Los 50 Libros que Todo Analista de Malware Debe Conocer

Los 50 mejores libros de analisis de malware y ciberseguridad: Practical Malware Analysis, Windows Internals, Blue Team Handbook y mas.

20 artículos
~79 min lectura total

Sobre esta serie

Esta serie analiza los libros fundamentales para cualquier profesional de malware analysis, reverse engineering y threat intelligence. Cada reseña incluye sinopsis, nivel técnico, público objetivo, puntos fuertes y débiles, y alternativas.

No es una lista aleatoria. Son los libros que realmente marcan la diferencia en la formación de un analista: los que aparecen en las bibliografías de los cursos SANS, los que recomiendan los investigadores de Kaspersky GReAT o el equipo de ESET, los que encuentras en el escritorio de cualquier reverse engineer con experiencia.

Para quién es

Categorías

Los libros están organizados en categorías que cubren todo el espectro de la disciplina:

  1. Análisis de malware y reverse engineering (libros 1-7): los fundamentos técnicos del análisis estático y dinámico
  2. Windows internals y kernel (libros 8-11): entender el sistema operativo a nivel profundo
  3. Linux y sistemas (libros 12-14): análisis de malware en entornos Linux
  4. Criptografía aplicada (libros 15-16): entender el cifrado que usan ransomware y C2
  5. Threat intelligence y respuesta a incidentes (libros 17-20): el contexto estratégico

Formato de cada reseña

Cada artículo de la serie sigue este formato:

Por qué importa leer libros en la era de la IA

Las herramientas de IA pueden generar código, resumir reports y automatizar tareas repetitivas. Pero no pueden reemplazar el conocimiento profundo que construyes leyendo un libro técnico de 600 páginas. Un analista que ha leído Practical Malware Analysis entiende por qué un unpacker falla. Un analista que solo usa ChatGPT sabe ejecutar el unpacker, pero no sabe qué hacer cuando no funciona.

Los libros construyen los modelos mentales que la experiencia luego refina. La IA es la herramienta. El conocimiento es lo que te permite usarla bien.

Capítulos planificados

20 reseñas en profundidad, priorizando los libros que mayor impacto tienen en la formación de un analista de malware.

#LibroCategoría
1Practical Malware Analysis (Sikorski & Honig)Análisis
2Malware Analyst's CookbookAnálisis
3The Art of Memory ForensicsForensics
4Rootkits and Bootkits (Matrosov et al.)Kernel
5Windows Internals Part 1 y 2 (Russinovich)Windows
6Practical Reverse Engineering (Dang et al.)RE
7Reversing: Secrets of RE (Eilam)RE
8Windows Kernel Programming (Yosifovich)Kernel
9Linux Kernel Development (Love)Linux
10Practical Binary AnalysisAnálisis
11Hacking: The Art of Exploitation (Erickson)Fundamentos
12The IDA Pro Book (Eagle)Herramientas
13Learning Malware Analysis (Monnappa)Análisis
14Serious Cryptography (Aumasson)Criptografía
15Blue Team Handbook (Murdoch)DFIR
16Intelligence-Driven Incident ResponseCTI
17Sandworm (Greenberg)Historia
18Countdown to Zero Day (Zetter)Historia
19The Cuckoo's Egg (Stoll)Historia
20Linux Device DriversLinux
01
Principiante6 min

Practical Malware Analysis: el libro de referencia

Reseña en profundidad de Practical Malware Analysis de Sikorski y Honig. El libro de referencia para análisis estático, dinámico y técnicas de reverse.

02
Intermedio5 min

Malware Analyst's Cookbook: recetas practicas de analisis

Reseña de Malware Analyst's Cookbook de Ligh, Adair, Hartstein y Richard. Recetas prácticas para análisis de malware con herramientas y scripts listos.

03
Avanzado6 min

The Art of Memory Forensics: análisis forense de memoria

Reseña de The Art of Memory Forensics de Ligh, Case, Levy y Walters. La referencia definitiva para análisis forense de memoria con Volatility en Windows,.

