Libros sobre ciberseguridad: Ingeniería inversa y código malicioso
La parte con el listón de entrada más alto: ensamblador, entrañas del sistema operativo y análisis de código malicioso.
Libros sobre ciberseguridad: Ingeniería inversa y código malicioso
Tercera parte de nueve. La más dura por el listón de entrada: hacen falta ensamblador, entender cómo funciona un sistema operativo y paciencia.
Aquí el orden de lectura importa. Conviene empezar por el análisis de software malicioso y no por el análisis binario en general.
Michael Sikorski, Andrew Honig. Practical Malware Analysis (2012)
El estándar de facto. Más de la mitad del volumen son prácticas de laboratorio con las muestras que acompañan al libro.
Temas: análisis estático y dinámico, un entorno aislado seguro, trabajo con el depurador, desempaquetado y ofuscación, técnicas antidepuración, comportamiento del malware en la red, informe de resultados del análisis.
Bruce Dang, Alexandre Gazet, Elias Bachaalany. Practical Reverse Engineering (2014)
Sobre arquitecturas y entrañas de los sistemas: x86, x64, ARM, el núcleo de Windows, los mecanismos de virtualización.
Temas: lectura de código desensamblado, convenciones de llamada, controladores y modo núcleo, rootkits, ofuscación y desofuscación.
Dennis Andriesse. Practical Binary Analysis (2018)
Sobre herramientas y automatización: cómo construir tus propias utilidades de análisis de binarios en Linux.
Temas: formatos ELF y PE, desensamblado y sus límites de principio, análisis de flujo de control y de datos, ejecución simbólica, instrumentación, análisis de contaminación.
Chris Eagle, Kara Nance. The Ghidra Book (2020)
Guía del desensamblador abierto de la NSA. La alternativa actual al IDA Pro de pago.
Temas: interfaz y flujo de trabajo, decompilador, tipos de datos y estructuras, scripting en Java y Python, trabajo colaborativo, extensión de la funcionalidad.
Chris Eagle. The IDA Pro Book (2.ª edición, 2011)
El clásico sobre la principal herramienta comercial del sector. La edición es antigua; la base no ha cambiado.
Temas: navegación por el código desensamblado, recuperación de estructuras y tipos, scripts IDC e IDAPython, el depurador, trabajo con código ofuscado.
Alex Matrosov, Eugene Rodionov, Sergey Bratus. Rootkits and Bootkits (2019)
Sobre las amenazas que viven por debajo del sistema operativo. Los autores analizan familias reales de malware y la evolución de las defensas.
Temas: el proceso de arranque y su compromiso, bootkits, MBR y UEFI, Secure Boot y cómo se elude, forense a nivel de firmware, la virtualización como medio de análisis.
Michael Hale Ligh, Andrew Case, Jamie Levy, Aaron Walters. The Art of Memory Forensics (2014)
El puente entre la ingeniería inversa y la forense: qué se puede extraer de un volcado de memoria.
Temas: captura del volcado de memoria, estructuras del núcleo en Windows, Linux y macOS, búsqueda de procesos ocultos, extracción de código malicioso de la memoria, Volatility.
Siguiente parte: criptografía.
La serie completa: