Ingeniería inversa resuelve el control remoto no soportado en Rockbox para iPod

Un desarrollador ha resuelto la falta de soporte para los botones de control remoto en los auriculares de los iPod Classic (7.ª generación) al ejecutar Rockbox, mediante la ingeniería inversa del chip Mikey. Este componente, sin documentación pública, decodifica las señales de los botones de play/pa

Modificación técnica del iPod Nano 3G para aumentar su almacenamiento

Este artículo técnico detalla el proceso de modificación de un iPod Nano de tercera generación (n3g) para ampliar su capacidad de almacenamiento de 16 GB a 32 GB mediante la sustitución del chip NAND. El autor, quien carecía inicialmente de experiencia en soldadura o ingeniería inversa, documenta el

Re4: decompilación byte a byte de Resident Evil 4 para GameCube

Re4 es un repositorio de código abierto que presenta una decompilación completa y byte a byte del videojuego Resident Evil 4 para Nintendo GameCube. El proyecto se centra en la versión de depuración G4BE08, un prototipo de noviembre de 2004 que incluye dos discos de datos. El objetivo principal es r

Ingeniería inversa del chip de seguridad de la PS2 original

El chip de seguridad CXP102064, conocido como MechaCon, que se encontraba en la PlayStation 2 original de 1999, ha sido descifrado y descargado tras cuatro años de trabajo. DiscoStarslayer, un entusiasta canadiense de hardware retro, logró exponer el silicio mediante decapado químico y análisis ópti

Desarrollo de un driver GPU para Mac Mini M4 en un mes

Niklas y el autor han desarrollado un driver gráfico para GPU AGX compatible con OpenGL ES 3.0 para el Mac Mini M4 y el MacBook Neo, completando el proyecto en aproximadamente un mes. Este logro es notable porque el desarrollo de drivers gráficos de este tipo normalmente requiere años de trabajo. El

Ingeniería inversa de un chip ASIC a partir de un archivo GDS

Un autor publica un detallado diario técnico sobre cómo resolvió el reto de ingeniería inversa de un ASIC propuesto por Jane Street a principios de agosto, cuya solución podía enviarse hasta el 4 de septiembre. La prueba consistía en recibir un archivo de layout GDSII, deducir la función del circuit

Ingeniería inversa de la arquitectura interna del Neural Engine de Apple

El Neural Engine (ANE) de Apple, introducido en el A11 Bionic en 2017, fue diseñado originalmente para acelerar cargas de trabajo de redes neuronales convolucionales (CNN) mediante un flujo de datos optimizado para reutilizaciones predecibles. Sin embargo, el auge de los modelos de transformers, esp

Cómo convertir un lector de e-ink en una impresora IPP funcional

El desarrollador Nishant Joshi relata el proceso técnico para convertir el lector de tinta electrónica Xteink X3, basado en el chip ESP32-C3, en una impresora de red funcional compatible con el protocolo IPP (Internet Printing Protocol). El proyecto nació como una broma personal —"si parece papel, d

Cómo aplicar ingeniería inversa a un ASIC a partir de su archivo GDS

Kjartan van Driel y Leander Post detallan el proceso seguido para resolver el puzle de ingeniería inversa de un chip ASIC publicado por Jane Street. El reto parte de dos archivos: un layout en formato GDS y un fichero VCD con un caso de prueba de entrada y salida esperada. El GDS describe polígonos

Ingeniería inversa de un patinete eléctrico y reescritura del firmware en Rust

Un aficionado a la electrónica narra el proceso de ingeniería inversa de su patinete eléctrico Egret GT, un vehículo de alta gama con pantalla LCD de 320x480 que muestra velocidad, modo de conducción, nivel de batería y autonomía. La investigación comenzó tras descubrir que mantener pulsado el botón

LogiCola recupera el alma visual de 2008 en su nueva versión

El desarrollador Malik Piara publica una nueva versión de LogiCola 3, la app de ejercicios de lógica del profesor Gensler, y rediseña su lenguaje visual para recuperar el colorido del programa original de 2008. En agosto, más de un centenar de dispositivos desde Asia visitaron LogiCola 3 en una sema

Reconstrucción educativa en GitHub del gusano Stuxnet para análisis de malware

El repositorio "Stuxnet", alojado en GitHub por el usuario Sadpainy, ofrece una reconstrucción del código fuente del conocido gusano informático Stuxnet, presentada exclusivamente con fines académicos, de formación en análisis de malware y de investigación defensiva. Stuxnet, descubierto en 2010, es

Cómo se renderiza un fotograma de Animal Well, paso a paso

Animal Well es un juego independiente construido sobre un motor propio, y un análisis técnico mediante RenderDoc desglosa cada llamada de dibujo que conforma un único fotograma. El vídeo revisa el proceso capa a capa para entender cómo se logra su estética tan característica. Primero se pinta un spr

Asahi Linux incorpora oficialmente el soporte para los Mac con chip M3

Asahi Linux incorpora oficialmente el soporte para los Mac con chip M3 El proyecto Asahi Linux anunció oficialmente la incorporación del soporte para los equipos Mac equipados con los chips de la serie M3 de Apple. Según la publicación del equipo desarrollador en su blog oficial, la compatibilidad

