REMnux, FlareVM, SIFT y herramientas de laboratorio
Un analista de malware es tan bueno como sus herramientas. Pero el ecosistema es enorme: decenas de distros, frameworks, sandboxes y utilidades especializadas compiten por atención. Elegir mal significa perder horas configurando entornos que no encajan con tu flujo de trabajo.
Esta serie de 12 artículos cubre las distribuciones Linux especializadas, los frameworks de análisis y las herramientas complementarias que forman el arsenal profesional del analista de malware. Cada artículo incluye instalación, configuración, casos de uso reales y comparativas prácticas.
La serie se organiza en tres bloques:
Bloque 1: Distros especializadas (4 artículos) Las distribuciones Linux disenadas para análisis de malware y forense digital. REMnux como referencia para análisis estatico y de red. FlareVM para analistas que trabajan en Windows. Tsurugi Linux para forense e incident response. SIFT Workstation de SANS para investigación forense.
Bloque 2: Frameworks de análisis (5 artículos) Los frameworks que automatizan y estructuran el análisis. YARA como lenguaje universal de reglas de detección. Ghidra y su ecosistema de plugins para ingenieria inversa. Cuckoo Sandbox (y su sucesor CAPEv2) para análisis dinámico automatizado. Radare2/rizin para reversing desde linea de comandos. MISP como plataforma de comparticion de inteligencia.
Bloque 3: Herramientas complementarias (3 artículos) Las utilidades especificas que completan el arsenal. Volatility para análisis de memoria. Wireshark y NetworkMiner para análisis de tráfico de red generado por malware. PE-bear, pestudio y CFF Explorer para análisis estatico de ejecutables PE.
| # | Título | Bloque |
|---|---|---|
| 1 | REMnux: la distro de referencia para análisis de malware | Distros especializadas |
| 2 | FlareVM: laboratorio de malware sobre Windows | Distros especializadas |
| 3 | Tsurugi Linux: forense digital e incident response | Distros especializadas |
| 4 | SIFT Workstation: la distro forense de SANS | Distros especializadas |
| 5 | YARA: el lenguaje universal de reglas de detección | Frameworks de análisis |
| 6 | Ghidra: ingenieria inversa con el framework de la NSA | Frameworks de análisis |
| 7 | CAPEv2: sandbox automatizado para análisis dinámico | Frameworks de análisis |
| 8 | Radare2 y rizin: reversing desde la terminal | Frameworks de análisis |
| 9 | MISP: plataforma de comparticion de inteligencia | Frameworks de análisis |
| 10 | Volatility 3: análisis forense de memoria RAM | Herramientas complementarias |
| 11 | Wireshark y NetworkMiner: tráfico de red de malware | Herramientas complementarias |
| 12 | PE-bear, pestudio y CFF Explorer: análisis estatico de PE | Herramientas complementarias |
Aprende a instalar y configurar REMnux con sus 50+ herramientas de reverse engineering y análisis de malware.
Guía completa de FlareVM, el entorno Windows de Mandiant/Google para reverse engineering y análisis de malware.
Guía completa de SIFT Workstation de SANS: instalación, herramientas forenses incluidas, adquisición de evidencia, análisis de timeline, forense de.
Guía completa de Kali Linux para pentesting y security testing: overview de la distribución, herramientas por categoría, personalización del entorno, y.
Guía completa de CSI Linux: distribución especializada en OSINT, investigación en dark web y forense digital.
Guía completa de Tsurugi Linux, la distribución DFIR italiana para análisis forense digital, análisis de malware y OSINT.
Guía completa de CyberChef, la herramienta web del GCHQ para codificación, decodificación y análisis de datos.
Guía completa de DetectionLab: laboratorio automatizado con 4 VMs preconfiguradas, Splunk, Sysmon, Velociraptor y Active Directory.
Guía completa de herramientas de simulación de ataques: CALDERA de MITRE, Atomic Red Team de Red Canary y ejercicios Purple Team.
Comparativa exhaustiva de los tres principales frameworks de reverse engineering: Ghidra (NSA), IDA Pro (Hex-Rays) y Radare2/Rizin.
Comparativa exhaustiva de sandboxes de malware: ANY.RUN, CAPE Sandbox, Joe Sandbox y Hybrid Analysis. Funcionalidades, interactividad, detección, precios.
Guía definitiva para construir un laboratorio completo de análisis de malware: hardware necesario, configuración de máquinas virtuales, networking seguro,.