Je ferai de l'ingénierie inverse, analyse binaire, forensic numérique résolution de défi CTF
À propos de ce service
Bloqué sur un défi CTF sans idée d'où se cache le drapeau ? Je résous des défis CTF dans l'ingénierie inverse, l'exploitation binaire, la forensic numérique et la cryptographie, et je vous envoie une explication écrite pour que vous puissiez suivre le raisonnement, pas seulement copier une réponse.
CE SUR QUOI JE TRAVAILLE
- Ingénierie inverse : Ghidra, IDA, x86/ARM, binaires empaquetés et obfusqués
- Exploitation binaire : dépassements de tampon, ROP, chaînes de format, défis sur le tas
- Forensic numérique : images mémoire et disque, analyse PCAP, steganographie, carving
- Crypto, web et défis de type OSINT
- Machines HTB et TryHackMe retirées, ainsi que des laboratoires d'entraînement
CE QUE VOUS RECEVEZ
Chaque livraison inclut le drapeau où il est trouvé, les étapes exactes et outils utilisés, tous scripts écrits, et une explication de la vulnérabilité pour que le même type de défi soit plus facile la prochaine fois.
Deux limites, précisées dès le départ : je ne touche pas aux devoirs notés ni aux systèmes en direct que vous ne possédez pas, et je le dirai plutôt que de prendre la commande.
Envoyez le fichier du défi ou un lien, ainsi que ce que vous avez déjà essayé, et je confirmerai si c'est solvable avant que vous passiez commande.
Système opérateur:
Windows
•
Linux
•
Unix
•
IOS
•
Android
FAQ
Traduction automatique
Pouvez-vous résoudre un défi d'une compétition en cours ?
Habituellement non. La plupart des règles CTF interdisent l'aide extérieure pendant la phase de scoring, et enfreindre cela disqualifie votre équipe. Les défis retirés, plateformes d'entraînement et compétitions passées sont acceptables — envoyez les détails et je vous dirai si c'est le vôtre.
Ferez-vous mon devoir universitaire ?
Non. Les devoirs notés sont hors de question, peu importe comment ils sont décrits. Je peux enseigner la même matière via un défi public similaire, ce qui vous permet de le résoudre vous-même et de l'expliquer ensuite.
Et si le défi s'avère insoluble ?
Envoyez-le avant de commander et j'évaluerai d'abord. Si je prends une commande et que je ne trouve pas le drapeau, vous recevrez une analyse complète de ce que j'ai essayé et exclu, et je discuterai d'un remboursement partiel plutôt que de rédiger un rapport inutile.
Quels outils utilisez-vous ?
Ghidra, IDA, gdb avec pwndbg, radare2, pwntools, Volatility, Autopsy, Wireshark, Binwalk, et Python personnalisé si rien d'autre ne convient. Les livrables précisent exactement quel outil a produit chaque résultat.
Recevrai-je les scripts que vous écrivez ?
Oui. Scripts d'exploitation, scripts de résolution et tout outil écrit pour votre défi sont livrés commentés, pour que vous puissiez les relancer et les adapter.
Pouvez-vous analyser un vrai malware ?
Analyse statique et comportementale d'un échantillon que vous avez déjà, dans un rapport, oui. Je ne rédige pas de malware, et je ne weaponise ni ne reconditionne d'échantillons.
Pouvez-vous tester les systèmes de mon entreprise ?
Seulement avec une autorisation écrite d'une personne habilitée à la donner. Envoyez cette autorisation, et l'analyse forensic ou l'enquête sur une intrusion dans vos systèmes est dans le périmètre. Sans cela, je refuse.
Quel niveau de défi pouvez-vous relever ?
Ingénierie inverse, pwn, forensic et crypto jusqu'à un standard de compétition solide. Envoyez d'abord le défi — je préfère vous dire honnêtement qu'une tâche me dépasse plutôt que de prendre le paiement et ne rien livrer.
Mon fichier reste-t-il confidentiel ?
Oui. Les fichiers sont analysés et ne sont pas partagés ni publiés, et je n'utiliserai pas votre défi dans une publication publique sans votre permission. Les accords de confidentialité sont acceptés.