Cómo resolver el reto de ingeniería inversa de chip de Jane Street

Un ingeniero con formación en esta disciplina relata cómo resolvió el reto de ingeniería inversa de un ASIC propuesto por Jane Street, una firma conocida por sus puzles técnicos. El desafío consistía en partir de un archivo GDS —un formato estándar que describe la geometría de un chip— y deducir qué

Así funciona por dentro la API móvil privada de TikTok

Un análisis técnico detalla cómo acceder a la API HTTP+JSON privada que la aplicación de TikTok para Android utiliza en segundo plano, más rápida y completa que los puntos de acceso web públicos o los scrapers basados en navegador. El artículo explica los cuatro elementos que deben coincidir para qu

Ingeniería inversa de formatos de archivo desconocidos con ImHex

WerWolv, desarrollador del editor hexadecimal ImHex, publica un tutorial paso a paso para reconstruir el formato binario del archivo de guardado del videojuego FEZ (Polytron, 2012) sin documentación previa. El proceso parte de un fichero sin firma mágica, sin comprimir y sin cifrar, guardado en /hom

Ingeniería inversa de mi test de TDAH: qué mide realmente

Una persona decide hacerse una evaluación de TDAH tras el diagnóstico de autismo de una amiga y relata paso a paso el proceso. La psiquiatra le administra un test online inspirado en los Continuous Performance Tests: aparece una carta con tres corazones rojos y el paciente debe pulsar la barra espac

El universo como un paquete minificado sin código fuente

Este ensayo de divulgación filosófica propone una analogía entre la física y la ingeniería del software para repensar nuestro acceso a la realidad. La premisa es directa: vivimos dentro de una aplicación en producción cuyo repositorio original está inaccesible. No hay mapas de código fuente, ni docu

FF-16-TUI: Herramienta interactiva para analizar patrones binarios en archivos

FF-16-TUI es una herramienta de análisis estático diseñada para identificar y visualizar patrones locales de 16 bits que se repiten con alta frecuencia a lo largo de un archivo completo. Su objetivo principal es facilitar la localización de estructuras de datos específicas dentro de archivos binario

Un error en el registro de Google Workspace bloquea dominios legítimos

Un usuario documenta cómo Google Workspace rechaza su dominio durante el proceso de alta con el mensaje "Enter a valid domain name instead of an email provider", un fallo que, según explica, sigue sin resolverse en agosto de 2026. Tras investigar la página de registro, descubrió que el error lo gene

El software Quicktake para Apple II ya es compatible con la cámara Kodak DC50

El proyecto Quicktake para Apple II acaba de recibir una actualización importante que amplía su compatibilidad con una nueva clase de cámara: la Kodak DC50 Zoom, lanzada en 1996. Hasta ahora, el programa funcionaba con las cámaras digitales Quicktake de Apple, y esta versión añade soporte completo p

tmpout_v: índice del número 5 de la revista técnica tmpout.sh

tmpout.sh es una revista digital de carácter técnico y experimental centrada en programación a bajo nivel, formatos binarios ELF en Linux x86-64, ensamblador y técnicas de ofuscación, empaquetado y autoextracción de ejecutables. El número 5, fechado el 23 de agosto de 2026 y firmado por el seudónimo

Clicky: un emulador de iPod con rueda clic en desarrollo abierto

Clicky es un proyecto de software libre, todavía en fase inicial, que busca emular los iPod clásicos de principios de los años 2000 —aquellos con la icónica rueda clic—. Se trata de un hobby personal de un único desarrollador, Daniel K., concebido durante el periodo entre la universidad y su primer

Cómo una GPU lee memoria: el recorrido de una instrucción de carga

Este artículo técnico sigue paso a paso el viaje que realiza una instrucción de carga global (LDG.E) generada por un kernel CUDA de suma vectorial en una GPU NVIDIA RTX 4090, desde que se ejecuta en un warp hasta que llega —si llega— a la DRAM. El recorrido comienza cuando el planificador de una sub

Descifrando el formato de guardado de Magic School Lunar

La autora, que desarrolla una traducción fan al inglés del juego de Sega Saturn Magic School Lunar, necesitaba acelerar la fase de pruebas de guion sin perder horas en combates aleatorios. Su solución fue descifrar el formato del archivo de guardado para comenzar la partida con el personaje al nivel

Vibe-coding de un driver macOS para un Drobo 5D abandonado por su fabricante

Un desarrollador documenta en su blog personal el proceso completo de utilizar inteligencia artificial (Claude de Anthropic) para crear desde cero un driver y aplicación complementaria para macOS que dé soporte al Drobo 5D, un sistema de almacenamiento RAID cuyo fabricante quebró y dejó de mantener

Cómo reactivar un Cricut Maker bloqueado con un microcontrolador RP2040

Un aficionado recuperó un Cricut Maker desechado que mostraba el mensaje "Machine deactivated" al conectarlo al software oficial. El dispositivo, en buen estado estético salvo los rodillos, había sido dado de baja por el fabricante, probablemente tras un reemplazo por garantía. Tras sustituir los ro

