Módulo 1
IntermedioEmpaquetado, Ofuscación y Técnicas Anti-Análisis
- •Fundamentos de empaquetado: arquitectura stub + payload, análisis de entropía con DIE y PEStudio, identificación de UPX y packers personalizados
- •Desactivar ASLR para análisis controlado: flag dynamic-base PE, técnicas BCD edit y CFF Explorer
- •Ofuscación de cadenas: cadenas XOR, RC4 y base64 — decodificación con FLOSS y recetas CyberChef
- •Evasión de técnicas anti-debugging: IsDebuggerPresent, flag BeingDebugged del PEB, NtGlobalFlag, parcheo de flags de heap — evasión manual y plugin ScyllaHide
- •Anti-debugging basado en temporización: comprobaciones delta GetTickCount y RDTSC — detección y neutralización con parcheo de saltos condicionales
- •Técnicas de evasión anti-VM y sandbox: comprobaciones de artefactos VMware/VirtualBox, heurísticas de hardware, sleep gating y detección de interacción del usuario
- •MITRE ATT&CK: T1027 (Archivos ofuscados), T1622 (Evasión de depurador), T1497 (Evasión de virtualización/sandbox)
- •Examen del módulo
