Farei análise de malware e engenharia reversa com relatórios
Segurança e Desenvolvimento
Nível 1
Atendeu a determinados critérios de desempenho e demonstra forte potencial no marketplace.
Sobre este Serviço
Você está enfrentando comportamento suspeito no sistema ou lidando com possíveis arquivos maliciosos? Eu me especializo em análise profissional de malware e engenharia reversa, oferecendo insights técnicos profundos sobre qualquer executável, documento, script ou binário suspeito.
O que eu ofereço:
- Análise estática: inspeção de arquivo, strings, metadados e dissecting de código
- Análise dinâmica: monitoramento comportamental em uma sandbox segura e isolada
- Engenharia reversa: desofuscação, unpacking, bypass de anti-debug
- Classificação de malware: identificar trojans, ransomware, RATs, worms, etc.
- Indicadores de comprometimento (IOCs): hashes, IPs, alterações no registro e drops de arquivos
- Forense & Relatórios: relatório em PDF com logs, capturas de tela, detalhes técnicos
- Opcional: configuração de sandbox (por exemplo, Cuckoo), automação com scripts em Python
Ferramentas & Tecnologias utilizadas:
- IDA Pro, Ghidra, x64dbg, Binary Ninja, Cutter
- PE-bear, Ollydbg, Detect-It-Easy, Flare-VM
- ProcMon, TCPView, RegShot, Wireshark, Fakenet-NG
- Hybrid Analysis, Any.Run, VT, HxD, BinText, HashCalc
Entregáveis:
- Relatório técnico básico ou completo (Estática + Dinâmica + Engenharia reversa)
- Lista de IOC para detecção e prevenção
- Fluxo do programa e análise do comportamento malicioso
- Opcional: vídeo de análise
Meu portfólio
Perguntas frequentes
Tradução automática
Q1: Que tipos de arquivos você consegue analisar?
Posso analisar uma grande variedade de tipos de arquivo, incluindo .exe, .dll, .elf, .apk, .doc, .pdf, .js, .vbs, .py, .sh e outros. Se você não tiver certeza sobre o tipo de arquivo, envie para uma consulta gratuita.
Q2: O que você fornece no relatório final?
Você receberá um relatório detalhado em PDF com os resultados da análise estática e dinâmica, insights de engenharia reversa, indicadores de comprometimento (IOCs), detalhamento do comportamento do programa, explicações técnicas e capturas de tela/logs quando necessário.
Q3: É seguro enviar amostras de malware para você?
Sim, todas as amostras são analisadas em um ambiente de sandbox isolado. Mantenho confidencialidade rigorosa e tomo todas as precauções para lidar com os arquivos de forma segura.
Q4: Você consegue analisar ransomware, backdoors ou malware APT?
Com certeza. Sou especializado em ameaças avançadas, incluindo ransomware, backdoors, trojans de acesso remoto (RATs) e malware obfuscado usado em ataques APT.
Q5: Você oferece vídeo da execução do malware?
Sim! A pedido, posso fornecer gravações de tela do comportamento do malware dentro de uma máquina virtual para demonstrar atividade de arquivo, processo e rede.
Q6: E se o malware estiver packed ou criptografado?
Realizo unpacking e desofuscação sempre que possível. Se o malware usar técnicas anti-debug ou criptografia, utilizo ferramentas especializadas e métodos de debugging para extrair o código oculto.
Q7: Você consegue ajudar a automatizar a análise de malware?
Sim, posso ajudar a configurar pipelines de análise automatizada usando Cuckoo Sandbox ou scripts em Python personalizados para agilizar o processo de triagem de malware.
2 avaliações deste Serviço
| (2) | ||
| (0) | ||
| (0) | ||
| (0) | ||
| (0) |
Classificação detalhada
- Nível de comunicação do freelancer
- Qualidade da entrega
- Valor da entrega
Ordenar por
J janaali7

Egito
Explained so well, answered directly and just perfect!
US$ 50-US$ 100
$
7 dias
Tempo
Útil?I ionpowell

Estados Unidos
Great job, thank you!
Até US$ 50
$
2 dias
Tempo
Útil?
2 avaliações deste Serviço
| (2) | ||
| (0) | ||
| (0) | ||
| (0) | ||
| (0) |
Classificação detalhada
- Nível de comunicação do freelancer
- Qualidade da entrega
- Valor da entrega
Ordenar por
J janaali7

Egito
Explained so well, answered directly and just perfect!
US$ 50-US$ 100
$
7 dias
Tempo
Útil?I ionpowell

Estados Unidos
Great job, thank you!
Até US$ 50
$
2 dias
Tempo
Útil?

