
Dropper-GCleaner-C2-Infrastructure-Kernel-Driver-PowerShell-Conhost-Payload-Analysis
Análisis de ingeniería inversa del Dropper GCleaner, un malware que utiliza una infraestructura C2 resiliente, carga de drivers de kernel, ejecución…
Herramientas para adquirir, preservar y analizar evidencia digital con fines legales o de investigación.

Análisis de ingeniería inversa del Dropper GCleaner, un malware que utiliza una infraestructura C2 resiliente, carga de drivers de kernel, ejecución…

Abusa de los entitlements de depurador de macOS y de DYLD_INSERT_LIBRARIES para volcar o buscar la memoria de un proceso en ejecución mientras…

Un portafolio curado que muestra mis investigaciones de SOC, proyectos de threat hunting, laboratorios de DFIR, ingeniería de detección, blogs…

Análisis de comportamiento de una muestra simulada de malware de Windows en múltiples etapas mediante FLARE-VM y REMnux. Investigación DFIR basada en…

Proyecto DFIR que reproduce escenarios de compromiso basados en la vulnerabilidad React2Shell(CVE-2025-55182) y analiza/atiende incidentes de…

Recursos de investigación DFIR para CVE-2021-36934, que cubren el secuestro de DLL, la detección de escalada de privilegios y el análisis forense de…

Investigación de la explotación de CVE-2024-4577 y el despliegue de AsyncRAT con artefactos DFIR, IoCs y guía de detección.

Análisis de ingeniería inversa de RedLine Stealer, un ladrón de información basado en .NET que utiliza dominios C2 (198.46.86.63, tempuri.org),…

Elimina las marcas de procedencia de IA de múltiples proveedores: higiene de texto Unicode, ganchos de reescritura estadística y C2PA/metadatos de…

Writeups de CTF y scripts didácticos para seguridad web, técnicas de bug bounty y análisis forense de redes, con versiones de valores en blanco para…

Network forensics writeup + herramientas para un desafío DFIR de TryHackMe: revierte una cadena de exfiltración hex→Base64→XOR a partir del tráfico…

Una herramienta de espacio de usuario de Windows para enumerar y clasificar puertos ALPC, incluidos los procesos protegidos por PPL.

Triaje de exposición de credenciales y datos sensibles para recursos compartidos de archivos

This repository contains the complete record of my three-year research journey, covering the project from foundational concepts to advanced-level…

Plataforma de investigación y respuesta de red offline-first para Windows. Convierte una captura pcap o en vivo en un veredicto forense completo —…

Una base de conocimiento de ciberseguridad impulsada por la comunidad, con más de 400 notas, mapas mentales y cheat-sheets, construida desde los…

Escáner para el ataque a la cadena de suministro keyv/cacheable: detecta paquetes npm comprometidos, verifica los hashes de los payloads y encuentra…

Colección curada de indicadores de compromiso extraídos de investigaciones de malware del mundo real, incluyendo hashes, dominios e IPs para la…