Ich werde Reverse Engineering, Binary-Analyse, Digitale Forensik CTF-Herausforderungen lösen
Über diesen Service
Stehst du bei einer CTF-Herausforderung fest und hast keine Ahnung, wo der Flag versteckt ist? Ich löse CTF-Herausforderungen in den Bereichen Reverse Engineering, Binary-Exploitation, Digitale Forensik und Kryptographie und sende dir eine schriftliche Anleitung, damit du den Denkprozess nachvollziehen kannst – nicht nur eine Lösung kopieren.
WORAN ICH ARBEITE
- Reverse Engineering: Ghidra, IDA, x86/ARM, gepackte und verschlüsselte Binärdateien
- Binary-Exploitation: Buffer Overflows, ROP, Format-Strings, Heap-Challenges
- Digitale Forensik: Speicher- und Festplatten-Images, PCAP-Analysen, Steganographie, Carving
- Kryptographie, Web- und OSINT-basierte Puzzle-Herausforderungen
- Ehemalige HTB- und TryHackMe-Maschinen sowie Übungs-Labs
WAS DU BEKOMMST
Jede Lieferung enthält den Fundort des Flags, die genauen Schritte und Tools, die verwendet wurden, alle geschriebenen Scripts und eine Erklärung der Schwachstelle, damit die gleiche Art von Herausforderung beim nächsten Mal leichter zu bewältigen ist.
Zwei klare Grenzen: Ich berühre keine benoteten Aufgaben oder Live-Systeme, die dir nicht gehören, und ich werde das auch sagen, bevor ich den Auftrag annehme.
Sende die Challenge-Datei oder einen Link sowie alles, was du bereits ausprobiert hast, und ich bestätige, ob sie lösbar ist, bevor du bestellst.
Gerät:
Desktop
•
Laptop
•
Server
•
Mobile
•
Tablet
Betriebssysteme:
Windows
•
Linux
•
Unix
•
IOS
•
Android
FAQ
Automatische Übersetzung
Kannst du eine Challenge aus einem aktuellen Wettbewerb lösen?
In der Regel nein. Die meisten CTF-Regeln verbieten externe Hilfe während der offenen Bewertung, und wer dagegen verstößt, wird disqualifiziert. Ehemalige Challenges, Übungsplattformen und vergangene Wettbewerbe sind in Ordnung – schick mir die Details und ich sage dir, ob deine Challenge dabei ist.
Machst du meine Universitätsaufgabe?
Nein. Benotete Aufgaben sind tabu, egal wie sie beschrieben werden. Ich erkläre dir gern das gleiche Material anhand einer ähnlichen öffentlichen Challenge, sodass du sie selbst lösen und später erklären kannst.
Was, wenn die Challenge unlösbar ist?
Schick sie vor der Bestellung, und ich werde sie zuerst bewerten. Wenn ich den Auftrag annehme und das Flag nicht finde, bekommst du eine vollständige Analyse dessen, was ich versucht und ausgeschlossen habe, und wir sprechen über eine Teilrückerstattung, anstatt nur einen Bericht zu füllen.
Welche Tools verwenden Sie?
Ghidra, IDA, gdb mit pwndbg, radare2, pwntools, Volatility, Autopsy, Wireshark, Binwalk und eigene Python-Skripte, wenn nichts Fertiges passt. Die Ergebnisse werden genau dokumentiert, welches Tool was gefunden hat.
Bekomme ich die Scripts, die du schreibst?
Ja. Exploit-Scripts, Lösungsscripts und alle Tools, die für deine Challenge geschrieben wurden, sind kommentiert, damit du sie erneut ausführen und anpassen kannst.
Kannst du eine echte Malware-Probe analysieren?
Statische und verhaltensbasierte Analyse einer Probe, die du bereits hast, in einem Bericht, ja. Ich schreibe keine Malware und weaponisiere oder verpacke keine Samples neu.
Kannst du die Systeme meiner Firma testen?
Nur mit schriftlicher Genehmigung einer befugten Person. Sende diese, und forensische Analysen oder Sicherheitsüberprüfungen deiner Systeme sind im Rahmen. Ohne Genehmigung lehne ich ab.
Wie schwierig darf die Challenge sein?
Reverse Engineering, Pwn, Forensik und Kryptographie auf einem soliden Wettbewerbsniveau. Schick die Challenge zuerst – ich sage dir lieber ehrlich, wenn etwas außerhalb meiner Fähigkeiten liegt, als Geld zu nehmen und nichts zu liefern.
Wird meine Datei vertraulich behandelt?
Ja. Dateien werden analysiert und nicht geteilt oder veröffentlicht, und ich werde deine Challenge ohne deine Erlaubnis nicht in einem öffentlichen Bericht verwenden. NDA sind in Ordnung.
