Jump to content

Locked Pinned Herramientas para Analisis de Malware


Recommended Posts

This is the hidden content, please


En este Post vamos a estar añadiendo Herramientas destinadas al Análisis de Malware.

Tambien sabemos que existen herramientas que tienen diversas funciones y entre ellas el Análisis de Malware, las cuales tambien se incluiran, con el enfoque principal-> Análisis de Malware.


This is the hidden content, please

Volatility Framework


Volatility es un Framework con un conjunto de herramientas desarrolladas enteramente en Python con licencia GNU. Este Framework esta pensado para extraer de una imagen de un disco los datos volátiles que estaban en memoria RAM. Estas técnicas de extracción están pensadas para que no dependan del sistema operativo del investigador, es decir podemos utilizar Windows y/o Linux.

Existen diversas herramientas para extraer la memoria RAM, una de las formas fue mostrada en este post:

This is the hidden content, please



This is the hidden content, please


This is the hidden content, please


This is the hidden content, please










This is the hidden content, please


Buster Sandbox Analyzer


BSA, herramienta diseñada para analizar cambios que ocurren en el sistema, basada en Sandboxie permitiendo ejecutar ficheros en un ambiente controlado.

Una de las Principales caracteristicas es que hace hook a la funcion NtQuerySystemInformation(ssdt Hook)


Compatible con la version 3.76 de Sandboxie, recientemente se fixeo la Injection DLL en la version 4.09.1 la cual causaba la incompatibilidad con BSA, aun no es al 100% Compatible,tambien requiere WinPCap.


This is the hidden content, please


This is the hidden content, please

Ejemplo de Reporte:

This is the hidden content, please





This is the hidden content, please

This is the hidden content, please




This is the hidden content, please




This is the hidden content, please




This is the hidden content, please







PEframe es una herramienta OPEN SOURCE, ideal para el Análisis Estático de Malware.


This is the hidden content, please


This is the hidden content, please



This is the hidden content, please




This is the hidden content, please




This is the hidden content, please

Link to comment
Share on other sites

Re: Herramientas para Analisis de Malware


Excellent resources!


Compatible con la version 3.76 de Sandboxie, recientemente se fixeo la Injection DLL en la version 4.09.1 la cual causaba la incompatibilidad con BSA, aun no es al 100% Compatible,tambien requiere WinPCap.


I've only had success using Sandboxie ver 3.70 with BSA; anything above that version seems to fail.


Fantástica Contribución :)

Link to comment
Share on other sites

Re: Herramientas para Analisis de Malware


This is the hidden content, please

Dependency Walker


Dependency Walker es una Herramienta la cual nos permite enumeran todas las funciones que se exportan de un Aplicación sin ejecutar el Fichero. En la cual podemos consultar sobre cada funcion en linea.


This is the hidden content, please




This is the hidden content, please






PeStudio es una herramienta ideal para el analisis estatico de archivos ejecutables, es portable.

Incluye una comprobacion de ficheros con VirusTotal para el archivo que se esta analizando enviando el MD5 del fichero(esta opcion se puede desactivar desde el fichero: PeStudioVirusTotal.xml)

Tambien contiene una version CommandLine(PeStudioPrompt.exe), más info en winitor.com.


Uso CL:

This is the hidden content, please




This is the hidden content, please


This is the hidden content, please


This is the hidden content, please




This is the hidden content, please







OllyDbg, creado por Oleh Yuschuk, es un depurador a nivel de aplicación. La interfaz OllyDbg muestra el código ensamblador, volcado hexadecimal, la pila y registros de la CPU. OllyDbg también soporta rastreo, puntos de interrupción condicionales, visión de cabecera PE, edición hexadecimal.



Algunos Plugins de OllyDBG:


  • Hide Debugger => Este Plugin emplea diverso métodos para ocultar a OllyDbg de detectores de Debugger, incluidos: IsDebuggerPresent(), FindWindow() y EnumWindows(), TerminateProcess(),...
  • IsDebuggerPresent => Permite ocultar de la API de Windows => IsDebuggerPresent
  • OllyDump => Dumpea procesos activos a archivo PE
  • Olly Advanced =>


This is the hidden content, please



This is the hidden content, please


This is the hidden content, please






Immunity Debugger



Immunity Debugger is a powerful new way to write exploits, analyze malware, and reverse engineer binary files. It builds on a solid user interface with function graphing, the industry’s first heap analysis tool built specifically for heap creation, and a large and well supported Python API for easy extensibility.


This is the hidden content, please


  • A debugger with functionality designed specifically for the security industry
  • Cuts exploit development time by 50%
  • Simple, understandable interfaces
  • Robust and powerful scripting language for automating intelligent debugging
  • Lightweight and fast debugging to prevent corruption during complex analysis
  • Connectivity to fuzzers and exploit development tools




This is the hidden content, please


This is the hidden content, please


Link to comment
Share on other sites

This topic is now closed to further replies.
  • Create New...

Important Information

We have placed cookies on your device to help make this website better. You can adjust your cookie settings, otherwise we'll assume you're okay to continue.