Sobre OFFCEPT
Construida por operadores que dedicaron años a entrar en redes antes de crear una empresa alrededor de ello.
Saber Más

El binario no miente. El vendor sí puede.

Ingeniería Inversa & Análisis Binario

Cuando necesitas saber exactamente qué hace un software, firmware o malware a nivel de instrucción. Desensamblamos, descompilamos y analizamos binarios para encontrar lo que la revisión de código fuente nunca encontrará.

Empezar

Lo que el binario realmente hace. No lo que el vendor afirma que hace.

La ingeniería inversa revela comportamiento oculto, APIs no documentadas y fallos de seguridad que solo existen en el binario compilado. Sin necesidad de acceso al código fuente. Sin aceptar por fe las afirmaciones del vendor.

Saber Más

Black-Box Testing vs. Ingeniería Inversa

Prueba desde el exterior

Analiza el interior

Solo comportamiento observable

Entiende el mecanismo

No encuentra funcionalidades ocultas

Revela funcionalidad no documentada

Limitado a interfaces activas

Análisis binario estático + dinámico

Adivina la causa raíz

Prueba la causa raíz a nivel de instrucción

Nuestras Capacidades

De firmware a malware, ingeniería inversa a todo.

Análisis de Malware

Ingeniería inversa completa de muestras de malware. Indicadores de atribución, mapeo de capacidades, extracción de command-and-control y desarrollo de firmas de detección. Analizamos desde ransomware commodity hasta amenazas persistentes avanzadas.

Auditoría de Seguridad de Firmware

Extracción y análisis de firmware de dispositivos embedded, hardware IoT y controladores industriales. Análisis de bootloaders, extracción de filesystems, descubrimiento de credenciales hard-coded y verificación de mecanismos de actualización.

Desarrollo de Exploits

Cuando un penetration test encuentra una vulnerabilidad, desarrollamos un exploit fiable para probar el impacto. Explotación de heap, stack, kernel y browser. Escribimos la proof of concept que convierte un hallazgo teórico en un riesgo demostrado.

Ingeniería Inversa de Protocolos

Análisis de protocolos propietarios y no documentados. Captura y replay de tráfico de red, reconstrucción de state machines y evaluación de vulnerabilidades en implementaciones de protocolos.

Bypass de Anti-Tamper

Análisis de DRM, verificación de licencias, anti-debugging y técnicas de ofuscación de código. Usado para pruebas de seguridad de software protegido y para comprender capacidades de evasión de los adversarios.

Verificación de Supply Chain

Verificación a nivel binario de software y libraries de terceros. Detección de backdoors, análisis de funcionalidad oculta y comparación con builds de referencia. Esencial para organizaciones que dependen de componentes de software externos.

Todas

Plataformas Soportadas

72h

Triage Inicial

Estática & Dinámica

Análisis

Firmware

Auditoría

El Proceso de Análisis

Evaluar. Disecar. Comprender. Reportar.

01

Triaje & Alcance

Identificar los binarios objetivo, determinar la arquitectura y la ofuscación, y definir qué preguntas necesitan respuesta. Atribución de malware, caza de vulnerabilidades o verificación de IP.

02

Análisis Estático

Desensamblado y descompilación. Análisis de strings, mapeo de tablas de imports/exports, reconstrucción de control flow e identificación de funciones y estructuras de datos interesantes.

03

Análisis Dinámico

Ejecución controlada en entornos sandboxed. Tracing de llamadas a la API, análisis de memory dumps, captura de comportamiento de red y bypass de técnicas anti-análisis.

04

Informe & Inteligencia

Informe técnico completo sobre qué hace el binario, cómo funciona, indicators of compromise y qué hacer al respecto. Escrito para ingenieros, con un resumen ejecutivo para la dirección.

Caso de Éxito

Operador del sector energético descubre backdoor en software de gestión SCADA

SCADAAtaque de Supply ChainInfraestructura Crítica

Una actualización de firmware rutinaria de un vendor en quien confiábamos desde hacía años contenía un backdoor. OFFCEPT lo encontró durante una auditoría binaria, rastreó la infraestructura de C2 y ayudó a coordinar una respuesta entre sectores.

Head of OT Security

Consorcio Energético

No puedes proteger lo que no comprendes.

El análisis binario te da respuestas que la revisión de código fuente no puede dar. Habla con nuestros investigadores sobre el alcance de un proyecto de ingeniería inversa, ya sea análisis de malware, auditoría de firmware o verificación de software.

Empezar