ en HITB 2014 Amsterdam
  • 2021-09: La compilation : du code au binaire... et retour ! 📜 En MISC HS Numéro 24 (de libre acceso)
  • 2021-09: Vulnérabilités, Binary Diffing et Crashs 📜 En MISC Numéro 117
  • 2021-07: Un EDR sous Android ? 📜 En MISC Numéro 116 (de libre acceso)
  • 2021-03: Découverte de la puce Titan M a.k.a Citadel 📜 En MISC Numéro 114 (de libre acceso)
  • 2020-11: Orchestration d'analyse 📜 En MISC Numéro 112 (de libre acceso)
  • 2020-11: Grandeur et décadence de Kubernetes : attaquer le futur Cloud OS 📜 En MISC Numéro 112 (de libre acceso)
  • 2020-05: Introduction à QBDI et ses bindings Python 📜 En MISC Numéro 109
  • 2020-05: Faciliter la création d'exploits avec DragonFFI : le cas de CVE-200977-18 📜 En MISC Numéro 109 (de libre acceso)
  • 2019-07: Exploitation du CVE-200977-18 dans le noyau Windows 📜 En MISC Numéro 104
  • 2019-03: Analyse du contournement de KTRR 📜 En MISC Numéro 102 (de libre acceso)
  • 2017-09: Voyages en C++ie : les symboles 📜 En MISC Numéro 93 (de libre acceso)
  • 2017-07: Anti-RE 101 📜 En MISC Numéro 92
  • Hardwear.io NL 2021
    CTFtime
  • 2020-03: Hardware CTF v3 🖥️ en Nullcon Goa 2020. Resultados en CTFtime.
  • 2019-09: Hardware CTF v3 🖥️ en Hardwear.io NL 2019. Resultados en CTFtime.
  • 2019-06: Hardware CTF v2 🖥️ en Hardwear.io USA 2019. Resultados en CTFtime.
  • 2019-03: Hardware CTF v2 en Nullcon Goa 2019. Resultados en CTFtime.
  • 2018-09: Hardware CTF v2 🖥️ en Hardwear.io NL 2018. Resultados en CTFtime.
  • 2018-04: Hardware CTF v1 en HITB Amsterdam 2018. Resultados en CTFtime.
  • 2018-03: Hardware CTF v1 en Nullcon Goa 2018. Resultados en CTFtime.
  • 2017-09: Hardware CTF v1 🖥️ en Hardwear.io NL 2017. Resultados en CTFtime.