Malware-Analyse & Reverse Engineering
Verdächtige Dateien und Binaries kontrolliert analysieren: statisch und dynamisch zerlegt, bis Funktionsweise, Persistenz, Command-and-Control und Schadlogik offenliegen – inklusive belastbarer Indikatoren zur Erkennung im eigenen Netz.
Leistungsumfang
- Statische und dynamische Analyse verdächtiger Dateien in sicherer Umgebung
- Reverse Engineering von Binaries, Firmware und undokumentierten Protokollen
- Verhaltensprofil, Persistenzmechanismen und Command-and-Control herausarbeiten
- IOCs (Hashes, Domains, Netzwerkindikatoren) und YARA-/Erkennungsregeln
Was Sie davon haben
- Klarheit, was eine Datei wirklich tut – jenseits von AV-Verdikten
- Erkennungsregeln, um dieselbe Bedrohung im Netz aufzuspüren
- Grundlage für Bereinigung und gezielte Härtung
So gehen wir vor
- Sichere Übernahme und Einordnung des Samples
- Statische Analyse: Aufbau, Strings, Packer, verdächtige Funktionen
- Dynamische Analyse & Reversing: Verhalten, Netzverkehr, Schadlogik
- Bericht mit Funktionsweise, IOCs und Erkennungsempfehlungen
Fundiert, unabhängig, verständlich
20 Jahre IT-Security-Praxis, seit 2012 im behördlichen SOC und 14 aktive GIAC-Zertifizierungen – Ergebnisse werden so aufbereitet, dass sie auch für Leitung, Rechtsabteilung oder Gericht nachvollziehbar sind.
Das könnte auch relevant sein
Forensische Analyse
Digitale Spuren beweissicher sichern, auswerten und verständlich dokumentieren.
DFIRIncident Response
Strukturierte Unterstützung bei Sicherheitsvorfällen – im Einsatz und im Nachgang.
GutachtenGutachten-Bewertung & Zweitmeinung
Bestehende forensische Gutachten fachlich prüfen, einordnen und nachvollziehbar bewerten.
Malware-Analyse & Reverse Engineering anfragen
Schildern Sie mir kurz Ihre Situation und Ihr Ziel – Sie bekommen eine ehrliche Einschätzung und die möglichen nächsten Schritte.