Sobre malwarian.
Malware, reversing y vulnerability research. Para analizar al atacante hay que pensar como él.
Hola, soy malwarian — analizo malware y hago reverse engineering: desempaqueto muestras, reconstruyo sus protocolos y documento cómo funcionan por dentro. También investigo vulnerabilidades y vengo del mundo de la seguridad ofensiva, que es donde aprendí a moverme por un sistema como lo haría un atacante.
Este sitio es el cuaderno de laboratorio: cada muestra desempaquetada, cada CVE diseccionado y cada herramienta escrita para automatizar el análisis acaba aquí, explicado con el detalle que me habría gustado encontrar al empezar.
// los cuatro pilares
El porcentaje es el peso aproximado de cada pilar en lo que publico.
Disección de muestras reales: unpacking, resolución de APIs vía PEB, reconstrucción de protocolos C2, anti-debugging y todo lo que un binario intenta esconder.
Análisis de CVEs a bajo nivel: root cause, patch diffing, trigger, PoC y explotabilidad real. Entender el bug antes que el exploit.
Técnicas ofensivas y Windows internals aplicado a la ofensiva: Active Directory, post-exploitation y abusos de Windows. Los labs (#htb, #ctf) solo cuando la técnica es la protagonista.
Investigación propia, herramientas y técnicas curiosas: patrones encontrados analizando muestras a escala, automatización y experimentos.
Romper para entender.
Un granito de arena para la comunidad.
Disclaimer
Todo el contenido de este blog es estrictamente con fines educativos y de investigación. Cualquier uso indebido de la información presentada aquí es responsabilidad exclusiva del individuo.