
Herramientas para adquirir, preservar y analizar evidencia digital con fines legales o de investigación.


Informe detallado de incidente que analiza el exploit de lectura arbitraria de archivos CVE-2024-24919 en Check Point Security Gateway, incluyendo…


Análisis técnico y exploit de prueba de concepto para CVE-2017-16943, una vulnerabilidad de uso después de liberación en Exim MTA, con manipulación…

Biblioteca multiarquitectura para desenrollar pilas de llamadas de programas, facilitando la depuración de bajo nivel, el análisis de fallos y la…

Exploit de UAF del kernel de Android que aprovecha la técnica ret2bpf para CVE-2021-0399. Demuestra la explotación de una vulnerabilidad de…

Un interbloqueo en el semáforo ‘mmap sem’ del kernel CentOS 3.9, provocado por una intercalación específica de hilos concurrentes, uno que realiza la…

Biblioteca multiarquitectura para desenrollar pilas de llamadas de programas, permitiendo depuración de bajo nivel, análisis de fallos e…

Análisis de ingeniería inversa del Dropper GCleaner, un malware que utiliza una infraestructura C2 resiliente, carga de drivers de kernel, ejecución…

Abusa de los entitlements de depurador de macOS y de DYLD_INSERT_LIBRARIES para volcar o buscar la memoria de un proceso en ejecución mientras…

Análisis de comportamiento de una muestra simulada de malware de Windows en múltiples etapas mediante FLARE-VM y REMnux. Investigación DFIR basada en…

Un portafolio curado que muestra mis investigaciones de SOC, proyectos de threat hunting, laboratorios de DFIR, ingeniería de detección, blogs…

Proyecto DFIR que reproduce escenarios de compromiso basados en la vulnerabilidad React2Shell(CVE-2025-55182) y analiza/atiende incidentes de…

Investigación de la explotación de CVE-2024-4577 y el despliegue de AsyncRAT con artefactos DFIR, IoCs y guía de detección.

Recursos de investigación DFIR para CVE-2021-36934, que cubren el secuestro de DLL, la detección de escalada de privilegios y el análisis forense de…

Análisis de ingeniería inversa de RedLine Stealer, un ladrón de información basado en .NET que utiliza dominios C2 (198.46.86.63, tempuri.org),…

Elimina las marcas de procedencia de IA de múltiples proveedores: higiene de texto Unicode, ganchos de reescritura estadística y C2PA/metadatos de…