Ik doe reverse engineering, binary analyse, digitale forensics ctf-uitdaging oplossen
Over deze dienst
Vastgelopen op een CTF-uitdaging zonder idee waar de flag verstopt is? Ik los CTF-uitdagingen op op het gebied van reverse engineering, binary exploitatie, digitale forensics en cryptografie, en ik stuur een schriftelijke walkthrough zodat je de redenering kunt volgen, niet alleen een antwoord plakken.
WAAR IK AAN WERK
- Reverse engineering: Ghidra, IDA, x86/ARM, packed en obfuscated binaries
- Binary exploitatie: buffer overflows, ROP, format strings, heap-uitdagingen
- Digitale forensics: geheugen- en diskimages, PCAP-analyse, steganografie, carving
- Crypto, web en OSINT-stijl puzzeluitdagingen
- Gepromoveerde HTB- en TryHackMe-machines, en oefenlabs ook
WAT JE KRIJGT
Elke levering bevat de flag waar deze gevonden is, de exacte stappen en tools die gebruikt zijn, eventuele scripts die geschreven zijn, en een uitleg van de kwetsbaarheid zodat dezelfde soort uitdaging de volgende keer makkelijker is.
Twee grenzen, vooraf aangegeven: ik doe niet aan graded coursework of live systemen die jij niet bezit, en ik zal dat aangeven voordat ik de opdracht aanneem.
Stuur het challenge-bestand of een link, plus wat je al geprobeerd hebt, en ik bevestig of het oplosbaar is voordat je bestelt.
Apparaat:
Desktop
•
Laptop
•
Server
•
Mobiel
•
Tablet
Besturingssysteem:
Windows
•
Linux
•
Unix
•
IOS
•
Android
Veelgestelde vragen
Automatische vertaling
Kun je een uitdaging uit een lopende competitie oplossen?
Meestal niet. De meeste CTF-regels verbieden hulp van buitenaf tijdens het scoreproces, en dat breken leidt tot diskwalificatie. Gepromoveerde uitdagingen, oefenplatforms en eerdere competities zijn wel toegestaan — stuur de details en ik vertel je welke het is.
Doe je mijn universiteitsopdracht?
Nee. Gekwalificeerde coursework is uitgesloten, ongeacht hoe het wordt beschreven. Ik geef graag dezelfde lesstof via een vergelijkbare publieke challenge, zodat je zelf kunt oplossen en het daarna kunt uitleggen.
Wat als de uitdaging onoplosbaar blijkt?
Stuur het voorafgaand aan de bestelling en ik beoordeel het eerst. Als ik een opdracht aanneem en de flag niet kan vinden, krijg je een volledige analyse van wat ik geprobeerd heb en heb uitgesloten, en bespreek ik een gedeeltelijke terugbetaling in plaats van een rapport te vullen.
Welke hulpmiddelen gebruik je?
Ghidra, IDA, gdb met pwndbg, radare2, pwntools, Volatility, Autopsy, Wireshark, Binwalk, en aangepaste Python waar niets kant-en-klaar past. De deliverables vermelden precies welk tool welke bevinding heeft opgeleverd.
Krijg ik de scripts die je schrijft?
Ja. Exploit scripts, solve scripts en alle tooling die voor jouw challenge geschreven is, worden met commentaar geleverd, zodat je ze opnieuw kunt uitvoeren en aanpassen.
Kun je een echt malwaremonster analyseren?
Statische en gedragsanalyse van een monster dat je al hebt, in een rapport, ja. Ik schrijf geen malware en ik weaponiseer of herverpak geen monsters.
Kun je de systemen van mijn bedrijf testen?
Alleen met schriftelijke toestemming van iemand die daartoe gemachtigd is. Stuur dat, en forensisch onderzoek of inbraakonderzoek van systemen die jij bezit, valt binnen de scope. Zonder toestemming weiger ik.
Hoe moeilijk mag de uitdaging zijn die je aanneemt?
Reverse engineering, pwn, forensics en crypto tot een stevig competitie-niveau. Stuur eerst de uitdaging — ik vertel je liever eerlijk dat iets mij te boven gaat dan dat ik betaling ontvang en niets lever.
Blijft mijn bestand vertrouwelijk?
Ja. Bestanden worden geanalyseerd en niet gedeeld of gepubliceerd, en ik zal je uitdaging niet gebruiken in een publieke write-up zonder jouw toestemming. NDA's zijn geen probleem.