Cómo logré imprimir desde macOS en una HP Laser 1008a sin driver oficial

Una HP Laser 1008a es en realidad una impresora Samsung rebautizada, basada en host y sin driver oficial para macOS, lo que la hace incompatible de fábrica con cualquier Mac. Este artículo reproduce la transcripción completa, ligeramente censurada, de la sesión de trabajo entre el autor y Claude Cod

Quake Shareware: un CD-ROM demasiado lleno

En agosto de 1996, id Software lanzó Quake Shareware en CD-ROM a 9,95 dólares en tiendas como CompUSA y Computer City. El disco incluía el juego completo más todas las versiones de DOOM, HEXEN y HERETIC, pero los archivos estaban cifrados con la tecnología de TestDrive Corp. Para desbloquear la vers

Kimi Work adjuntaría sin aviso sesiones de agente a informes de feedback

Un usuario de Hacker News asegura haber descubierto, tras ingenieria inversa de la aplicacion de escritorio Kimi Work, que la herramienta adjunta de forma automatica las cinco ultimas sesiones de su agente de IA al informe de feedback que envia el usuario, sin avisar de lo que se esta compartiendo.

Cómo RuneScape de 2004 metió un multijugador en 56k de módem

Un análisis técnico detallado explica cómo RuneScape, lanzado por Jagex en 2004, consiguió ofrecer un mundo 3D con hasta dos mil jugadores por servidor sobre conexiones de módem de 56 kb/s, en un applet de Java dentro del navegador. La clave fue una obsesión constante por no desperdiciar ni un byte.

Descifrado del tráfico del monitor de agua Flume mediante un relay MITM

Un investigador de seguridad documenta cómo interceptar y descifrar las comunicaciones del monitor de consumo de agua Flume, un dispositivo doméstico que envía lecturas de caudal a la nube del fabricante. En una investigación previa había logrado extraer el firmware y la clave pública del puente (br

Cómo saltarse la atestación hardware de Android desde el sillón del analista

La atestación hardware de Android permite a una aplicación demostrar a su servidor backend que una clave criptográfica reside en hardware seguro dentro de un dispositivo bloqueado y verificado. Para un analista de seguridad que trabaja con un teléfono rooteado, ese mismo mecanismo se convierte en un

Cómo funciona la cebolla criptográfica de ionCube Loader, capa a capa

Un investigador relata el proceso de ingeniería inversa que ha emprendido sobre ionCube Loader, el protector comercial de PHP, animado por la compra de Binary Ninja con motivo de su décimo aniversario. Tras desembolsar 200 dólares, necesitaba un objetivo y eligió terminar de revertir el loader para

Análisis del tráfico de red de GitHub Copilot mediante un proxy MITM

Un ingeniero de software documenta en un artículo técnico cómo interceptó el tráfico de red de GitHub Copilot dentro de VS Code usando un proxy MITM local. La investigación, publicada en la newsletter Lighthouse, parte de la curiosidad por entender el funcionamiento interno de las aplicaciones de es

El renacer del hacker: un manifiesto para los 40 años de Phrack

Firmado por TMZ y dedicado a Loyd Blankenship ('The Mentor'), el ensayo 'The Hacker's Renaissance: A Manifesto Reborn' repasa la evolución de la cultura hacker desde la publicación del Hacker's Manifesto en 1986 hasta la actualidad, con motivo del 40 aniversario de la revista Phrack. El texto contra

ddisasm: un desensamblador rápido y preciso para binarios ELF y PE

ddisasm es un desensamblador de código abierto desarrollado por GrammaTech que convierte binarios en código ensamblador lo suficientemente preciso como para ser reensamblado. La herramienta está implementada con el lenguaje de programación lógica declarativa Datalog, concretamente sobre el motor Sou

Investigación revela cómo atacar la red oculta del timbre Eufy

El investigador Juan Manuel Fernández (@TheXC3LL) publica un extenso estudio técnico sobre vulnerabilidades en el ecosistema "Eufy Security Video Doorbell", compuesto por un timbre y una estación base (Homebase Station 2) que se comunican a través de una red WiFi oculta llamada OCEAN_XXXXXX, cuyo su

REpsych: convertir imágenes en programas a través de grafos de control

REpsych es una prueba de concepto creada por Christopher Domas que permite traducir imágenes en programas funcionales cuyo grafo de flujo de control (CFG) reproduce visualmente la imagen original. La herramienta está pensada para funcionar de forma fiable con IDA Pro y, con resultados parciales, con

El software gira en torno a las personas, no al código

Una carta abierta dirigida a desarrolladores nóveles defiende que el éxito de un proyecto de software depende más de las personas que del código en sí. El autor, Dan, confiesa que al inicio de su carrera creía que escribir código era la parte central del trabajo, por lo que invirtió tiempo en guías

Anatomía de un chip PROM de los años 70 que almacena datos en microfusibles

El MMI 5300, fabricado por Monolithic Memories Incorporated a principios de la década de 1970, es un chip de memoria PROM (memoria de solo lectura programable) capaz de almacenar 1024 bits distribuidos en 256 palabras de 4 bits. A diferencia de una RAM convencional, se programa una sola vez: el usua

