
Lista de increíbles recursos de ingeniería inversa
## Recursos de Ingeniería Inversa
[](http://kalitut.com)
Una lista curada de recursos impresionantes de reversa
- [Reversing Impresionante](#awesome-reversing)
- [Libros](#books)
- [Cursos](#courses)
- [Práctica](#practice)
- [Editores Hex](#hex-editors)
- [Formato Binario](#binary-format)
- [Desensambladores](#disassemblers)
- [Análisis Binario](#binary-analysis)
- [Análisis de Bytecode](#bytecode-analysis)
- [Reconstrucción de Importaciones](#import-reconstruction)
- [Análisis Dinámico](#dynamic-analysis)
- [Depuración](#debugging)
- [Descifrado en Mac](#mac-decrypt)
- [Análisis de Documentos](#document-analysis)
- [Scripting](#scripting)
- [Android](#android)
- [Yara](#yara)
- - -
## Libros
*Libros de Ingeniería Inversa*
* [El Libro de IDA Pro](http://amzn.to/2jTicOg)
* [Libro de Radare2](https://www.gitbook.com/book/radare/radare2book/details)
* [Ingeniería Inversa para Principiantes](http://beginners.re/)
* [El Arte del Lenguaje Ensamblador](http://amzn.to/2jlxTNp)
* [Ingeniería Inversa Práctica](http://amzn.to/2iusXRW)
* [Reversing: Secretos de la Ingeniería Inversa](http://amzn.to/2jlnBwX)
* [Análisis Práctico de Malware](http://amzn.to/2jljYqE)
* [Cookbook del Analista de Malware](http://amzn.to/2iWPJDd)
* [Hacking de Sombrero Gris](http://amzn.to/2jllIAi)
* [Acceso Denegado](https://github.com/shaykhsiddique/academic-/blob/master/CSE107/Access%20Denied.pdf)
* [El Arte del Análisis Forense de Memoria](http://amzn.to/2jMJQs0)
* [Hacking: El Arte de la Explotación](http://amzn.to/2jnkV19)
* [Fuzzing para Seguridad de Software](http://amzn.to/2jMKCWc)
* [Arte de la Evaluación de Seguridad de Software](http://amzn.to/2jlvtyt)
* [Manual del Hacker Antivirus](http://amzn.to/2jn9G99)
* [El Arsenal de Rootkits](http://amzn.to/2jlgioK)
* [Internos de Windows Parte 1](http://amzn.to/2jlo9mA) [Parte 2](http://amzn.to/2jMLCth)
* [Dentro de la Depuración de Windows](http://amzn.to/2iqFTxf)
* [Ingeniería Inversa de iOS](https://github.com/iosre/iOSAppReverseEngineering)
## Cursos
*Cursos de Ingeniería Inversa*
* [Reversing de Lena para Novatos](https://tuts4you.com/download.php?list.17)
* [Open Security Training](http://opensecuritytraining.info/Training.html)
* [Análisis de Malware del Dr. Fu](http://fumalwareanalysis.blogspot.sg/p/malware-analysis-tutorials-reverse.html)
* [Curso de Auditoría Binaria](http://www.binary-auditing.com/)
* [Tutoriales en Video de TiGa](http://www.woodmann.com/TiGa/)
* [Leyenda de Random](https://tuts4you.com/download.php?list.97)
* [Explotación Binaria Moderna](http://security.cs.rpi.edu/courses/binexp-spring2015/)
* [Curso de Malware de RPISEC](https://github.com/RPISEC/Malware)
* [SANS FOR 610 GREM](https://www.sans.org/course/reverse-engineering-malware-malware-analysis-tools-techniques/Type/asc/all)
* [Entrenamiento REcon](https://recon.cx/2015/training.html)
* [Entrenamiento Blackhat](https://www.blackhat.com/us-16/training/)
* [Offensive Security](https://www.offensive-security.com/information-security-training/)
* [Entrenamiento Corelan](https://www.corelan.be/index.php/articles/#cat_exploit-writing-tutorials)
* [Reversing Ofensivo y Defensivo en Android](https://github.com/rednaga/training/raw/master/DEFCON23/O%26D%20-%20Android%20Reverse%20Engineering.pdf)
## Práctica
*Práctica de Ingeniería Inversa. Ten cuidado con el malware.*
* [Crackmes.de](http://www.crackmes.de/)
* [Crackmes para OSX](https://reverse.put.as/crackmes/)
* [Desafíos de ESET](http://www.joineset.com/jobs-analyst.html)
* [Desafíos Flare-on](http://flare-on.com/)
* [Archivos CTF de Github](http://github.com/ctfs/)
* [Desafíos de Ingeniería Inversa](http://challenges.re/)
* [Ejercicios Avanzados de Ensamblador de xorpd](http://www.xorpd.net/pages/xchg_rax/snip_00.html)
* [Virusshare.com](http://virusshare.com/)
* [Contagio](http://contagiodump.blogspot.com/)
