C3r0d4y C3r0d4y Cyber Defense
DISPONIBLE PARA COLABORAR EN PROYECTOS Y CTFs
Especialidad · Ingeniería inversa

Entender un binario sin su código fuente.

Análisis estático y dinámico de ejecutables para análisis de malware, CTFs o simple curiosidad técnica: qué hace un programa cuando nadie te dio el manual.

Análisis estático

Desensamblado y descompilación con radare2 y Ghidra: mapeo de funciones, cadenas, imports y lógica sin ejecutar el binario.

Análisis dinámico

Depuración con gdb y x64dbg: breakpoints, trazas de ejecución y manipulación de memoria en tiempo real para entender el comportamiento real.

Malware y packers

Identificación de técnicas de ofuscación, empaquetado y anti-debug, y extracción de payloads e indicadores de compromiso.

Herramientas

radare2, Ghidra, gdb y binwalk — en ese orden.

  • radare2 para un primer vistazo rápido por línea de comandos, sin cargar un entorno gráfico completo.
  • Ghidra cuando el binario es grande y necesito la descompilación y el mapa de referencias cruzadas de la NSA.
  • gdb y binwalk para lo dinámico y para extraer contenido embebido dentro de firmwares o binarios empaquetados.