Energizando un módulo flip-flop de tubos de vacío del IBM 604 de 1948

En 1948, IBM lanzó al mercado la Calculadora Electrónica 604, una máquina programable del tamaño de un refrigerador doble que marcó un hito en la transición de la computación electromecánica a la electrónica. El aparato leía números de una tarjeta perforada, realizaba hasta 60 cálculos y devolvía lo

Análisis de seguridad de la señal de 915 MHz del Flume Water Monitor

El Flume Water Monitor es un dispositivo de consumo que se acopla al contador de agua del hogar y transmite datos de consumo casi en tiempo real a un puente conectado a la red Wi-Fi doméstica, que los sube a la nube para su consulta desde la aplicación Flume. El enlace entre el sensor del contador y

libsm64: una librería para integrar a Mario en motores de juego externos

libsm64 es un proyecto de código abierto que ofrece una interfaz limpia al código de movimiento y renderizado de Super Mario 64, reconstruido mediante ingeniería inversa por el SM64 decompilation project. Su objetivo es permitir que el personaje de Mario pueda añadirse a motores de juego o sistemas

Desmontaje de la unidad de infoentretenimiento BMW IDC23H (B423) de Harman

La unidad de infoentretenimiento BMW IDC23H, fabricada por Harman Becker, es uno de los sistemas más recientes de la marca bávara (enero de 2026) y se basa en la anterior MGU22, aunque incorpora novedades relevantes. Una de las principales es que BMW ha eliminado el módulo independiente de cuadro de

Descifrando el código oculto en un juego BASIC de los años 80

Un análisis técnico desentraña un misterio aparecido en la primera línea del código fuente de "The Wizard's Castle", un juego de BASIC publicado en el número de julio de 1980 de la revista Recreational Computing para el microordenador Exidy Sorcerer. La línea, un comentario REM con la cadena "(C2SLF

Así se desbloquea el segundo núcleo de la PSP, el llamado Media Engine

La PSP de Sony alberga en su interior un segundo núcleo MIPS conocido como Media Engine (ME), que la compañía mantuvo deliberadamente restringido al kernel para preservar la posibilidad de eliminarlo en futuras revisiones del hardware, algo que finalmente ocurrió en PS Vita. El desarrollador m-cid,

Una app gratuita rescata el Whoop 4.0 sin suscripción y sin nube

Edge es una aplicación de código abierto, desarrollada por OpenStrap, que permite seguir utilizando la pulsera Whoop 4.0 sin necesidad de pagar la suscripción del fabricante. Su creador explica que, tras caducar su propia suscripción, el sensor seguía funcionando perfectamente, pero quedaba inutiliz

El arte y la ingeniería del Sega CD Silpheed

Los años 90 trajeron mejoras sucesivas en las consolas de videojuegos, pero la llegada de los CD-ROM a mediados de la década planteó un dilema: frente a cartuchos con tiempos de acceso e interfaces ya optimizados, los CD ofrecían 320 veces más capacidad (640 MiB) a costa de una velocidad de acceso 4

Reconstruir Thrust: la IA fracasa al recrear el juego, pero descifra su física

El programador James Randall describe el proceso de recrear en el navegador el clásico Thrust (1986), un juego de naves con gravedad y tiro parabólico escrito por Jeremy C. Smith para el BBC Micro. Primero pidió a Claude Code que lo reconstruyera a partir de una especificación detallada y el código

Una 'app' que pudo ser una página web: así la reconstruí

Un desarrollador relata cómo, ante la obligación de instalar la aplicación 'Travelbound' para consultar el itinerario de un viaje familiar a Disneyland, decidió revertir el problema y construir él mismo una página web equivalente. Su argumento central es claro: la app solo aporta dos funciones que u

El 'bug del brazo izquierdo' de MechCommander: causa raíz y parche funcional

El artículo documenta el conocido fallo de MechCommander 1 que concentra las armas grandes del mech en una sola extremidad. Si esa extremidad se destruye, el mech queda prácticamente inservible. El autor, tras descubrir que el ejecutable del juego incorpora símbolos de depuración que facilitan la in

Cómo se genera, almacena y transmite el Global Device Identifier de Windows

El Global Device Identifier (GDID) de Microsoft es un identificador persistente de 64 bits que Windows asigna a cada instalación registrada con una cuenta Microsoft (MSA), aunque también se genera aunque no se haya iniciado sesión con una cuenta. Aparece nombrado en la denuncia penal federal estadou

Cómo invocar código Linux desde un proceso Wine

Cuando un programa Windows se ejecuta bajo Wine sobre x86_64, el código Win32 y el código nativo Linux conviven en el mismo espacio de direcciones dentro de un único proceso. Esta característica, poco documentada, abre la puerta a mejorar la compatibilidad de software Windows en Linux sin necesidad

Cómo leer un formato binario de videojuegos en Ruby con unpack

Un programador documenta cómo construyó, íntegramente en Ruby puro y sin dependencias externas, un lector del formato BIGF de Codemasters, el contenedor que almacena los datos de inteligencia artificial del juego TOCA Race Driver (2003) y de otros tres títulos de la saga. El artículo, publicado en T

