Ik analyseer je firmware op beveiligingslekken

Sommige informatie is automatisch vertaald.

Canada

Ik spreek Engels

52 bestellingen voltooid

De realiteit reverse engineeren

Ik reverse engineer firmware en gecompileerde software zonder broncode of documentatie. Recent werk omvat CVE-2026-20161, een Linux-privilege-escalatie fout; root-level kwetsbaarheden in enterprise VP...

Niveau 1

Voldoet aan bepaalde prestatiecriteria en toont een sterke potentie op de marktplaats.

Over deze dienst

Heb je een security review nodig van een embedded device of firmware?


Ik voer geautoriseerde black-box analyses uit van embedded Linux, IoT-producten en gecompileerde firmware. Elke opdracht is bewijsgericht en afgestemd op jouw doel, niet een generieke automatische scan.


BEWAKINGSGEBIEDEN


  • Firmware extractie en statische/dynamische analyse
  • Aanvalsoppervlak en netwerkdiensten
  • Authenticatie en autorisatie
  • Hardcoded secrets en onveilige configuraties
  • Command injection en privilege boundaries
  • Bestandssysteem, IPC en permissies


OPLEVERINGEN


  • Technisch rapport met ondersteunend bewijs
  • Reproductiestappen en veilige PoC indien van toepassing
  • CVSS/CWE classificatie voor bevestigde kwetsbaarheden
  • Herstelrichtlijnen
  • Samenvatting voor het management en gedocumenteerde beperkingen


ACHTERGROND


Mijn werk omvat een gepubliceerde Cisco CVE, door de leverancier bevestigde root-level kwetsbaarheden in enterprise VPN-software, authenticatiefouten in IoT-beveiligingscamera's en upstream Linux kernel werk. Ik analyseer routinematig targets zonder broncode of documentatie van de leverancier.


Stuur me een bericht voordat je bestelt met het device of firmware, platform, testdoel en scope.

Je moet eigenaar zijn van het target of expliciete toestemming hebben om het te testen.

Platform:

Overige

Expertise:

Firmware development

RTOS

Debuggen

Microcontrollers

IoT

Mijn portfolio