Lo Que Hacemos
El Proceso
Últimos Artículos
[Technical Research]BYOVD: Detection and Prevention on a Hardened Windows 11 Endpoint
[Technical Research]The State of Exposed VPNs in Europe
[Technical Research]wp2shell (CVE-2026-63030 & CVE-2026-60137): Unauthenticated SQL Injection in WordPress Core
[Advisory]TIBER-EU and DORA: What Financial Institutions Need to Understand Before the Notification Arrives
[Advisory]NIS2 Compliance in Portugal: Evidence Over Documentation
El binario no miente. El vendor sí puede.
Cuando necesitas saber exactamente qué hace un software, firmware o malware a nivel de instrucción. Desensamblamos, descompilamos y analizamos binarios para encontrar lo que la revisión de código fuente nunca encontrará.
EmpezarLa ingeniería inversa revela comportamiento oculto, APIs no documentadas y fallos de seguridad que solo existen en el binario compilado. Sin necesidad de acceso al código fuente. Sin aceptar por fe las afirmaciones del vendor.
Saber MásPrueba desde el exterior
Analiza el interior
Solo comportamiento observable
Entiende el mecanismo
No encuentra funcionalidades ocultas
Revela funcionalidad no documentada
Limitado a interfaces activas
Análisis binario estático + dinámico
Adivina la causa raíz
Prueba la causa raíz a nivel de instrucción
Nuestras Capacidades
Ingeniería inversa completa de muestras de malware. Indicadores de atribución, mapeo de capacidades, extracción de command-and-control y desarrollo de firmas de detección. Analizamos desde ransomware commodity hasta amenazas persistentes avanzadas.
Extracción y análisis de firmware de dispositivos embedded, hardware IoT y controladores industriales. Análisis de bootloaders, extracción de filesystems, descubrimiento de credenciales hard-coded y verificación de mecanismos de actualización.
Cuando un penetration test encuentra una vulnerabilidad, desarrollamos un exploit fiable para probar el impacto. Explotación de heap, stack, kernel y browser. Escribimos la proof of concept que convierte un hallazgo teórico en un riesgo demostrado.
Análisis de protocolos propietarios y no documentados. Captura y replay de tráfico de red, reconstrucción de state machines y evaluación de vulnerabilidades en implementaciones de protocolos.
Análisis de DRM, verificación de licencias, anti-debugging y técnicas de ofuscación de código. Usado para pruebas de seguridad de software protegido y para comprender capacidades de evasión de los adversarios.
Verificación a nivel binario de software y libraries de terceros. Detección de backdoors, análisis de funcionalidad oculta y comparación con builds de referencia. Esencial para organizaciones que dependen de componentes de software externos.
Todas
Plataformas Soportadas
72h
Triage Inicial
Estática & Dinámica
Análisis
Firmware
Auditoría
El Proceso de Análisis
Identificar los binarios objetivo, determinar la arquitectura y la ofuscación, y definir qué preguntas necesitan respuesta. Atribución de malware, caza de vulnerabilidades o verificación de IP.
Desensamblado y descompilación. Análisis de strings, mapeo de tablas de imports/exports, reconstrucción de control flow e identificación de funciones y estructuras de datos interesantes.
Ejecución controlada en entornos sandboxed. Tracing de llamadas a la API, análisis de memory dumps, captura de comportamiento de red y bypass de técnicas anti-análisis.
Informe técnico completo sobre qué hace el binario, cómo funciona, indicators of compromise y qué hacer al respecto. Escrito para ingenieros, con un resumen ejecutivo para la dirección.
Caso de Éxito
Una actualización de firmware rutinaria de un vendor en quien confiábamos desde hacía años contenía un backdoor. OFFCEPT lo encontró durante una auditoría binaria, rastreó la infraestructura de C2 y ayudó a coordinar una respuesta entre sectores.
Head of OT Security
Consorcio Energético
El análisis binario te da respuestas que la revisión de código fuente no puede dar. Habla con nuestros investigadores sobre el alcance de un proyecto de ingeniería inversa, ya sea análisis de malware, auditoría de firmware o verificación de software.
Empezar