O Que Fazemos
O Processo
Últimos Artigos
[Technical Research]BYOVD: Detection and Prevention on a Hardened Windows 11 Endpoint
[Technical Research]The State of Exposed VPNs in Europe
[Technical Research]wp2shell (CVE-2026-63030 & CVE-2026-60137): Unauthenticated SQL Injection in WordPress Core
[Advisory]TIBER-EU and DORA: What Financial Institutions Need to Understand Before the Notification Arrives
[Advisory]NIS2 Compliance in Portugal: Evidence Over Documentation
O binário não mente. O vendor pode.
Quando precisa de saber exatamente o que um software, firmware ou malware faz ao nível da instrução. Desassemblamos, descompilamos e analisamos binários para encontrar o que a revisão de código fonte nunca encontrará.
ComeçarA engenharia reversa revela comportamento oculto, APIs não documentadas e falhas de segurança que só existem no binário compilado. Sem precisar de acesso ao código fonte. Sem aceitar afirmações do vendor por fé.
Saber MaisTesta a partir do exterior
Analisa o interior
Só comportamento observável
Entende o mecanismo
Não encontra funcionalidades ocultas
Revela funcionalidade não documentada
Limitado a interfaces ativas
Análise binária estática + dinâmica
Adivinha a causa raiz
Prova a causa raiz ao nível da instrução
As Nossas Capacidades
Engenharia reversa completa de amostras de malware. Indicadores de atribuição, mapeamento de capacidades, extração de command-and-control e desenvolvimento de assinaturas de deteção. Analisamos tudo, desde ransomware commodity até ameaças persistentes avançadas.
Extração e análise de firmware de dispositivos embedded, hardware IoT e controladores industriais. Análise de bootloaders, extração de filesystems, descoberta de credenciais hard-coded e verificação de mecanismos de atualização.
Quando um pentest encontra uma vulnerabilidade, desenvolvemos um exploit fiável para provar o impacto. Exploração de heap, stack, kernel e browser. Escrevemos a proof of concept que transforma um achado teórico num risco demonstrado.
Análise de protocolos proprietários e não documentados. Captura e replay de tráfego de rede, reconstrução de state machines e avaliação de vulnerabilidades em implementações de protocolos.
Análise de DRM, verificação de licenças, anti-debugging e técnicas de ofuscação de código. Usada para testes de segurança de software protegido e para compreender capacidades de evasão dos adversários.
Verificação ao nível binário de software e libraries de terceiros. Deteção de backdoors, análise de funcionalidade oculta e comparação com builds de referência. Essencial para organizações que dependem de componentes de software externos.
Todas
Plataformas Suportadas
72h
Triagem Inicial
Estática & Dinâmica
Análise
Firmware
Auditoria
O Processo de Análise
Identificar os binários alvo, determinar a arquitetura e a ofuscação, e definir que perguntas precisam de resposta. Atribuição de malware, caça a vulnerabilidades ou verificação de IP.
Disassembly e descompilação. Análise de strings, mapeamento de tabelas de imports/exports, reconstrução de control flow e identificação de funções e estruturas de dados interessantes.
Execução controlada em ambientes sandboxed. Tracing de chamadas à API, análise de memory dumps, captura de comportamento de rede e bypass de técnicas anti-análise.
Relatório técnico completo sobre o que o binário faz, como funciona, indicators of compromise e o que fazer quanto a isso. Escrito para engenheiros, com um resumo executivo para a liderança.
Estudo de Caso
Uma atualização de firmware rotineira de um vendor em quem confiávamos há anos continha um backdoor. A OFFCEPT encontrou-o durante uma auditoria binária, rastreou a infraestrutura de C2 e ajudou a coordenar uma resposta entre setores.
Head of OT Security
Consórcio Energético
A análise binária dá-lhe respostas que a revisão de código fonte não dá. Fale com os nossos investigadores sobre o âmbito de um projeto de engenharia reversa, seja análise de malware, auditoria de firmware ou verificação de software.
Começar