Haré ingeniería inversa, análisis binario, forense digital y resolveré desafíos CTF
Acerca de este Servicio
¿Atascado en un desafío de CTF sin idea de dónde está escondida la bandera? Resuelvo desafíos de CTF en ingeniería inversa, explotación binaria, forense digital y criptografía, y te envío una guía escrita para que puedas seguir el razonamiento, no solo copiar una respuesta.
EN QUÉ TRABAJO
- Ingeniería inversa: Ghidra, IDA, x86/ARM, binarios empaquetados y ofuscados
- Explotación binaria: desbordamientos de búfer, ROP, cadenas de formato, desafíos en heap
- Forense digital: imágenes de memoria y disco, análisis de PCAP, esteganografía, carving
- Cripto, web y desafíos tipo OSINT
- Máquinas retiradas de HTB y TryHackMe, y laboratorios de práctica también
LO QUE RECIBES
Cada entrega incluye la bandera donde se encontró, los pasos exactos y herramientas usadas, scripts escritos y una explicación de la vulnerabilidad para que el mismo tipo de desafío sea más fácil la próxima vez.
Dos límites, claros desde el principio: no trabajo en tareas calificadas ni en sistemas en vivo que no poseas, y lo diré antes de aceptar el pedido.
Envía el archivo del desafío o un enlace, junto con lo que ya hayas probado, y te confirmaré si es resoluble antes de que hagas el pedido.
Dispositivo:
Escritorio
•
Laptop
•
Servidor
•
Móvil
•
Tableta
Sistema operativo:
Windows
•
Linux
•
Unix
•
IOS
•
Android
FAQ
Traducción automática
¿Puedes resolver un desafío de una competencia que está en marcha ahora mismo?
Por lo general no. La mayoría de las reglas de CTF prohíben ayuda externa mientras la puntuación está abierta, y violar eso puede descalificar a tu equipo. Los desafíos retirados, plataformas de práctica y competencias pasadas están bien — envía los detalles y te diré cuál es el tuyo.
¿Harás mi tarea universitaria?
No. Las tareas calificadas no se hacen, independientemente de cómo se describan. Estoy dispuesto a enseñar el mismo material usando un desafío público similar, lo que te permite resolverlo por ti mismo y explicarlo después.
¿Qué pasa si el desafío resulta ser irresoluble?
Envíalo antes de ordenar y lo evaluaré primero. Si acepto un pedido y no puedo conseguir la bandera, recibirás un análisis completo de lo que intenté y descarté, y discutiremos un reembolso parcial en lugar de un informe completo.
¿Qué herramientas usas?
Ghidra, IDA, gdb con pwndbg, radare2, pwntools, Volatility, Autopsy, Wireshark, Binwalk y Python personalizado cuando nada de lo disponible en el mercado funciona. Los entregables indican exactamente qué herramienta produjo cada hallazgo.
¿Recibo los scripts que escribes?
Sí. Scripts de explotación, scripts de resolución y cualquier herramienta creada para tu desafío se entregan comentados, para que puedas volver a ejecutarlos y adaptarlos.
¿Puedes analizar una muestra real de malware?
Análisis estático y conductual de una muestra que ya tienes, en un informe, sí. No escribo malware ni weaponizo o reempaqueto muestras.
¿Puedes probar los sistemas de mi empresa?
Solo con autorización escrita de alguien autorizado para darla. Envíalo, y el análisis forense o investigación de brechas en sistemas que posees está dentro del alcance. Sin eso, rechazo.
¿Qué tan difícil puede ser un desafío que aceptes?
Ingeniería inversa, pwn, forense y cripto hasta un nivel sólido de competencia. Envía primero el desafío — prefiero decirte honestamente que algo está más allá de mí que aceptar pago y no entregar nada.
¿Se mantiene confidencial mi archivo?
Sí. Los archivos se analizan y no se comparten ni publican, y no usaré tu desafío en una publicación pública sin tu permiso. Los acuerdos de confidencialidad están bien.