* [Malware-Traffic-Analysis](https://malware-traffic-analysis.com/)
* [Malshare](http://malshare.com/)
* [Lista Negra de Malware](http://www.malwareblacklist.com/showMDL.php)
* [malwr.com](https://malwr.com/)
* [vxvault](http://vxvault.net/)
## Editores Hex
*Editores Hex*
* [HxD](https://mh-nexus.de/en/hxd/)
* [010 Editor](http://www.sweetscape.com/010editor/)
* [Hex Workshop](http://www.hexworkshop.com/)
* [HexFiend](http://ridiculousfish.com/hexfiend/)
* [Hiew](http://www.hiew.ru/)
* [hecate](https://github.com/evanmiller/hecate)
## Formato Binario
*Herramientas de Formato Binario*
* [CFF Explorer](http://www.ntcore.com/exsuite.php)
* [Cerbero Profiler](http://cerbero.io/profiler/) // [Lite PE Insider](http://cerbero.io/peinsider/)
* [Detect It Easy](http://ntinfo.biz/)
* [PeStudio](http://www.winitor.com/)
* [PEiD](https://tuts4you.com/download.php?view.398)
* [MachoView](https://github.com/gdbinit/MachOView)
* [nm](https://developer.apple.com/library/mac/documentation/Darwin/Reference/ManPages/man1/nm.1.html) - Ver Símbolos
* [file](https://developer.apple.com/library/mac/documentation/Darwin/Reference/ManPages/man1/file.1.html) - Información del archivo
* [codesign](https://developer.apple.com/library/mac/documentation/Darwin/Reference/ManPages/man1/codesign.1.html) - Información de firma de código; uso: codesign -dvvv nombrearchivo
## Desensambladores
*Desensambladores*
* [IDA Pro](https://www.hex-rays.com/products/ida/index.shtml)
* [GHIDRA](https://ghidra-sre.org/)
* [Binary Ninja](https://binary.ninja/)
* [Radare](http://www.radare.org/r/)
* [Hopper](http://hopperapp.com/)
* [Capstone](http://www.capstone-engine.org/)
* [objdump](http://linux.die.net/man/1/objdump)
* [fREedom](https://github.com/cseagle/fREedom)
## Análisis Binario
*Recursos de Análisis Binario*
* [Mobius Resources](http://www.msreverseengineering.com/research/)
* [z3](https://z3.codeplex.com/)
* [bap](https://github.com/BinaryAnalysisPlatform/bap)
* [angr](https://github.com/angr/angr)
## Análisis de Bytecode
*Herramientas de Análisis de Bytecode*
* [dnSpy](https://github.com/0xd4d/dnSpy)
* [Bytecode Viewer](https://bytecodeviewer.com/)
* [Bytecode Visualizer](http://www.drgarbage.com/bytecode-visualizer/)
* [JPEXS Flash Decompiler](https://www.free-decompiler.com/flash/)
## Reconstrucción de Importaciones
*Herramientas de Reconstrucción de Importaciones*
* [ImpRec](http://www.woodmann.com/collaborative/tools/index.php/ImpREC)
* [Scylla](https://github.com/NtQuery/Scylla)
* [LordPE](http://www.woodmann.com/collaborative/tools/images/Bin_LordPE_2010-6-29_3.9_LordPE_1.41_Deluxe_b.zip)
## Análisis Dinámico
*Herramientas de Análisis Dinámico*
* [ProcessHacker](http://processhacker.sourceforge.net/)
* [Process Explorer](https://technet.microsoft.com/en-us/sysinternals/processexplorer)
* [Process Monitor](https://technet.microsoft.com/en-us/sysinternals/processmonitor)
* [Autoruns](https://technet.microsoft.com/en-us/sysinternals/bb963902)
* [Noriben](https://github.com/Rurik/Noriben)
* [API Monitor](http://www.rohitab.com/apimonitor)
* [iNetSim](http://www.inetsim.org/)
* [SmartSniff](http://www.nirsoft.net/utils/smsniff.html)
* [TCPView](https://docs.microsoft.com/en-us/sysinternals/downloads/tcpview)
* [Wireshark](https://www.wireshark.org/download.html)
* [Fakenet](http://practicalmalwareanalysis.com/fakenet/)
* [Volatility](https://github.com/volatilityfoundation/volatility)
* [Dumpit](http://www.moonsols.com/products/)
* [LiME](https://github.com/504ensicsLabs/LiME)
* [Cuckoo](https://www.cuckoosandbox.org/)
* [Objective-See Utilities](https://objective-see.com/products.html)
* [XCode Instruments](https://developer.apple.com/xcode/download/) - Instrumentos de XCode para Monitorear Archivos y Procesos [Guía de Usuario](https://developer.apple.com/library/watchos/documentation/DeveloperTools/Conceptual/InstrumentsUserGuide/index.html)