Análisis en profundidad de Widevine L3 con emulación y análisis de fallos

Widevine es el sistema de gestión de derechos digitales (DRM) desarrollado por Google para proteger contenidos audiovisuales. Funciona con tres servidores —de aprovisionamiento, de licencias y de contenido— y se apoya en un componente llamado keybox, que contiene identificadores y claves del disposi

Hackeo RF de un ventilador de techo Dreo: control local sin nube paso a paso

Un usuario documenta cómo convirtió un ventilador de techo Dreo CLF513S, cuyo control inteligente depende de la nube, en un dispositivo integrable en Home Assistant mediante señales de radio locales. El ventilador, adquirido por diseño y precio, solo ofrecía de fábrica integración cloud a través de

Una guía técnica reconstruye por ingeniería inversa el Apple Neural Engine

El Apple Neural Engine (ANE) es el acelerador de matriz de función fija integrado en los chips de la casa desde el SoC A11 (iPhone y iPad) y la familia M1 (Mac), al que las aplicaciones sólo acceden a través del framework Core ML. Una nueva guía técnica, depositada en arXiv por Spencer Bryngelson, o

Análisis del formato de imagen dispersa ASIF de Apple

ASIF (Apple Sparse Image Format) es el nuevo formato de imagen de disco presentado por Apple con macOS 26 Tahoe en la WWDC 2025, diseñado principalmente para máquinas virtuales dentro del framework Virtualization. Funciona como un disco virtual disperso: el archivo ocupa menos espacio que el disco l

LibrePods: funciones de los AirPods fuera del ecosistema de Apple

LibrePods es un proyecto de código abierto que permite utilizar en dispositivos Android y Linux funciones de los AirPods reservadas en exclusiva al ecosistema de Apple. Para ello, la aplicación implementa por ingeniería inversa el protocolo propietario que los AirPods utilizan para comunicarse con l

Análisis de los circuitos del procesador de E/S del transbordador espacial

Un artículo técnico extenso analiza dos tarjetas de circuito obtenidas del procesador de entrada/salida (IOP) de las computadoras de propósito general del programa del transbordador espacial de la NASA, fabricadas por IBM. El texto describe la arquitectura del IOP, un computador programable independ

Decomp Academy: curso interactivo para descompilar código de GameCube

Decomp Academy es una plataforma educativa diseñada para enseñar, desde cero, a descompilar ensamblador de la consola GameCube y reescribirlo en C que produce un binario idéntico al original. El servicio plantea un método progresivo: el alumno lee instrucciones en ensamblador, escribe su equivalente

Ingeniería inversa de los chips MCGA de IBM en repositorio abierto

El repositorio GitHub 'IBM_MCGA', del usuario schlae, documenta el resultado de la ingeniería inversa de los dos circuitos integrados de puerta programable (gate arrays) que componían el chipset MCGA (Multi-Color Graphics Array) de IBM, un subsistema de vídeo económico incorporado en los modelos 25

usbliter8: exploit tethered para SecureROM de Apple A12/A13 mediante RP2350

usbliter8 es un exploit tethered de bootrom publicado por el equipo Paradigm Shift que afecta a los SoC Apple A12, A13 y a las series S4 y S5 (Apple Watch). En teoría podría extenderse a A12X y A12Z, aunque esa variante aún no está implementada. La vulnerabilidad se sitúa en una capa muy baja del co

Cómo se codifican realmente las instrucciones ARM64

Este artículo explica, paso a paso y sobre ejemplos reales ejecutados en Apple Silicon, cómo el procesador ARM64 codifica cada instrucción en una palabra fija de 32 bits. A diferencia de x86, donde las instrucciones pueden ocupar entre uno y quince bytes, AArch64 utiliza siempre cuatro bytes por ins

Cómo los hackers invierten los generadores de números aleatorios

El canal de YouTube Zanzlanz publicó un vídeo divulgativo de algo más de 15 minutos en el que explica, paso a paso, cómo funcionan los generadores de números pseudoaleatorios empleados por los navegadores y juegos —entre ellos Flash— y cómo pueden invertirse para predecir resultados futuros o recupe

El proyecto de reconstrucción de F-15 Strike Eagle II busca pilotos de prueba

El proyecto abierto de ingeniería inversa que reconstruye en C el código fuente del juego de 1989 F-15 Strike Eagle II, de MicroProse, ha alcanzado un nuevo hito: todo el código C de los tres ejecutables del juego ha sido reconstruido, la mayor parte de los datos ha migrado del ensamblador a C, la m

Repositorio RE-Verse-2026-Slides aloja PDF de presentación

Este repositorio de GitHub, RE-Verse-2026-Slides del usuario AnalogCyberNuke, contiene un único archivo PDF denominado Reverse26.pdf de 8.09 MB. Con 6 estrellas y ninguna bifurcación, el repositorio está configurado como público y su rama principal es main. Aunque no se proporciona documentación adi

El ataque 'EvilValet' permite ejecutar código arbitrario en Honda Civic

Tres años después de publicar sus primeros hallazgos sobre la unidad de infoentretenimiento del Honda Civic 2021, el autor actualiza su investigación con un descubrimiento crítico: el proceso de actualización del sistema acepta archivos AOSP firmados con la clave de prueba pública de Android Open So

