Los 50 Libros que Todo Analista de Malware Debe Conocer

Los 50 libros que todo analista debe conocer

20 artículos
~63 min lectura total

Sobre esta serie

Esta serie analiza los libros fundamentales para cualquier profesional de malware analysis, reverse engineering y threat intelligence. Cada reseña incluye sinopsis, nivel técnico, público objetivo, puntos fuertes y débiles, y alternativas.

No es una lista aleatoria. Son los libros que realmente marcan la diferencia en la formación de un analista: los que aparecen en las bibliografías de los cursos SANS, los que recomiendan los investigadores de Kaspersky GReAT o el equipo de ESET, los que encuentras en el escritorio de cualquier reverse engineer con experiencia.

Para quién es

Categorías

Los libros están organizados en categorías que cubren todo el espectro de la disciplina:

  1. Análisis de malware y reverse engineering (libros 1-7): los fundamentos técnicos del análisis estático y dinámico
  2. Windows internals y kernel (libros 8-11): entender el sistema operativo a nivel profundo
  3. Linux y sistemas (libros 12-14): análisis de malware en entornos Linux
  4. Criptografía aplicada (libros 15-16): entender el cifrado que usan ransomware y C2
  5. Threat intelligence y respuesta a incidentes (libros 17-20): el contexto estratégico

Formato de cada reseña

Cada artículo de la serie sigue este formato:

Por qué importa leer libros en la era de la IA

Las herramientas de IA pueden generar código, resumir reports y automatizar tareas repetitivas. Pero no pueden reemplazar el conocimiento profundo que construyes leyendo un libro técnico de 600 páginas. Un analista que ha leído Practical Malware Analysis entiende por qué un unpacker falla. Un analista que solo usa ChatGPT sabe ejecutar el unpacker, pero no sabe qué hacer cuando no funciona.

Los libros construyen los modelos mentales que la experiencia luego refina. La IA es la herramienta. El conocimiento es lo que te permite usarla bien.

Capítulos planificados

20 reseñas en profundidad, priorizando los libros que mayor impacto tienen en la formación de un analista de malware.

#LibroCategoría
1Practical Malware Analysis (Sikorski & Honig)Análisis
2Malware Analyst's CookbookAnálisis
3The Art of Memory ForensicsForensics
4Rootkits and Bootkits (Matrosov et al.)Kernel
5Windows Internals Part 1 y 2 (Russinovich)Windows
6Practical Reverse Engineering (Dang et al.)RE
7Reversing: Secrets of RE (Eilam)RE
8Windows Kernel Programming (Yosifovich)Kernel
9Linux Kernel Development (Love)Linux
10Practical Binary AnalysisAnálisis
11Hacking: The Art of Exploitation (Erickson)Fundamentos
12The IDA Pro Book (Eagle)Herramientas
13Learning Malware Analysis (Monnappa)Análisis
14Serious Cryptography (Aumasson)Criptografía
15Blue Team Handbook (Murdoch)DFIR
16Intelligence-Driven Incident ResponseCTI
17Sandworm (Greenberg)Historia
18Countdown to Zero Day (Zetter)Historia
19The Cuckoo's Egg (Stoll)Historia
20Linux Device DriversLinux
01
Principiante5 min

Practical Malware Analysis: el libro que define la disciplina

Reseña en profundidad de Practical Malware Analysis de Sikorski y Honig. El libro de referencia para análisis estático, dinámico y técnicas de reverse engineering de malware.

02
Intermedio4 min

Malware Analyst's Cookbook: recetas prácticas para el analista

Reseña de Malware Analyst's Cookbook de Ligh, Adair, Hartstein y Richard. Recetas prácticas para análisis de malware con herramientas y scripts listos para usar.

03
Avanzado5 min

The Art of Memory Forensics: análisis forense de memoria al detalle

Reseña de The Art of Memory Forensics de Ligh, Case, Levy y Walters. La referencia definitiva para análisis forense de memoria con Volatility en Windows, Linux y Mac.

04
Avanzado5 min

Rootkits and Bootkits: la referencia técnica definitiva

Reseña de Rootkits and Bootkits de Matrosov, Rodionov y Bratus. El libro más completo sobre rootkits kernel, bootkits UEFI y técnicas de evasión de bajo nivel.

