Ensamblador para Análisis de Malware: Guía Completa

x86, x64, ARM para análisis de malware

13 artículos
~181 min lectura total

Sobre esta serie

El ensamblador es el lenguaje que separa a los analistas de malware avanzados del resto. Cuando Ghidra o IDA Pro descompilan una función, es el conocimiento de ensamblador lo que permite distinguir un bucle de cifrado de una rutina benigna. Esta serie enseña las arquitecturas x86, x64 y ARM con enfoque directo en patrones que aparecen en malware real.

Para quién es

Estructura

Bloque 1: Fundamentos x86/x64 (artículos 1-5) Registros, stack, calling conventions, instrucciones aritméticas y lógicas, control de flujo y patrones comunes en malware.

Bloque 2: Patrones maliciosos (artículos 6-9) Shellcode, inyección de procesos, API hashing, cifrado y ofuscación en ensamblador, anti-debugging y anti-VM.

Bloque 3: ARM y técnicas avanzadas (artículos 10-13) Arquitectura ARM para malware móvil e IoT, diferencias Thumb vs ARM, análisis de firmware ARM, y técnicas avanzadas de ofuscación (control flow flattening, opaque predicates).

Nivel

Intermedio. No se requiere experiencia previa en ensamblador, pero sí conocimientos de programación en C y conceptos básicos de sistemas operativos. Los artículos progresan gradualmente desde instrucciones básicas hasta análisis de samples reales.

01
Principiante13 min

Introduccion al Ensamblador para Analisis de Malware

Guia introductoria al lenguaje ensamblador orientada al analisis de malware. Registros, modelo de memoria, formato de instrucciones y por que todo.

02
Principiante16 min

Registros x86 y x64: Proposito General, Segmento y Flags

Guia completa de registros en arquitecturas x86 y x64. Registros de proposito general (EAX-ESP, RAX-RSP), registros de segmento, EFLAGS/RFLAGS y su papel.

03
Principiante17 min

CMP, MOV, JMP en Ensamblador x86: Referencia Rápida

Consulta CMP, MOV, JMP, LEA y todas las instrucciones x86 esenciales para análisis de malware. Ejemplos prácticos y diferencias CMP vs TEST.

04
Intermedio16 min

La Pila: Stack Frames, Convenciones de Llamada y Buffer

Anatomia del stack en x86/x64: stack frames, prologo y epilogo de funciones, convenciones de llamada (cdecl, stdcall, fastcall, x64), y como los buffer.

05
Intermedio13 min

Flujo de control en ensamblador: loops y condicionales

Como los compiladores traducen if/else, for, while, do-while y switch/case a ensamblador x86/x64. Patrones de reconocimiento, jump tables, y como el.

06
Intermedio13 min

API Calls de Windows en Ensamblador: Lo que el Malware

Referencia de las APIs de Windows mas usadas por malware vistas desde ensamblador. Operaciones de archivos, memoria, procesos, red y registro.

07
Intermedio14 min

Patrones de Malware en Ensamblador: Lo que Debes Reconocer

Catalogo de patrones de ensamblador comunes en malware real: loops de descifrado XOR, hashing de APIs, inyeccion de procesos, anti-debug, evasion de.

08
Intermedio13 min

x64 vs x86: Diferencias Clave para Analisis de Malware

Diferencias fundamentales entre x86 y x64 que afectan al analisis de malware: registros extendidos, convencion de llamada Windows x64, RIP-relative.

09
Intermedio14 min

ARM Assembly: Fundamentos para Malware Movil e IoT

Guia de arquitectura ARM para analistas de malware. Diferencias con x86, registros, modos de ejecucion, instrucciones Thumb, y como se manifiesta el.

10
Intermedio12 min

Leer Ensamblador en Ghidra: Del Disassembly al Decompiler

Guia practica para leer y analizar ensamblador en Ghidra. Navegacion por las vistas de desensamblado, uso del decompilador, cross-references, renombrado.

11
Avanzado12 min

IDA Pro: Analisis Avanzado de Ensamblador

Guia avanzada de IDA Pro para analisis de malware. Navegacion de vistas, grafo de funciones, scripts IDAPython, FLIRT signatures, plugins esenciales y.

12
Intermedio14 min

Cifrado en Ensamblador: XOR, RC4, AES y Deteccion

Como identificar y analizar algoritmos de cifrado en ensamblador durante el analisis de malware. Patrones de XOR loops, implementacion de RC4, deteccion.

13
Intermedio14 min

Ejercicios Practicos: Crackmes y Samples para Aprender ASM

Guia de ejercicios practicos para aprender ensamblador aplicado a malware analysis. Crackmes progresivos, muestras seguras, plataformas de practica y.