Farei engenharia reversa, análise binária, forense digital e resolução de desafios CTF
Sobre este Serviço
Preso em um desafio de CTF sem ideia de onde a flag está escondida? Eu resolvo desafios de CTF envolvendo engenharia reversa, exploração binária, forense digital e criptografia, e envio um passo a passo escrito para que você possa acompanhar o raciocínio, não apenas colar uma resposta.
O QUE EU TRABALHO
- Engenharia reversa: Ghidra, IDA, x86/ARM, binários empacotados e ofuscados
- Exploração binária: estouros de buffer, ROP, strings de formato, desafios de heap
- Forense digital: imagens de memória e disco, análise de PCAP, esteganografia, carving
- Criptografia, web e desafios estilo OSINT
- Máquinas aposentadas do HTB e TryHackMe, além de laboratórios de prática
O QUE VOCÊ RECEBE
Cada entrega inclui a flag onde ela foi encontrada, os passos exatos e ferramentas usadas, scripts escritos e uma explicação da vulnerabilidade para facilitar desafios semelhantes no futuro.
Dois limites, informados desde o início: não mexo em trabalhos de curso com nota ou sistemas ao vivo que você não possui, e vou dizer isso ao invés de aceitar o pedido.
Envie o arquivo do desafio ou um link, além do que você já tentou, e eu confirmarei se é possível resolver antes de você fazer o pedido.
Dispositivo:
Desktop
•
Notebook
•
Servidor
•
Celular
•
Tablet
Sistema operacional:
Windows
•
Linux
•
Unix
•
iOS
•
Android
Perguntas frequentes
Tradução automática
Você consegue resolver um desafio de uma competição que está acontecendo agora?
Normalmente não. A maioria das regras de CTF proíbe ajuda externa enquanto a pontuação está aberta, e quebrar essa regra pode desqualificar sua equipe. Desafios aposentados, plataformas de prática e competições passadas estão liberados — envie os detalhes e eu te digo qual é o seu.
Você vai fazer minha tarefa da faculdade?
Não. Trabalhos com nota não são permitidos, independentemente de como são descritos. Posso ensinar o mesmo conteúdo usando um desafio público semelhante, assim você consegue resolver o seu e explicar depois.
E se o desafio for impossível de resolver?
Envie antes de pedir e eu avalio primeiro. Se eu aceitar o pedido e não conseguir pegar a flag, você recebe uma análise completa do que tentei e descartei, e discutiremos um reembolso parcial ao invés de um relatório cheio de detalhes.
Quais ferramentas você usa?
Ghidra, IDA, gdb com pwndbg, radare2, pwntools, Volatility, Autopsy, Wireshark, Binwalk e Python personalizado, quando nada pronto serve. Os entregáveis indicam exatamente qual ferramenta produziu cada descoberta.
Você fornece os scripts que escreve?
Sim. Scripts de exploit, scripts de resolução e qualquer ferramenta criada para seu desafio são entregues comentados, para que você possa rerun e adaptar.
Você consegue analisar uma amostra real de malware?
Sim, análise estática e comportamental de uma amostra que você já possui, em um relatório. Não escrevo malware, nem reembalo ou reempacoto amostras.
Você consegue testar os sistemas da minha empresa?
Somente com autorização escrita de alguém autorizado a dar. Envie essa autorização, e análise forense ou investigação de brechas em sistemas que você possui estão dentro do escopo. Sem isso, eu recuso.
Qual o nível de desafio que você consegue encarar?
Engenharia reversa, pwn, forense e criptografia até um padrão de competição sólida. Envie o desafio primeiro — prefiro te dizer honestamente que algo está além do que posso fazer do que aceitar pagamento e não entregar nada.
Meu arquivo será mantido confidencial?
Sim. Os arquivos são analisados e não compartilhados nem publicados, e não usarei seu desafio em uma publicação pública sem sua permissão. NDAs são aceitos.
