Leistung · Analyse

Malware-Analyse & Reverse Engineering

Verdächtige Dateien und Binaries kontrolliert analysieren: statisch und dynamisch zerlegt, bis Funktionsweise, Persistenz, Command-and-Control und Schadlogik offenliegen – inklusive belastbarer Indikatoren zur Erkennung im eigenen Netz.

Was ich übernehme

Leistungsumfang

  • Statische und dynamische Analyse verdächtiger Dateien in sicherer Umgebung
  • Reverse Engineering von Binaries, Firmware und undokumentierten Protokollen
  • Verhaltensprofil, Persistenzmechanismen und Command-and-Control herausarbeiten
  • IOCs (Hashes, Domains, Netzwerkindikatoren) und YARA-/Erkennungsregeln
Ihr Mehrwert

Was Sie davon haben

  • Klarheit, was eine Datei wirklich tut – jenseits von AV-Verdikten
  • Erkennungsregeln, um dieselbe Bedrohung im Netz aufzuspüren
  • Grundlage für Bereinigung und gezielte Härtung
Ablauf

So gehen wir vor

  1. Sichere Übernahme und Einordnung des Samples
  2. Statische Analyse: Aufbau, Strings, Packer, verdächtige Funktionen
  3. Dynamische Analyse & Reversing: Verhalten, Netzverkehr, Schadlogik
  4. Bericht mit Funktionsweise, IOCs und Erkennungsempfehlungen
Warum D4N6

Fundiert, unabhängig, verständlich

20 Jahre IT-Security-Praxis, seit 2012 im behördlichen SOC und 14 aktive GIAC-Zertifizierungen – Ergebnisse werden so aufbereitet, dass sie auch für Leitung, Rechtsabteilung oder Gericht nachvollziehbar sind.

Kontakt

Malware-Analyse & Reverse Engineering anfragen

Schildern Sie mir kurz Ihre Situation und Ihr Ziel – Sie bekommen eine ehrliche Einschätzung und die möglichen nächsten Schritte.