Sobre a OFFCEPT
Construída por operadores que passaram anos a invadir redes antes de criarem uma empresa em torno disso.
Saber Mais

O binário não mente. O vendor pode.

Engenharia Reversa & Análise Binária

Quando precisa de saber exatamente o que um software, firmware ou malware faz ao nível da instrução. Desassemblamos, descompilamos e analisamos binários para encontrar o que a revisão de código fonte nunca encontrará.

Começar

O que o binário realmente faz. Não o que o vendor afirma que faz.

A engenharia reversa revela comportamento oculto, APIs não documentadas e falhas de segurança que só existem no binário compilado. Sem precisar de acesso ao código fonte. Sem aceitar afirmações do vendor por fé.

Saber Mais

Black-Box Testing vs. Engenharia Reversa

Testa a partir do exterior

Analisa o interior

Só comportamento observável

Entende o mecanismo

Não encontra funcionalidades ocultas

Revela funcionalidade não documentada

Limitado a interfaces ativas

Análise binária estática + dinâmica

Adivinha a causa raiz

Prova a causa raiz ao nível da instrução

As Nossas Capacidades

De firmware a malware, engenharia reversa a tudo.

Análise de Malware

Engenharia reversa completa de amostras de malware. Indicadores de atribuição, mapeamento de capacidades, extração de command-and-control e desenvolvimento de assinaturas de deteção. Analisamos tudo, desde ransomware commodity até ameaças persistentes avançadas.

Auditoria de Segurança de Firmware

Extração e análise de firmware de dispositivos embedded, hardware IoT e controladores industriais. Análise de bootloaders, extração de filesystems, descoberta de credenciais hard-coded e verificação de mecanismos de atualização.

Desenvolvimento de Exploits

Quando um pentest encontra uma vulnerabilidade, desenvolvemos um exploit fiável para provar o impacto. Exploração de heap, stack, kernel e browser. Escrevemos a proof of concept que transforma um achado teórico num risco demonstrado.

Engenharia Reversa de Protocolos

Análise de protocolos proprietários e não documentados. Captura e replay de tráfego de rede, reconstrução de state machines e avaliação de vulnerabilidades em implementações de protocolos.

Bypass de Anti-Tamper

Análise de DRM, verificação de licenças, anti-debugging e técnicas de ofuscação de código. Usada para testes de segurança de software protegido e para compreender capacidades de evasão dos adversários.

Verificação de Supply Chain

Verificação ao nível binário de software e libraries de terceiros. Deteção de backdoors, análise de funcionalidade oculta e comparação com builds de referência. Essencial para organizações que dependem de componentes de software externos.

Todas

Plataformas Suportadas

72h

Triagem Inicial

Estática & Dinâmica

Análise

Firmware

Auditoria

O Processo de Análise

Triar. Dissecar. Compreender. Reportar.

01

Triagem & Âmbito

Identificar os binários alvo, determinar a arquitetura e a ofuscação, e definir que perguntas precisam de resposta. Atribuição de malware, caça a vulnerabilidades ou verificação de IP.

02

Análise Estática

Disassembly e descompilação. Análise de strings, mapeamento de tabelas de imports/exports, reconstrução de control flow e identificação de funções e estruturas de dados interessantes.

03

Análise Dinâmica

Execução controlada em ambientes sandboxed. Tracing de chamadas à API, análise de memory dumps, captura de comportamento de rede e bypass de técnicas anti-análise.

04

Relatório & Inteligência

Relatório técnico completo sobre o que o binário faz, como funciona, indicators of compromise e o que fazer quanto a isso. Escrito para engenheiros, com um resumo executivo para a liderança.

Estudo de Caso

Operador do setor energético descobre backdoor em software de gestão SCADA

SCADAAtaque de Supply ChainInfraestrutura Crítica

Uma atualização de firmware rotineira de um vendor em quem confiávamos há anos continha um backdoor. A OFFCEPT encontrou-o durante uma auditoria binária, rastreou a infraestrutura de C2 e ajudou a coordenar uma resposta entre setores.

Head of OT Security

Consórcio Energético

Não pode proteger o que não compreende.

A análise binária dá-lhe respostas que a revisão de código fonte não dá. Fale com os nossos investigadores sobre o âmbito de um projeto de engenharia reversa, seja análise de malware, auditoria de firmware ou verificação de software.

Começar