Farò reverse engineering, analisi binaria, digital forensics risoluzione di sfide ctf
Informazioni su questo servizio
Se sei bloccato su una sfida CTF senza sapere dove si nasconde la bandiera, ti aiuto io. Risolvo sfide CTF in ambito reverse engineering, binary exploitation, digital forensics e cryptography, e ti invio una guida scritta così puoi seguire il ragionamento, non solo copiare una risposta.
COSA FACCIO
- Reverse engineering: Ghidra, IDA, x86/ARM, binari compressi e offuscati
- Binary exploitation: buffer overflow, ROP, format string, sfide sul heap
- Digital Forensics: immagini di memoria e disco, analisi PCAP, steganografia, carving
- Crypto, web e puzzle in stile OSINT
- Macchine HTB e TryHackMe dismesse, e anche laboratori di pratica
COSA OTTIENI
Ogni consegna include la bandiera trovata, i passaggi e gli strumenti usati, eventuali script scritti e una spiegazione della vulnerabilità, così la prossima volta il tipo di sfida sarà più facile.
Due limiti, dichiarati fin dall'inizio: non lavoro su compiti valutati o sistemi live che non possiedi, e lo comunico prima di accettare l'ordine.
Inviami il file della sfida o un link, più tutto quello che hai già provato, e ti confermerò se è risolvibile prima di ordinare.
Dispositivo:
Desktop
•
Laptop
•
Server
•
Mobile
•
Tablet
Sistema operativo:
Windows
•
Linux
•
Unix
•
IOS
•
Android
FAQ
Traduzione automatica.
Puoi risolvere una sfida di una competizione in corso?
Di solito no. La maggior parte delle regole CTF vieta aiuto esterno mentre il punteggio è aperto, e infrangere questa regola porta alla squalifica della squadra. Le sfide dismesse, le piattaforme di pratica e le competizioni passate sono ok — inviami i dettagli e ti dirò qual è la tua.
Fai il mio compito universitario?
No. I compiti valutati sono fuori discussione, indipendentemente da come vengono descritti. Sono felice di insegnare lo stesso materiale usando una sfida pubblica simile, così puoi risolvere da solo e spiegare poi.
E se la sfida si rivela irrisolvibile?
Inviamela prima di ordinare e la valuterò io. Se prendo un ordine e non riesco a trovare la bandiera, ti fornirò un'analisi completa di ciò che ho provato e escluso, e discuterò di un rimborso parziale invece di fare un rapporto vuoto.
Quali strumenti usi?
Ghidra, IDA, gdb con pwndbg, radare2, pwntools, Volatility, Autopsy, Wireshark, Binwalk e Python personalizzato quando niente di pronto fa al caso nostro. Le consegne indicano esattamente quale strumento ha prodotto quale risultato.
Ottengo gli script che scrivi?
Sì. Script di exploit, script di risoluzione e qualsiasi tool scritto per la tua sfida vengono consegnati commentati, così puoi riutilizzarli e adattarli.
Puoi analizzare un vero malware?
Analisi statica e comportamentale di un campione che hai già, in un rapporto, sì. Non scrivo malware, né lo weaponizzo o ripacco i campioni.
Puoi testare i sistemi della mia azienda?
Solo con autorizzazione scritta di qualcuno autorizzato a darla. Inviami questa autorizzazione, e l'analisi forense o l'investigazione di breach sui sistemi di tua proprietà sono within scope. Senza, rifiuto.
Quanto difficile può essere una sfida che affronti?
Reverse engineering, pwn, forensics e crypto fino a uno standard di competizione solido. Inviami prima la sfida — preferisco dirti onestamente che qualcosa è oltre le mie capacità piuttosto che prendere i soldi e non consegnare nulla.
Il mio file rimane confidenziale?
Sì. I file vengono analizzati e non condivisi né pubblicati, e non userò la tua sfida in un writeup pubblico senza il tuo permesso. Gli NDA sono accettabili.
