🔒 Registro cerrado · Apertura oficial próximamente · Acceso exclusivo para alumnos activos
Iniciar SesiónScripts convertidos en ejecutables: cómo se reconocen
4 tareas · 40 min · Principiante
No todo ejecutable fue compilado. Un script de Python, de AutoIt o de JavaScript puede viajar convertido en un .exe que lleva dentro su propio intérprete y, guardado aparte, el script del autor. La ficha estática de esos archivos describe sobre todo al intérprete, que es igual en cualquier programa hecho con la misma herramienta, sano o no. En la estación de triaje de Colchones Altovelo hay tres fichas que el identificador de tipo no deja del todo claras: se reconoce qué hay detrás de cada una y dónde está lo que escribió el autor, sin extraer ni ejecutar nada.
Objetivo de la sala
No todo ejecutable fue compilado. Un script de Python, de AutoIt o de JavaScript puede viajar convertido en un .exe que lleva dentro su propio intérprete y, guardado aparte, el script del autor. La ficha estática de esos archivos describe sobre todo al intérprete, que es igual en cualquier programa hecho con la misma herramienta, sano o no. En la estación de triaje de Colchones Altovelo hay tres fichas que el identificador de tipo no deja del todo claras: se reconoce qué hay detrás de cada una y dónde está lo que escribió el autor, sin extraer ni ejecutar nada.Convertir un script en ejecutable no lo traduce a instrucciones de máquina. Lo que se hace es juntar en un solo archivo un intérprete del lenguaje, las bibliotecas que el script necesita y el propio script, y poner delante un pequeño arrancador que, al abrirse el archivo, prepara todo y le pasa el script al intérprete.
Las herramientas más comunes dejan marcas reconocibles. Un empaquetador de Python como PyInstaller añade al final del ejecutable un archivo con su propio índice, un archivo comprimido con los módulos compilados y la biblioteca de Python, cuyo nombre queda escrito en el ejecutable; en modo de un solo archivo extrae todo al arrancar en una carpeta temporal cuyo nombre empieza por _MEI. El compilador de AutoIt guarda el script convertido, comprimido y cifrado en los recursos del ejecutable. Una aplicación de Node.js convertida en ejecutable único es una copia del motor de Node con la aplicación inyectada en un recurso llamado NODE_SEA_BLOB y una cadena de control que lo marca.
Responde para continuar
¿Qué contiene, en general, un script convertido en ejecutable?
Ver pista de ayuda
Piensa en qué necesita un script para correr en un equipo que no tiene instalado su lenguaje.
El identificador de tipo compara el archivo contra una lista de marcas, y cuando no encuentra ninguna dice «no concluyente». Eso no significa que el archivo sea raro: significa que hay que leer la ficha.
Abre el laboratorio, lee identificador.txt y después las fichas de las muestras que no quedaron claras.
Responde para continuar
Escribe el identificador de la muestra que es una aplicación de JavaScript con el motor de Node dentro.
Ver pista de ayuda
Busca en las fichas el recurso y la cadena de control que se describen en la tarea 1.
En un Python empaquetado casi todo el archivo añadido es la biblioteca de Python y los módulos estándar. El script que escribió el autor suele ser una entrada pequeña del índice, marcada como script de entrada, y su nombre no tiene por qué parecerse al del ejecutable. Ese nombre es útil: identifica el proyecto mejor que el nombre del .exe, que cambia con facilidad.
Lee ficha-m7403.txt.
Responde para continuar
Escribe el nombre del script de entrada que figura en el índice del archivo añadido de M-7403.
Ver pista de ayuda
Mira la columna de tipo del índice, no el nombre del ejecutable.
En ficha-m7404.txt está la comparación de las cadenas legibles de M-7404 con las de rotulos.exe, un programa en AutoIt que TI usa desde 2025. El analista de turno había escrito en su borrador que «las cadenas de M-7404 no muestran nada malicioso».
Responde para continuar
¿Qué corriges en esa frase del borrador?
Ver pista de ayuda
Fíjate en cuántas cadenas comparten las dos muestras y en dónde está lo que escribió cada autor.
Whoami-Labs Pro
Whoami-Labs Pro utiliza cookies
Utilizamos cookies y almacenamiento local para el funcionamiento del sitio, seguridad de sesión y, si lo autorizas, analítica y marketing. Puedes aceptar, rechazar o personalizar. Política de Privacidad
Preferencias
Configuraciones de cookies
Elige qué categorías permitir. Las esenciales siempre están activas. Consulta la Política de Privacidad.
Esenciales
Siempre activas · sesión, CSRF, tema y esta preferencia
Necesarias para iniciar sesión, proteger formularios (CSRF) y recordar tu elección de cookies y tema. Sin ellas la plataforma no funciona de forma segura.
Analíticos
Hoy no activos en la plataforma; listos para cuando se conecten
Nos ayudan a entender uso de cursos y páginas. Si los activas, se usarán cuando conectemos analítica; hasta entonces no se carga ningún tracker.
Marketing
Hoy no activos; campañas futuras solo con tu permiso
Comunicaciones o campañas. No activos hoy en la plataforma; quedarán listos si los conectamos y solo si los permites.