
Materiales para la formación en Análisis de Malware en Windows (volumen 1)
Materiales para el entrenamiento de análisis de malware en Windows (volumen 1)
El objetivo de este entrenamiento es desarrollar la comprensión de diversas técnicas comunes utilizadas por el malware. Contiene elementos de programación así como de ingeniería inversa, y una introducción a algunos conceptos internos de Windows.
También muestra cómo varias herramientas (incluidas las mías) pueden utilizarse para lograr objetivos de análisis particulares.
Este material encajaría mejor con personas que ya tienen conocimientos técnicos de áreas afines: conceptos básicos de programación e ingeniería inversa, pero que quieren adentrarse en el campo del análisis de malware en Windows.

Este material se publica bajo la Licencia Creative Commons BY, lo que significa:
Esta licencia permite a otros distribuir, mezclar, adaptar y construir sobre tu trabajo, incluso con fines comerciales, siempre que te acrediten por la creación original.
Si has notado algún error en este material, por favor repórtalo en Issues
Si necesitas ayuda con cualquiera de los ejercicios, o tienes preguntas adicionales, puedes compartirlas en discussions
| Diapositivas | Ejercicios | Tema |
|---|
| ✔️ | ✔️ | compilación |
| ✔️ | ✔️ | PE |
| ✔️ | ✔️ | Proceso |
| ✔️ | ◻️ | WoW64 |
| ✔️ | ✔️ | shellcode |
| ◻️ | ◻️ | inyección de código |
| ◻️/✔️ | ◻️/✔️ | cargadores PE |
| Diapositivas | Ejercicios | Tema |
|---|
| ✔️ | ◻️ | Misiones y tácticas del malware (intro) |
| ✔️ | ◻️ | hooking |
| ✔️ | ◻️ | persistencia |
| ◻️ | ◻️ | bypass de UAC |
| ✔️ | ◻️ | troyanos bancarios |
| ◻️ | ◻️ | RATs |
| ◻️ | ◻️ | ransomware |
| ◻️ | ◻️ | movimientos laterales |
| Diapositivas | Ejercicios | Tema |
|---|
| ✔️ | ◻️ | Evasión y autodefensa (intro) |
| ◻️/✔️ | ◻️ | Fingerprinting |
| ◻️ | ◻️ | Ofuscación de cadenas |
| ◻️ | ◻️ | Ofuscación de imports |
| ◻️ | ◻️ | Ofuscación de flujo |
| ◻️ | ◻️ | Antihooking de malware |
| ◻️ | ◻️ | Revisión de enfoques para la desofuscación |
| ◻️ | ◻️ | Componentes de malware en modo kernel |