Portar el ThinkPad x61 a coreboot con ayuda de un modelo de IA

Un colaborador de coreboot y empleado de 9elements ha conseguido portar el firmware libre coreboot al ThinkPad x61 de IBM/Lenovo, un portátil con chipset GM965/ICH8 que carecía de documentación filtrada y que nunca había recibido un port funcional, pese a intentos previos con herramientas como Seria

Notas de ingeniería inversa del sistema operativo de la TI-84 Plus

Un repositorio de documentación técnica ofrece un mapa detallado del sistema operativo de la calculadora gráfica TI-84 Plus, obtenido mediante ingeniería inversa a partir de un volcado de flash de 1 MiB (ti84plus.rom) que se identifica como OS 2.55MP. La calculadora emplea un procesador Zilog Z80 co

Desvirtualización estática de Themida mediante evaluación simbólica guiada

Themida y CodeVirtualizer, desarrollados por Oreans Technology, son protectores comerciales que traducen código nativo a una máquina virtual interna con un juego de instrucciones propio, un esquema que también emplea VMProtect y que comparten vxlang, EagleVM, Covirt y BinProtect. Este artículo descr

Lanzan el primer driver Linux libre para el OLED de tapa del ASUS Zenbook 14X

El proyecto zenvision-linux es el primer driver de código abierto para Linux compatible con la pantalla OLED integrada en la tapa del ASUS Zenbook 14X OLED Space Edition (modelo UX5401ZAS), un panel monocromo de 3,5 pulgadas con resolución 256×64. ASUS solo ofrece soporte oficial para esta pantalla

Cómo modificar el firmware de un amplificador Yamaha THR10c mediante JTAG

El artículo documenta el proceso de ingeniería inversa para extraer y modificar el firmware del amplificador de guitarra Yamaha THR10c. El autor, con experiencia previa en ingeniería inversa, se basa en el manual de servicio del amplificador para localizar conectores UART y JTAG en la placa. Su obje

Vulnerabilidades en la Creative Katana V2X permiten hackear un PC a distancia

Vulnerabilidades en la Creative Katana V2X permiten hackear un PC a distancia Un investigador de seguridad ha descubierto una cadena de vulnerabilidades en la barra de sonido Creative Sound Blaster Katana V2X que permitiría a cualquier atacante dentro de un radio aproximado de 15 metros tomar el co

Capstone: el framework de desensamblado multiplataforma de referencia

Capstone es un framework de desensamblado de código máquina concebido como motor de referencia para el análisis binario y la ingeniería inversa en la comunidad de seguridad. Desarrollado en C puro y distribuido bajo licencia BSD de código abierto, expone una API neutra respecto a la arquitectura, li

Por qué la terminal de Tron Legacy es real y educativa

El artículo analiza una escena icónica de la película *Tron: Legacy* (2010) utilizando conocimientos técnicos profundos de sistemas Unix, convirtiendo una escena de ficción en un ejercicio educativo sobre cómo funcionan los terminales reales. Aunque las películas de Tron suelen presentar conceptos i

Ejecutan Windows CE 2.11 en Nintendo 64 con ingeniería inversa

Un desarrollador independiente ha logrado ejecutar Microsoft Windows CE 2.11 en una consola Nintendo 64 real mediante un proyecto de ingeniería inversa. ThroatyMumbo, autor del proyecto, creó una HAL personalizada que portó el núcleo sin modificar de Windows CE al procesador VR4300 de la consola, pe

Desarrollan implementación del formato RAR en Rust usando IA en solo 5 semanas

El autor de este proyecto divulgatorio decidió crear una implementación completa del formato RAR en Rust, algo que tradicionalmente habría requerido unos 5 años de desarrollo. Gracias al uso intensivo de LLMs como OpenAI Codex 5.5 y Claude Opus 4.7, logró completar el proyecto en aproximadamente 5 s

Modifican firmware de HDD para crear retrasos intencionales en Xbox 360

La modificación del firmware de discos duros (HDD) es una técnica avanzada que permite alterar el software interno de estos dispositivos de almacenamiento para cambiar su comportamiento. En este artículo, el autor explica su experiencia intentando modificar el firmware de varios HDD con el objetivo

Ultima Online: Recrean servidor de 1998 con ingeniería inversa

Este proyecto, liderado por draxinar, representa una hazaña de ingeniería inversa monumental: la completa reconstrucción del servidor de demostración de Ultima Online de 1998 (UoDemo.exe). Tras una década de trabajo intermitente, el resultado es un repositorio de código C99 que replica casi a la per

Juguetes se unen: kit 3D rompe barreras de construcción

F.A.T. Lab y Sy-Lab han presentado el 'Free Universal Construction Kit', un conjunto de casi 80 adaptadores que permiten la interoperabilidad entre diez populares juguetes de construcción, incluyendo Lego, Tinkertoys, Fischertechnik y K’Nex. El kit, disponible como archivos 3D en formato STL para su