05
Intermedio4 min

Windows Internals: la base que todo analista necesita

Reseña de Windows Internals de Russinovich, Solomon e Ionescu. El libro definitivo sobre la arquitectura interna de Windows: procesos, memoria, I/O, seguridad y kernel.

06
Avanzado4 min

Practical Reverse Engineering: x86, ARM y Windows kernel

Reseña de Practical Reverse Engineering de Dang, Gazet y Bachaalany. Cubre x86/x64, ARM, Windows kernel internals y técnicas de obfuscación desde una perspectiva de reverse engineering.

07
Principiante3 min

Reversing: Secrets of Reverse Engineering (Eilam)

Reseña de Reversing: Secrets of Reverse Engineering de Eldad Eilam. El libro más accesible para aprender reverse engineering desde cero, con cobertura amplia de plataformas y técnicas.

08
Avanzado3 min

Windows Kernel Programming: escribir drivers para entender rootkits

Reseña de Windows Kernel Programming de Pavel Yosifovich. Guía práctica para programar drivers de Windows kernel, esencial para entender rootkits, EDR y técnicas de evasión de bajo nivel.

09
Intermedio2 min

Linux Kernel Development: internals para analistas

Reseña de Linux Kernel Development de Robert Love. El libro de referencia para entender el kernel Linux: procesos, scheduling, memoria, VFS e interrupciones.

10
Intermedio4 min

Practical Binary Analysis: RE en Linux y más allá

Reseña de Practical Binary Analysis de Dennis Andriesse. Análisis de binarios con foco en Linux/ELF, instrumentación dinámica, symbolic execution y técnicas modernas de RE.

11
Intermedio2 min

Hacking: The Art of Exploitation (Erickson)

Reseña de Hacking: The Art of Exploitation de Jon Erickson. Fundamentos de explotación: buffer overflows, shellcode, networking y criptografía desde cero.

12
Intermedio2 min

The IDA Pro Book: la guía del disassembler

Reseña de The IDA Pro Book de Chris Eagle. La guía de referencia para IDA Pro, cubriendo navegación, scripting IDAPython, plugins y análisis avanzado.

13
Principiante3 min

Learning Malware Analysis: la alternativa moderna a PMA

Reseña de Learning Malware Analysis de Monnappa K A. Guía práctica y accesible de análisis de malware con herramientas modernas, ideal como complemento o alternativa a PMA.

14
Intermedio2 min

Serious Cryptography: el cifrado que usa el ransomware

Reseña de Serious Cryptography de Jean-Philippe Aumasson. Criptografía aplicada moderna: AES, RSA, Diffie-Hellman, hashing, TLS. Esencial para entender cómo cifra el ransomware.

15
Intermedio2 min

Blue Team Handbook: la referencia de campo para IR

Reseña de Blue Team Handbook de Don Murdoch. Manual compacto de incident response y DFIR: checklists, comandos, artefactos Windows/Linux y procedimientos de triaje.

16
Intermedio2 min

Intelligence-Driven Incident Response: CTI aplicado a IR

Reseña de Intelligence-Driven Incident Response de Roberts y Brown. Cómo integrar threat intelligence en el proceso de respuesta a incidentes para ser proactivo, no solo reactivo.

17
Avanzado2 min

Linux Device Drivers: programar módulos del kernel

Reseña de Linux Device Drivers de Corbet, Rubini y Kroah-Hartman. Guía práctica para escribir drivers y módulos del kernel Linux, esencial para entender rootkits LKM.

18
Principiante4 min

Sandworm: la historia de la ciberguerra rusa

Reseña de Sandworm de Andy Greenberg. La investigación periodística sobre el grupo APT ruso Sandworm, NotPetya, los ataques a Ucrania y la era de la ciberguerra.

19
Principiante2 min

Countdown to Zero Day: la historia de Stuxnet

Reseña de Countdown to Zero Day de Kim Zetter. La investigación periodística definitiva sobre Stuxnet, desde su descubrimiento hasta la atribución a EEUU e Israel.

20
Principiante3 min

The Cuckoo's Egg: el primer caso de caza de hackers

Reseña de The Cuckoo's Egg de Clifford Stoll. La historia real de cómo un astrónomo rastreó a un hacker del KGB en 1986, considerado el primer caso documentado de incident response.