Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
windows-malware-behavioral-analysis — Análisis de comportamiento de una muestra simulada de malware de Windows en múltiples etapas mediante FLARE-VM y REMnux. Investigación DFIR basada en evidencia con extracción de IOC, mapeo MITRE ATT&CK e ingeniería de detección. | Kitploit
Herramientas/GitHubGitHub/0x0allenace/windows-malware-behavioral-analysis
Gestión de Indicadores de Compromiso (IOC)Sniffing y Análisis de PaquetesAnálisis Dinámico (Sandboxing)Forensia de RedAnálisis de MalwareForensia DigitalDetección de IntrusionesAprendizaje y EducaciónRespuesta a Incidentes

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Análisis de Registros
Labs y Práctica
GitHub0x0allenace/windows-malware-behavioral-analysis

windows-malware-behavioral-analysis

Análisis de comportamiento de una muestra simulada de malware de Windows en múltiples etapas mediante FLARE-VM y REMnux. Investigación DFIR basada en evidencia con extracción de IOC, mapeo MITRE ATT&CK e ingeniería de detección.

Ver RepositorioSitio web
12hace 1 mesAún no revisado
Compartir

Análisis de comportamiento de malware con REMnux y FLARE-VM

Una investigación práctica de malware para el equipo azul que demuestra cómo se pueden analizar ejecutables sospechosos de Windows de forma segura dentro de un laboratorio aislado mediante técnicas de análisis de comportamiento.

En lugar de aplicar ingeniería inversa al código fuente del malware, este proyecto se centra en observar el comportamiento en tiempo de ejecución, recopilar telemetría del host y de la red, extraer Indicadores de Compromiso (IOCs) y mapear la actividad del atacante al framework MITRE ATT&CK.


Objetivos

  • Construir un laboratorio seguro de análisis de malware
  • Observar el comportamiento del malware durante la ejecución
  • Monitorear la actividad del host Windows
  • Capturar tráfico de red malicioso
  • Identificar mecanismos de persistencia
  • Extraer Indicadores de Compromiso
  • Mapear los hallazgos a MITRE ATT&CK
  • Desarrollar oportunidades de detección

Flujo de trabajo de la investigación

Fase 1 — Configuración del laboratorio seguro

Fase 2 — Detonación del malware

Fase 3 — Análisis del comportamiento del host

Fase 4 — Análisis del comportamiento de red

Fase 5 — Extracción de IOCs

Fase 6 — Mapeo a MITRE ATT&CK

Fase 7 — Oportunidades de detección

Fase 8 — Informe de la investigación


Entorno de laboratorio

  • REMnux
  • FLARE-VM
  • Windows 11
  • INetSim
  • FakeDNS
  • Wireshark
  • Procmon
  • Sysmon
  • Process Explorer
  • System Informer
  • API Monitor
  • Regshot
  • Autoruns
  • ProcDOT

MITRE ATT&CK

Los ejemplos incluyen:

  • T1055 Process Injection
  • T1547.001 Registry Run Keys
  • T1071 Application Layer Protocol
  • T1105 Ingress Tool Transfer
  • T1059 PowerShell

Estructura del repositorio

docs/

assets/

reports/

sigma/

splunk/

sentinel/


Filosofía de documentación

Este repositorio está redactado como una investigación de malware del mundo real, más que como una colección de tutoriales de herramientas.

Cada fase documenta:

  • El objetivo de la investigación
  • Las herramientas utilizadas
  • La evidencia recopilada
  • El análisis realizado
  • Los hallazgos resultantes
  • Indicadores de Compromiso (IOCs)
  • Mapeos a MITRE ATT&CK
  • Oportunidades de detección

Siempre que es posible, las conclusiones se respaldan con capturas de pantalla, registros capturados y artefactos recopilados durante la ejecución del malware dentro del laboratorio de análisis.

Este proyecto está destinado únicamente a la educación en seguridad defensiva y al análisis de malware dentro de entornos de laboratorio aislados.

Descargar herramienta