Omvendt utvikling
Statisk og dynamisk analyse av C- og C++-binærer, firmware og protokoller. Vi hjelper med integrasjon mot lukkede systemer, redder gammel programvare uten kildekode og finner ut hva tredjepartskode egentlig gjør.
Programvareutvikling og cybersikkerhet · Norge
Hexsting AS er et norsk selskap som driver med C++-programmering, omvendt utvikling og etisk hacking. Vi plukker programvare fra hverandre for å finne svakhetene – og hjelper dere med å bygge den riktig.
0x01 – Tjenester
Enten dere har kildekoden eller bare den kompilerte filen, går vi helt ned på nivået der programmet faktisk kjører.
Statisk og dynamisk analyse av C- og C++-binærer, firmware og protokoller. Vi hjelper med integrasjon mot lukkede systemer, redder gammel programvare uten kildekode og finner ut hva tredjepartskode egentlig gjør.
Penetrasjonstesting og kodegjennomgang av applikasjoner, API-er og native programvare – alltid med skriftlig godkjenning. Dere får tydelige, prioriterte funn som utviklerne kan jobbe videre med.
Moderne C++ med minnesikkerhet, fuzzing og herding fra dag én. Ytelseskritiske systemer som tåler ondsinnet input.
Vi finner sårbarhetene før angriperne gjør det, og analyserer skadevare når noe allerede har sluppet gjennom. Alle funn håndteres med ansvarlig varsling.
0x02 – Slik jobber vi
Vi blir enige om hva som skal testes, rammene for oppdraget og skriftlig godkjenning før vi starter.
Manuelt arbeid i disassemblere, debuggere og fuzzere – ikke bare automatiske skanninger.
En lettlest rapport med alvorlighetsgrad, steg for å gjenskape funnene og konkrete tiltak – for både utviklere og ledelse.
Vi hjelper dere med å tette hullene, og tester på nytt for å bekrefte at de faktisk er lukket.
0x03 – Etisk hacking
Vi tester bare systemer vi har lov til å teste, og behandler funnene med like stor varsomhet som deres eget team ville gjort.
Godkjenning først. Ingen oppdrag starter uten signert avtale med systemeieren.
Ansvarlig varsling. Sårbarheter meldes først til leverandøren, som får rimelig tid til å rette dem.
Taushetsplikt som standard. Vi signerer NDA som standard og håndterer kode og data kryptert.
Funnet en sårbarhet hos oss? Se /.well-known/security.txt for hvordan du melder fra.
0x04 – Kontakt
Ta kontakt på e-post eller telefon og fortell oss kort om prosjektet. Vi svarer innen 2-3 virkedager – på norsk eller engelsk.
Ikke send noe sensitivt på e-post eller telefon – verken kildekode, passord eller detaljer om sårbarheter. Etter første samtale setter vi opp en sikker kanal for det.
Software development & cyber security · Norway
Hexsting AS is a Norwegian company working with C++ programming, reverse engineering and ethical hacking. We take software apart to find its weaknesses – and help you build it right.
0x01 – Services
Whether you have the source code or only the compiled file, we go all the way down to the level where the program actually runs.
Static and dynamic analysis of C and C++ binaries, firmware and protocols. We help you integrate with closed systems, rescue legacy software without source code and find out what third-party code really does.
Penetration testing and code review of applications, APIs and native software – always with written approval. You get clear, prioritised findings your developers can act on.
Modern C++ with memory safety, fuzzing and hardening from day one. Performance-critical systems that withstand malicious input.
We find vulnerabilities before attackers do, and analyse malware when something has already slipped through. All findings are handled through responsible disclosure.
0x02 – How we work
We agree on what's to be tested, the terms of the engagement and written approval before we start.
Manual work in disassemblers, debuggers and fuzzers – not just automated scans.
An easy-to-read report with severity ratings, steps to reproduce each finding and concrete fixes – for developers and management alike.
We help you patch the holes, then test again to confirm they're actually closed.
0x03 – Ethical hacking
We only test systems we're permitted to test, and handle our findings with the same care your own team would.
Approval first. No engagement starts without a signed agreement with the system owner.
Responsible disclosure. Vulnerabilities are reported to the vendor first, who gets reasonable time to fix them.
Confidentiality by default. We sign an NDA as standard and keep code and data encrypted.
Found a vulnerability in our systems? See /.well-known/security.txt for how to report it.
0x04 – Contact
Get in touch by email or phone and tell us briefly about the project. We reply within 2-3 business days – in Norwegian or English.
Don't send anything sensitive by email or phone – no source code, passwords or vulnerability details. After our first conversation, we'll set up a secure channel for that.