Sobre el proyecto

# 🧠 goodboy-framework - Aprende Análisis de Malware en Windows Rápidamente goodboy-framework es una herramienta de aprendizaje para Windows enfocada en análisis de malware, pruebas de equipo rojo y práctica de detección de equipo azul. Está construida en Rust y dividida en 15 etapas. Cada etapa muestra una parte diferente del flujo de trabajo, desde los pasos de compilación hasta las comprobaciones de detección. ## 🚀 Primeros Pasos Descarga el proyecto desde el enlace proporcionado, extrae el archivo ZIP y ejecuta el ejecutable principal o el archivo por lotes en un PC con Windows 10/11. La herramienta guía a los usuarios a través de 15 etapas secuenciales, desde la configuración inicial hasta la validación final de detección. ## 🖥️ Requisitos - Windows 10 o Windows 11 - Conexión a internet estable - Al menos 4 GB de RAM y 2 GB de espacio libre en disco - Permiso para ejecutar archivos - Herramienta ZIP (Explorador de archivos o 7-Zip) - Opcional: Rust/Cargo, Git y un editor de texto para recompilar ## 🏁 Ejecutar la Herramienta 1. Extrae el archivo ZIP descargado 2. Abre la carpeta `goodboy-framework` 3. Haz doble clic en el archivo principal (README, run, launcher o .exe) 4. Aprueba cualquier solicitud de permiso 5. Si aparece SmartScreen, elige "Más información" y luego "Ejecutar de todas formas" si confías en él 6. Para archivos por lotes, haz clic derecho y selecciona Abrir ## 🧭 Configuración Inicial - Elige una carpeta de trabajo para los archivos del laboratorio - Deja que la herramienta cree las carpetas de etapas - Mantén las opciones predeterminadas a menos que tengas experiencia - Lee el nombre de cada etapa antes de continuar - Usa una etapa a la vez, comenzando con la Etapa 1 ## 🔍 Las 15 Etapas ### Etapas 1-3 - Configuración del proyecto - Compilación del primer binario de Windows - Comprobación del comportamiento básico del archivo ### Etapas 4-6 - Añadir un flujo simple de shellcode - Revisar los pasos de lanzamiento del proceso - Comparar la salida del archivo antes y después de los cambios ### Etapas 7-9 - Estudiar los puntos de detección - Probar comprobaciones comunes de AV y EDR - Entender cómo los analistas detectan patrones de riesgo ### Etapas 10-12 - Trabajar con internals de Windows - Revisar el uso de memoria y los árboles de procesos - Practicar hábitos de ingeniería inversa ### Etapas 13-15 - Mejorar las reglas de detección - Usar coincidencia estilo YARA - Validar las muestras finales y comparar resultados ## 🧪 Uso como Laboratorio de Aprendizaje Ejecuta una etapa a la vez, observa los cambios, registra el comportamiento de las muestras y compara con las etapas anteriores. Las áreas de enfoque del equipo azul incluyen nombres de archivos, creación de procesos, llamadas de red, cadenas sospechosas, uso de memoria y reglas de detección. Las áreas de enfoque del equipo rojo incluyen cambios de compilación, estructura de la muestra, cambios de comportamiento y dificultad de evasión. ## 🧰 Solución de Problemas Si la aplicación no se inicia: - Mueve la carpeta fuera de OneDrive - Ejecuta como administrador - Desbloquea el archivo en propiedades - Revisa la cuarentena del antivirus - Asegúrate de que no haya caracteres extraños en la ruta - Reinicia y vuelve a intentarlo Para errores de archivos faltantes: - Confirma la extracción completa del archivo - Verifica que no se eliminaron archivos durante la descarga - Mantén todos los archivos en la misma carpeta ## 🧑‍💻 Recompilar desde el Código Fuente Instala Rust, abre el Símbolo del sistema, navega a la carpeta del proyecto y ejecuta: - `cargo build` - `cargo run` - `cargo build --release` (para las pruebas finales del laboratorio) ## 🛡️ Configuración Segura del Laboratorio Usa una máquina de prueba o VM con: - VM de Windows - Segunda VM de análisis - Red privada - Soporte de instantáneas - Herramientas de registro Herramientas de análisis recomendadas: Process Explorer, Procmon, Wireshark, PE-bear, YARA, Visor de eventos de Windows ## 📚 Enfoque de Aprendizaje 1. Comienza con el comportamiento, no con el código 2. Anota nombres de archivos, rutas y nombres de procesos 3. Guarda capturas de pantalla de cada etapa 4. Escribe notas breves por ejecución 5. Compara los resultados con pruebas anteriores 6. Usa herramientas de detección después de cada cambio ## 🔗 Detalles del Proyecto - Temas: evasión de antivirus, equipo azul, CTF, ciberseguridad, ingeniería de detección, educación, análisis de malware, desarrollo de malware, pentesting, equipo rojo, ingeniería inversa, Rust, shellcode, Windows, YARA - Formato: curso de Rust para Windows en 15 etapas - Enfoque: compilar, probar, estudiar y detectar muestras de Windows ## 🛠️ Estructura de Archivos Después de la extracción, la carpeta puede incluir carpetas de código fuente, carpetas de etapas, archivos de compilación, archivos README, binarios de salida, notas de detección y ejemplos de reglas. ## 🧩 Comportamiento Esperado Al ejecutarse, es posible que veas un menú de selección de etapas, salida por consola, creación de archivos en la carpeta de trabajo, actividad básica de procesos de Windows y cambios claros etapa por etapa.