Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
DFIR-LABS — Ejercicios prácticos de DFIR que cubren forensia digital, respuesta a incidentes, análisis de malware y caza de amenazas con banderas estilo CTF y escenarios del mundo real. | Kitploit
Herramientas/GitHubGitHub/azr43lkn1ght/dfir-labs
Forensia de DiscoForensia de MemoriaForensia de RedAnálisis de MalwareForensia DigitalCTFAprendizaje y EducaciónRespuesta a IncidentesLabs y Práctica
GitHubazr43lkn1ght/dfir-labs

DFIR-LABS

Ejercicios prácticos de DFIR que cubren forensia digital, respuesta a incidentes, análisis de malware y caza de amenazas con banderas estilo CTF y escenarios del mundo real.

557727hace 9 mesesRevisado por Kitploit

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Ver Repositorio
Compartir

DFIR LABS

Acerca de

DFIR LABS es una recopilación de desafíos que tiene como objetivo proporcionar práctica en conceptos simples y avanzados sobre los siguientes temas: Forensia Digital, Respuesta a Incidentes, Análisis de Malware y Caza de Amenazas.

Está dirigido a Profesionales, Investigadores de Seguridad, Estudiantes, Jugadores de CTF, así como a Entusiastas de DFIR y Análisis de Malware en el campo de la Ciberseguridad que quieran practicar o tengan interés en los temas mencionados anteriormente.

Aunque el objetivo final de los desafíos son banderas estilo CTF, la mayoría de los desafíos siguen el método de aprendizaje tradicional y efectivo de responder a un escenario de respuesta a incidentes.

La primera versión de DFIR LABS se centra principalmente en desafíos basados en Windows. Las ediciones futuras y próximas ampliarán el alcance para incluir Linux, MacOS y Android, ofreciendo una gama completa de desafíos DFIR en diversas plataformas.

Nuestra visión es crear un recurso integral que crezca con la comunidad, incorporando amenazas y técnicas modernas, y fomentando la colaboración en diversos dominios de la ciberseguridad. Ya seas un principiante o un experto, DFIR LABS ofrece una oportunidad única para perfeccionar tus habilidades y mantenerte a la vanguardia en este campo en constante evolución.

Aviso Importante

Se recomienda encarecidamente a las personas que no ejecuten ningún ejecutable o binario proporcionado en los archivos de los desafíos, ya que pueden contener software potencialmente malicioso. Los autores de DFIR LABS no se hacen responsables de ninguna consecuencia derivada del uso de estos archivos, incluidos, entre otros, el compromiso del sistema, la pérdida de datos o las interrupciones operativas. Para mitigar los riesgos, todas las actividades deben realizarse en un entorno seguro y aislado, como una máquina virtual o una configuración sandbox. Asegúrate de que tu infraestructura de pruebas sea robusta y esté configurada adecuadamente para manejar amenazas potenciales.

Advertencia
Los desafíos de DFIR LABS están diseñados para simular escenarios del mundo real y pueden contener software potencialmente dañino como ransomware, troyanos, stealers, c2, etc. Siempre ten precaución y utiliza un entorno seguro y aislado al trabajar con estos desafíos.

Desafíos

Nota
El nivel de dificultad de cada desafío es subjetivo y puede variar según la experiencia y el nivel de habilidad individual. Los desafíos están diseñados para completarse en un orden específico, y cada desafío se basa en el anterior. Sin embargo, los participantes son libres de intentar los desafíos en el orden que prefieran.

Configuración del Entorno

Para garantizar un entorno de análisis seguro y eficiente, sigue estos pasos:

  • Máquina Virtual Aislada: Usa una máquina virtual (VM) dedicada para los desafíos de DFIR LABS. Las plataformas recomendadas incluyen VMware, VirtualBox o Hyper-V. Asegúrate de que la VM esté configurada con recursos suficientes (CPU, memoria y espacio en disco) para un funcionamiento fluido.

  • Sistema Operativo: Instala una versión limpia de Windows o cualquier sistema operativo favorable. Aplica todos los parches y actualizaciones de seguridad.

  • Configuración de Red: Desactiva el acceso a Internet en la VM para evitar la exfiltración de datos no intencionada o la comunicación de malware. Usa una configuración de red solo-anfitrión o interna.

  • Herramientas Forenses: Instala herramientas forenses estándar de la industria, como Autopsy, Volatility o FTK Imager, según la naturaleza del desafío. Asegúrate de que todas las herramientas estén actualizadas a sus últimas versiones estables.

  • Gestión de Instantáneas: Toma una instantánea inicial de la VM después de la configuración y antes de comenzar cualquier análisis. Esto permite una reversión fácil en caso de compromiso del sistema o mala configuración.

  • Almacenamiento Seguro: Almacena los archivos de los desafíos y los hallazgos en un contenedor aislado.

Comentarios/Sugerencias

¡Todos los comentarios, sugerencias o mejoras son bienvenidos! Agradeceríamos cualquier comentario de la comunidad.

Envía tus comentarios en X: Azr43lKn1ght

Cómo Contribuir

Si estás interesado en contribuir a DFIR LABS, consulta el archivo CONTRIBUTING.md para obtener más información.

