Aprenderemos de una forma muy sencilla a crear nuestro propio Laboratorio de ingeniería inversa en tan sólo 10 minutos, para llevar a cabo nuestros análisis de malware.
Para ello instalaremos en una máquina virtual limpia la herramienta Retoolkit que como su nombre indica es un kit de las herramientas más comunes utilizadas en ingeniería inversa / análisis de malware.
RETOOLKIT:
Como podemos comprobar aquí tenemos nuestra máquina virtual Windows 10 limpia.
Nos dirigiremos al repositorio de la herramienta y descargaremos la última versión
https://github.com/mentebinaria/retoolkit/releases
Para instalarlo ejecutamos como administrador el instalador y seguimos todos los pasos.
En este apartado podemos seleccionar que herramientas queremos instalar, en mi caso haré una instalación completa.
Podemos acceder a las herramientas de dos formas:
Como podemos comprobar tenemos una gran variedad de apartados con sus respectivas herramientas (Deguggers, Editores de Hexadecimal, Monitoreo, etc.), a continuación, mostraré un par de ejemplos.
Y de esta forma tan sencilla podemos crear nuestro propio laboratorio de ingeniería inversa/análisis de malware en tan solo 10 minutos.