04
Avanzado5 min

Rootkits and Bootkits: la referencia técnica definitiva

Reseña de Rootkits and Bootkits de Matrosov, Rodionov y Bratus. El libro más completo sobre rootkits kernel, bootkits UEFI y técnicas de evasión de bajo nivel.

05
Intermedio5 min

Windows Internals: la base que todo analista necesita

Reseña de Windows Internals de Russinovich, Solomon e Ionescu. El libro definitivo sobre la arquitectura interna de Windows: procesos, memoria, I/O,.

06
Avanzado4 min

Practical Reverse Engineering: x86, ARM y Windows kernel

Reseña de Practical Reverse Engineering de Dang, Gazet y Bachaalany. Cubre x86/x64, ARM, Windows kernel internals y técnicas de obfuscación desde una.

07
Principiante4 min

Reversing: Secrets of Reverse Engineering (Eilam)

Reseña de Reversing: Secrets of Reverse Engineering de Eldad Eilam. El libro más accesible para aprender reverse engineering desde cero, con cobertura.

08
Avanzado4 min

Windows Kernel Programming: escribir drivers de seguridad

Reseña de Windows Kernel Programming de Pavel Yosifovich. Guía práctica para programar drivers de Windows kernel, esencial para entender rootkits, EDR y.

09
Intermedio3 min

Linux Kernel Development: internals para analistas

Reseña de Linux Kernel Development de Robert Love. El libro de referencia para entender el kernel Linux: procesos, scheduling, memoria, VFS e interrupciones.

10
Intermedio4 min

Practical Binary Analysis: RE en Linux y más allá

Reseña de Practical Binary Analysis de Dennis Andriesse. Análisis de binarios con foco en Linux/ELF, instrumentación dinámica, symbolic execution y.

11
Intermedio3 min

Hacking: The Art of Exploitation (Erickson)

Reseña de Hacking: The Art of Exploitation de Jon Erickson. Fundamentos de explotación: buffer overflows, shellcode, networking y criptografía desde cero.

12
Intermedio3 min

The IDA Pro Book: la guía del disassembler

Reseña de The IDA Pro Book de Chris Eagle. La guía de referencia para IDA Pro, cubriendo navegación, scripting IDAPython, plugins y análisis avanzado.

13
Principiante4 min

Learning Malware Analysis: la alternativa moderna a PMA

Reseña de Learning Malware Analysis de Monnappa K A. Guía práctica y accesible de análisis de malware con herramientas modernas, ideal como complemento o.

14
Intermedio3 min

Serious Cryptography: el cifrado que usa el ransomware

Reseña de Serious Cryptography de Jean-Philippe Aumasson. Criptografía aplicada moderna: AES, RSA, Diffie-Hellman, hashing, TLS.

15
Intermedio3 min

Blue Team Handbook: la referencia de campo para IR

Reseña de Blue Team Handbook de Don Murdoch. Manual compacto de incident response y DFIR: checklists, comandos, artefactos Windows/Linux y procedimientos.

16
Intermedio3 min

Intelligence-Driven Incident Response: CTI aplicado a IR

Reseña de Intelligence-Driven Incident Response de Roberts y Brown. Cómo integrar threat intelligence en el proceso de respuesta a incidentes para ser.

17
Avanzado3 min

Linux Device Drivers: programar módulos del kernel

Reseña de Linux Device Drivers de Corbet, Rubini y Kroah-Hartman. Guía práctica para escribir drivers y módulos del kernel Linux, esencial para entender.

18
Principiante5 min

Sandworm: la historia de la ciberguerra rusa

Reseña de Sandworm de Andy Greenberg. La investigación periodística sobre el grupo APT ruso Sandworm, NotPetya, los ataques a Ucrania y la era de la.

19
Principiante3 min

Countdown to Zero Day: la historia de Stuxnet

Reseña de Countdown to Zero Day de Kim Zetter. La investigación periodística definitiva sobre Stuxnet, desde su descubrimiento hasta la atribución a EEUU.

20
Principiante3 min

The Cuckoo's Egg: el primer caso de caza de hackers

Reseña de The Cuckoo's Egg de Clifford Stoll. La historia real de cómo un astrónomo rastreó a un hacker del KGB en 1986, considerado el primer caso.