Análisis estático
Desensamblado y descompilación con radare2 y Ghidra: mapeo de funciones, cadenas, imports y lógica sin ejecutar el binario.
Análisis estático y dinámico de ejecutables para análisis de malware, CTFs o simple curiosidad técnica: qué hace un programa cuando nadie te dio el manual.
Desensamblado y descompilación con radare2 y Ghidra: mapeo de funciones, cadenas, imports y lógica sin ejecutar el binario.
Depuración con gdb y x64dbg: breakpoints, trazas de ejecución y manipulación de memoria en tiempo real para entender el comportamiento real.
Identificación de técnicas de ofuscación, empaquetado y anti-debug, y extracción de payloads e indicadores de compromiso.