Detectan DOSBox desde su interior: un truco revelado

Este artículo explora una técnica poco convencional para detectar si un programa se está ejecutando dentro del emulador DOSBox. DOSBox es un emulador de MS-DOS que permite ejecutar software antiguo de DOS en sistemas modernos. Aunque intenta emular MS-DOS de manera precisa, presenta peculiaridades q

Desbloquean marca de agua de IA de Google: investigadores revelan método

Investigadores han logrado revertir la ingeniería del sistema de marcas de agua (watermarking) SynthID de Google, utilizado para proteger las imágenes generadas por su modelo Gemini. El proyecto, alojado en GitHub, revela cómo se descubrió la estructura de frecuencia portadora dependiente de la reso

Aprende a programar juegos para Nintendo DS

Este manual, creado por Jaeden Amero y actualizado hasta Diciembre de 2008, sirve como una introducción a la programación para la Nintendo DS, dirigida a aquellos interesados en el desarrollo de juegos caseros (homebrew). El documento aborda la complejidad de crear juegos para una consola de Nintend

Mac OS X corre en Wii: un logro inesperado

Este artículo de Bryan Keller detalla el proceso de portar Mac OS X 10.0 (Cheetah) a la consola Nintendo Wii. La iniciativa, inicialmente considerada imposible por la comunidad, demuestra la viabilidad de ejecutar sistemas operativos complejos en hardware inesperado. El proyecto se centra en la adap

Recrean Crazy Taxi: Descifran modelos 3D

Este artículo es la segunda parte de una serie que detalla cómo el autor ha recreado los niveles de Crazy Taxi en 3D y los ha puesto a disposición en la web. La primera parte se centró en la decodificación del archivo `.all` del juego, un formato de archivo que contiene miles de recursos del juego.

macOS 26: inconsistencia en el redondeo de ventanas preocupa

Este artículo aborda un problema estético y técnico que surgió con la actualización de macOS a la versión 26: la inconsistencia en el redondeo de las esquinas de las ventanas. La estética de macOS 26, particularmente el redondeo de las esquinas, ha sido objeto de críticas, no solo por su diseño en

Fatal Core Dump: Resuelve un misterio con código

Fatal Core Dump es una experiencia interactiva única que combina un misterio narrativo con la depuración de código real. En un futuro cercano, tras una catástrofe relacionada con el año 2038 (un problema de desbordamiento de enteros que afecta a sistemas que usan representaciones de tiempo de 32 bit

Juego resuelve un crimen depurando código

El juego 'Fatal Core Dump' es una innovadora propuesta que combina un misterio de asesinato con la depuración de un 'core dump', un archivo que contiene el estado de un programa en el momento de su fallo. El objetivo es enseñar una habilidad informática poco común de una manera atractiva y lúdica, s

Anti-trampas: ¿Cómo protegen los juegos tu experiencia?

Los sistemas anti-trampas (anti-cheats) modernos para videojuegos han evolucionado significativamente para combatir técnicas cada vez más sofisticadas. Inicialmente, las soluciones se basaban en el modo de usuario (usermode), pero estas eran vulnerables porque los procesos en usermode operan con men

UniFi: Cómo lograr multi-tenancy con ingeniería inversa

Este artículo de Tamarack Cloud detalla cómo se puede lograr el multi-tenancy en los controladores UniFi, un sistema que normalmente está diseñado para ser de instancia única por cliente. El autor, quien anteriormente ofreció servicios de alojamiento de controladores UniFi, se enfrentó a problemas d

Rescatan firmware perdido de Lego NXT

Este artículo del blog detalla el proceso de extracción (dumping) del firmware original de un ladrillo Lego NXT, específicamente la versión 1.01 de 2006. El autor, contribuyente al proyecto Pybricks (una implementación de MicroPython para Lego Mindstorms), se enfrentó a la necesidad de archivar esta

macOS: Inyección de código para 'hot-reload' en C/C++

Este artículo de mariozechner.at explora la inyección de código en macOS, una técnica que permite modificar el comportamiento de un proceso en ejecución. La motivación surge de la imposibilidad de usar Live++, una herramienta de 'hot-reload' para C/C++ que funciona en Windows y consolas, en macOS. E

Am386: La historia detrás del retraso de AMD

El artículo de Dave Farquhar desmitifica la percepción de que AMD era inepta en la clonación de CPUs Intel, centrándose en el retraso significativo (casi seis años) en el lanzamiento del Am386 en comparación con el Intel 386. La razón principal de este retraso no fue la incapacidad técnica de AMD, s

Apple M4: Desentrañando el Neural Engine

Este artículo de maderix.substack.com explora el funcionamiento interno del Neural Engine (ANE) de Apple, específicamente el del chip M4 (codename H16G), a través de una ingeniería inversa colaborativa entre un humano y un modelo de IA (Claude Opus 4.6). El objetivo principal es comprender cómo func

Desvelan secretos del clásico Manic Miner

El proyecto "Manic Miner: Índice" es una documentación exhaustiva y detallada del videojuego clásico "Manic Miner" (1984) para la plataforma ZX Spectrum. Su valor radica en proporcionar un análisis profundo del código interno del juego, algo que antes era prácticamente inaccesible para la mayoría de

