Programvareutvikling og cybersikkerhet · Norge

Vi leser koden – helt ned til siste byte.

Hexsting AS er et norsk selskap som driver med C++-programmering, omvendt utvikling og etisk hacking. Vi plukker programvare fra hverandre for å finne svakhetene – og hjelper dere med å bygge den riktig.

hexsting.binxxd -g1
; hver binærfil har en historie – vi leser hele

0x01 – Tjenester

Fra kildekode til maskinkode.

Enten dere har kildekoden eller bare den kompilerte filen, går vi helt ned på nivået der programmet faktisk kjører.

Omvendt utvikling

Statisk og dynamisk analyse av C- og C++-binærer, firmware og protokoller. Vi hjelper med integrasjon mot lukkede systemer, redder gammel programvare uten kildekode og finner ut hva tredjepartskode egentlig gjør.

Sikkerhetstesting

Penetrasjonstesting og kodegjennomgang av applikasjoner, API-er og native programvare – alltid med skriftlig godkjenning. Dere får tydelige, prioriterte funn som utviklerne kan jobbe videre med.

Sikker C++-utvikling

Moderne C++ med minnesikkerhet, fuzzing og herding fra dag én. Ytelseskritiske systemer som tåler ondsinnet input.

Sårbarhetsforskning

Vi finner sårbarhetene før angriperne gjør det, og analyserer skadevare når noe allerede har sluppet gjennom. Alle funn håndteres med ansvarlig varsling.

0x02 – Slik jobber vi

Tydelig prosess fra start til slutt.

  1. 01

    Avgrensning

    Vi blir enige om hva som skal testes, rammene for oppdraget og skriftlig godkjenning før vi starter.

  2. 02

    Analyse

    Manuelt arbeid i disassemblere, debuggere og fuzzere – ikke bare automatiske skanninger.

  3. 03

    Rapport

    En lettlest rapport med alvorlighetsgrad, steg for å gjenskape funnene og konkrete tiltak – for både utviklere og ledelse.

  4. 04

    Utbedring og retest

    Vi hjelper dere med å tette hullene, og tester på nytt for å bekrefte at de faktisk er lukket.

0x03 – Etisk hacking

Angriperens verktøy. Forsvarerens hensikt.

Vi tester bare systemer vi har lov til å teste, og behandler funnene med like stor varsomhet som deres eget team ville gjort.

[01]

Godkjenning først. Ingen oppdrag starter uten signert avtale med systemeieren.

[02]

Ansvarlig varsling. Sårbarheter meldes først til leverandøren, som får rimelig tid til å rette dem.

[03]

Taushetsplikt som standard. Vi signerer NDA som standard og håndterer kode og data kryptert.

[04]

Funnet en sårbarhet hos oss? Se /.well-known/security.txt for hvordan du melder fra.

0x04 – Kontakt

Har dere en binærfil som trenger en nærmere titt?

Ta kontakt på e-post eller telefon og fortell oss kort om prosjektet. Vi svarer innen 2-3 virkedager – på norsk eller engelsk.

e-post
post@hexsting.no
telefon
+47 400 95 199
sted
Drammen, Norge

Ikke send noe sensitivt på e-post eller telefon – verken kildekode, passord eller detaljer om sårbarheter. Etter første samtale setter vi opp en sikker kanal for det.

Software development & cyber security · Norway

We read the code – right down to the last byte.

Hexsting AS is a Norwegian company working with C++ programming, reverse engineering and ethical hacking. We take software apart to find its weaknesses – and help you build it right.

hexsting.binxxd -g1
; every binary has a story – we read all of it

0x01 – Services

From source code to machine code.

Whether you have the source code or only the compiled file, we go all the way down to the level where the program actually runs.

Reverse engineering

Static and dynamic analysis of C and C++ binaries, firmware and protocols. We help you integrate with closed systems, rescue legacy software without source code and find out what third-party code really does.

Security testing

Penetration testing and code review of applications, APIs and native software – always with written approval. You get clear, prioritised findings your developers can act on.

Secure C++ development

Modern C++ with memory safety, fuzzing and hardening from day one. Performance-critical systems that withstand malicious input.

Vulnerability research

We find vulnerabilities before attackers do, and analyse malware when something has already slipped through. All findings are handled through responsible disclosure.

0x02 – How we work

A clear process from start to finish.

  1. 01

    Scoping

    We agree on what's to be tested, the terms of the engagement and written approval before we start.

  2. 02

    Analysis

    Manual work in disassemblers, debuggers and fuzzers – not just automated scans.

  3. 03

    Report

    An easy-to-read report with severity ratings, steps to reproduce each finding and concrete fixes – for developers and management alike.

  4. 04

    Remediation & retest

    We help you patch the holes, then test again to confirm they're actually closed.

0x03 – Ethical hacking

The attacker's tools. The defender's intent.

We only test systems we're permitted to test, and handle our findings with the same care your own team would.

[01]

Approval first. No engagement starts without a signed agreement with the system owner.

[02]

Responsible disclosure. Vulnerabilities are reported to the vendor first, who gets reasonable time to fix them.

[03]

Confidentiality by default. We sign an NDA as standard and keep code and data encrypted.

[04]

Found a vulnerability in our systems? See /.well-known/security.txt for how to report it.

0x04 – Contact

Do you have a binary that needs a closer look?

Get in touch by email or phone and tell us briefly about the project. We reply within 2-3 business days – in Norwegian or English.

email
post@hexsting.no
phone
+47 400 95 199
where
Drammen, Norway

Don't send anything sensitive by email or phone – no source code, passwords or vulnerability details. After our first conversation, we'll set up a secure channel for that.