Uso

DFIR Labs es totalmente gratuito para que cualquiera lo use. Si deseas/quiere usar DFIR Labs en tus talleres, sesiones o en cualquier otro lugar, utiliza siempre los enlaces originales a los laboratorios y menciona también el nombre del autor y los laboratorios. Para cualquier otra consulta, contáctame por correo electrónico o twitter/X: Azr43lKn1ght

Círculo de Gratitud

Extendemos nuestro más profundo agradecimiento a todos los que han contribuido al éxito de DFIR LABS. Este proyecto prospera gracias a la pasión, la experiencia y la dedicación inquebrantable de nuestros contribuyentes y seguidores principales. Un reconocimiento especial a los increíbles equipos que han apoyado y enriquecido esta iniciativa:

  • bi0s
  • Traboda CyberLabs
  • r3kapig
  • idek
  • l3ak
  • m53
  • ws1004

Estamos profundamente agradecidos por el continuo aliento, los comentarios perspicaces y la inspiración de la comunidad global de DFIR y ciberseguridad. Su apoyo impulsa el crecimiento y la evolución de DFIR LABS, y nos sentimos honrados de tenerlos a nuestro lado en este viaje.

Herramientas y Recursos

Estas son algunas de las herramientas de código abierto más utilizadas que te ayudarán a resolver los desafíos:

Análisis de Red

  • Wireshark
  • NetworkMiner

Forensia de Memoria

  • Volatility
  • MemProcFS

Forensia de Disco, Sistema de Archivos y Windows

  • autopsy
  • EZ Tools
  • FTK Imager
  • The Sleuth Kit
  • Active@ Disk Editor

Depuración e Ingeniería Inversa

  • WinDbg
  • IDA
  • Ghidra
  • x64dbg

Análisis de Procesos

  • Process Hacker
  • Sysinternals Suite

Análisis Binario y PE

  • 010editor
  • PEStudio
  • CFF Explorer
  • PE Bear

Estos son algunos de los recursos más utilizados que te ayudarán a resolver los desafíos:

Blogs:

  • Azr43lKn1ght's Blog
  • ws1004's Blog
  • crazymaan's Blog
  • warlocksmurf's Blog
  • Abdelrhman Shaban's Blog
  • cyber5w
  • Ashemery
  • Stuxn3t's Blog
  • G4rud4's Blog
  • This Week in 4n6
  • frsecure
  • Sans Blog
  • DFIR training

Writeups de CTF

  • bquanman's CTF writeups
  • bi0s Blog

Canales de YouTube

  • Ali Haadi
  • 13cubed
  • MyDFIR
  • All Things IDA

Guías y Referencias

  • MemLabs
  • Volatility Labs
  • Volatility Command Reference
  • MAS Series
  • aboutdfir

Libros

  • The art of memory forensics
  • Practical Malware Analysis
  • Malware Analyst's Cookbook

Discord

Únete a nuestro servidor de Discord para conectarte con la comunidad de DFIR, compartir conocimientos y colaborar en desafíos de ciberseguridad. El servidor está abierto a todos los entusiastas de la ciberseguridad, estudiantes, profesionales e investigadores. Damos la bienvenida a diversas perspectivas y fomentamos la participación activa en discusiones, talleres y eventos CTF.

DFIR LABS Community Discord

También únete al servidor de Discord de Digital Forensics para más discusiones y recursos sobre temas de DFIR.

Digital Forensics Discord

Autor Principal y Mantenedor

Azr43lKn1ght - Twitter | Linkedin | Github

Descargar herramienta
Chall-NameDificultadAutor(es)
Gotham HustleFácilAzr43lKn1ght
Trinity Of SecretsFácilrudraagh, kr4z31n, __ m1m1 __
2-layer securityFácilbquanman
WinserpartFácilAzr43lKn1ght,jl_24, gh0stkn1ght, sp3p3x
Kn1ghtfl4r3Mediakr4z31n, __ m1m1 __, rudraagh
VerbotenMediasp3p3x, jl_24, gh0stkn1ght, hrippi.x_
Covid Crime ScenarioMediaws1004
pf-ingMediak.eii
The Malware CrusadeMediaAzr43lKn1ght, sp3p3x, jl_24 , gh0stkn1ght, 5h4rrk
CompromisedMediaAbdelrhman
DFIR 2025 Ⅰ - Lost In RouterMediaSuyun
Shiunji-oukaMediak.eii
Famous AMOSMediawarlocksmurf
The Saint BatMediaAzr43lKn1ght
StealthDifícilbquanman
InterestingDifícilk.eii
Thugs on a boatDifícilbquanman
Batman Investigation IDifícilAzr43lKn1ght
Master of DFIR - PhishingDifícilcrazyman, F0rest, yuro
Master of DFIR - CoffeeDifícilcrazyman, F0rest
ReAL File SystemDifícil5h4rrk
Hidden Gem MixtapeDifícilbquanman
Kn1ghtF4LLDifícilAzr43lKn1ght, sp3p3x, jl_24, gh0stkn1ght
BreadcrumbsExtremaAbdelrhman
DFIR 2025 Ⅱ - fake newsExtremacrazyman, bquanman, F0rest, yuro
DFIR 2025 III - who is spyderExtremacrazyman, F0rest
Batman Investigation IIExtremaAzr43lKn1ght
Batman Investigation IIIExtremaAzr43lKn1ght
Kn1ghtw4r3ExtremaAzr43lKn1ght, gh0stkn1ght, jl_24, sp3p3x, hrippi.x_
S4nct1m0nyExtremagh0stkn1ght
Kn1ghtm4r3ExtremaAzr43lKn1ght
Batman Investigation IVExtremaAzr43lKn1ght, jl_24, sp3p3x, gh0stkn1ght
Kage No NazoExtremajl_24
Batman Investigation VExtremaAzr43lKn1ght, Kr4z31n
Batman Investigation VIExtremaAzr43lKn1ght