Depuradores: Ejecución y Pausas, Guía Práctica

Este artículo de dgtlgrove.com, parte de una serie sobre depuradores, explica cómo implementar funcionalidades básicas como el 'stepping' a nivel de instrucción (ejecutar una instrucción a la vez) y los puntos de interrupción (breakpoints) en un depurador. Para entenderlo, es crucial recordar que un

Integrar KakaoTalk con Beeper: Un Reto Técnico y Cultural

Este artículo del blog de jusung.dev narra la experiencia de un usuario al intentar integrar KakaoTalk, la aplicación de mensajería dominante en Corea del Sur, con la plataforma Beeper a través de un puente (bridge). La historia revela una profunda inmersión técnica y cultural, destacando la complej

Ingeniería inversa de seguridad en chips nRF

Este artículo de ioactive.com detalla el proceso de ingeniería inversa de la encriptación AES CCM en chips nRF52840 de Nordic Semiconductor, revelando cómo funciona y cómo se integra con la radio del dispositivo. El objetivo principal es proporcionar una guía para otros ingenieros que trabajen con p

Ingeniería inversa de Rosetta 2: cómo funciona la 'traducción' de Apple

Rosetta 2 es una pieza fundamental de la transición de Apple a sus propios chips ARM (Apple Silicon) desde los procesadores Intel x86_64. Para permitir que las aplicaciones existentes, compiladas para la arquitectura Intel, sigan funcionando en los nuevos Macs, Apple desarrolló Rosetta 2, un sofisti

Asahi Linux: Video por USB-C en Macs Apple Silicon

Asahi Linux ha anunciado avances significativos en el soporte para Apple Silicon, incluyendo la habilitación de la salida de video a través de USB-C y el progreso en el soporte para la serie M3 de MacBooks. La funcionalidad USB-C DisplayPort Alt Mode, largamente solicitada por la comunidad, está aho

Desbloquean formato de archivo Apple: análisis en el navegador

Un desarrollador ha logrado descifrar el formato de archivo .car de Apple, utilizado para gestionar recursos como imágenes, colores e iconos en aplicaciones iOS, macOS, watchOS y tvOS. Estos archivos, fundamentales en cada aplicación de Apple, carecían de documentación oficial, lo que dificultaba su

Forth en 1KB: Un intérprete minimalista y experimental

PlanckForth es un proyecto experimental y divertido que consiste en implementar un intérprete de Forth a partir de un binario ELF (Executable and Linkable Format) extremadamente pequeño, de tan solo 1KB, escrito a mano. El objetivo principal no es la utilidad práctica, sino la exploración de cómo se

Ingeniería inversa de Starflight: un desafío en Forth

Este artículo explora la ingeniería inversa del videojuego clásico de 1986, *Starflight*, un título pionero en el género de sandbox. El autor, S-Macke, describe su experiencia al intentar comprender el código del juego, una tarea que resulta inusual debido a la elección de lenguaje de programación:

Símbolos ELF: La Guía Esencial para Programadores

Este artículo es una guía introductoria a los símbolos ELF (Executable and Linkable Format), un concepto fundamental en la programación y el análisis de sistemas. Los símbolos son esencialmente nombres que representan funciones, variables u otros elementos del código, utilizados por el enlazador par

Análisis Revela Cómo Funciona Ring-1.io, Proveedor de Cheats

Este artículo profundiza en el análisis y la deobfuscación de Ring-1.io, un proveedor de trampas (cheats) para videojuegos que ha generado controversia legal con compañías como Bungie y Ubisoft. El objetivo es comprender cómo operan estas trampas y cómo evaden la detección, proporcionando informació

El Ingenioso 'Barrel Shifter' del Intel 80386 Revelado

Este artículo detalla el análisis de un desarrollador sobre el funcionamiento interno del 'Desplazador de Barril' (Barrel Shifter) del procesador Intel 80386. El Desplazador de Barril es un circuito que permite realizar desplazamientos y rotaciones de bits en un solo ciclo de reloj. El desarrollador

Ingeniería Inversa: Actualiza el CPU de la SGI O2

Este artículo describe el proceso de ingeniería inversa de la memoria PROM (Programmable Read-Only Memory) de la estación de trabajo Silicon Graphics O2. El objetivo era permitir la actualización del CPU a un modelo más potente (RM7900 a 900 MHz) que estaba bloqueada por la imposibilidad de modifica

‘Raiders of the Lost Ark’: Código fuente Atari 2600 revelado

Dennis Debro y Halkun han completado la ingeniería inversa del código fuente del clásico juego de Atari 2600, 'Raiders of the Lost Ark' (1982), y lo han publicado. El proyecto incluye una reorganización del código para facilitar su desarrollo, con archivos fuente en 'src/', herramientas de compilaci

GitHub - bethington/ghidra-mcp: Production-grade Ghidra MCP Server — 132 endpoints, cross-binary documentation transfer, batch analysis, headless mode, and Docker deployment for AI-powered reverse engineering

Este proyecto de GitHub, llamado 'ghidra-mcp', ofrece un servidor de producción listo para usar que implementa el Protocolo de Contexto de Modelo (MCP) para Ghidra. Permite integrar las capacidades de ingeniería inversa de Ghidra con herramientas de IA modernas y marcos de automatización. El servi