* [dtrace](http://dtrace.org/blogs/brendan/2011/10/10/top-10-dtrace-scripts-for-mac-os-x/) - sudo dtruss = strace [recetas dtrace](http://mfukar.github.io/2014/03/19/dtrace.html)
* [fs_usage](https://developer.apple.com/library/mac/documentation/Darwin/Reference/ManPages/man1/fs_usage.1.html) - reporta llamadas al sistema y fallos de página relacionados con la actividad del sistema de archivos en tiempo real. E/S de archivos: fs_usage -w -f filesystem
* [dmesg](https://developer.apple.com/library/mac/documentation/Darwin/Reference/ManPages/man8/dmesg.8.html) - muestra el búfer de mensajes del sistema
## Depuración
*Herramientas de Depuración*
* [WinDbg](https://msdn.microsoft.com/en-us/windows/hardware/hh852365.aspx)
* [OllyDbg v1.10](http://www.ollydbg.de/)
* [OllyDbg v2.01](http://www.ollydbg.de/version2.html)
* [OllySnD](https://tuts4you.com/download.php?view.2061)
* [Olly Shadow](https://tuts4you.com/download.php?view.6)
* [Olly CiMs](https://tuts4you.com/download.php?view.1206)
* [Olly UST_2bg](https://tuts4you.com/download.php?view.1206)
* [x64dbg](http://x64dbg.com/#start)
* [gdb](https://www.gnu.org/software/gdb/)
* [vdb](https://github.com/vivisect/vivisect)
* [lldb](http://lldb.llvm.org/)
* [qira](http://qira.me/)
* [unicorn](https://github.com/unicorn-engine/unicorn)
## Descifrado en Mac
*Herramientas de Descifrado en Mac*
* [Cerbero Profiler](http://cerbero-blog.com/?p=1311) - Seleccionar todo -> Copiar a nuevo archivo
* [AppEncryptor](https://github.com/AlanQuatermain/appencryptor) - Herramienta para descifrar
* [Class-Dump](http://stevenygard.com/projects/class-dump/) - usa la opción deproteger
* [readmem](https://github.com/gdbinit/readmem) - herramienta de volcado de procesos del Reverser de OS X
## Análisis de Documentos
*Herramientas de Análisis de Documentos*
* [Ole Tools](http://www.decalage.info/python/oletools)
* [Herramientas PDF de Didier](http://blog.didierstevens.com/programs/pdf-tools/)
* [Origami](https://github.com/cogent/origami-pdf)
## Scripting
*Scripting*
* [IDA Python Src](https://github.com/idapython/src)
* [IDC Functions Doc](https://www.hex-rays.com/products/ida/support/idadoc/162.shtml)
* [Usar IDAPython para Hacer tu Vida Más Fácil](http://researchcenter.paloaltonetworks.com/tag/idapython/)
* [Introducción a IDA Python](https://tuts4you.com/download.php?view.3229)
* [La Guía para Principiantes de IDA Python](https://leanpub.com/IDAPython-Book)
* [Concurso de Plugins de IDA](https://www.hex-rays.com/contests/)
* [Lista de Plugins de IDA de onehawt](https://github.com/onethawt/idaplugins-list)
* [Librería Python pefile](https://github.com/erocarrera/pefile)
## Android
*Herramientas de Android*
* [Android Studio](http://developer.android.com/sdk/index.html)
* [APKtool](http://ibotpeaches.github.io/Apktool/)
* [dex2jar](https://github.com/pxb1988/dex2jar)
* [Bytecode Viewer](https://bytecodeviewer.com/)
* [IDA Pro](https://www.hex-rays.com/products/ida/index.shtml)
* [JaDx](https://github.com/skylot/jadx)
## Yara
*Recursos de Yara*
* [Documentación de Yara](http://yara.readthedocs.org/en/v3.4.0/writingrules.html)
* [Hoja de referencia](https://gist.github.com/0xtyh/eeabc765e9befad9b80a)
* [yarGen](https://github.com/Neo23x0/yarGen)
* [Presentación Inicial de Yara](https://www.first.org/resources/papers/conference2014/first_2014_-_schuster-_andreas_-_yara_basic_and_advanced_20140619.pdf)
Por favor, echa un vistazo a
* [Los Mejores Libros de Hacking](http://www.kalitut.com/2016/12/best-ethical-hacking-books.html)
* [Los Mejores Libros de Ingeniería Inversa](http://www.kalitut.com/2017/01/Best-reverse-engineering-books.html)
* [Los Mejores Libros de Machine Learning](http://www.kalitut.com/2017/01/machine-learning-book.html)
* [Los 5 Mejores Libros de Programación](http://www.kalitut.com/2017/01/Top-Programming-Books.html)
* [Los Mejores Libros de Java](http://www.kalitut.com/2017/01/Best-Java-Programming-Books.html)