EscanearcplP. Henryque

Offensive Security & Vulnerability Researcher

Penetration Testing · Reverse Engineering · Threat Analysis · Low-Level Tooling

Engineering Before Execution

Sou especialista em cibersegurança ofensiva, engenharia de baixo nível e desenvolvimento de ferramentas avançadas, com atuação focada em Red Team, exploração de vulnerabilidades e análise forense digital. Tenho uma abordagem orientada à construção de soluções técnicas profundas, com forte domínio de ambientes críticos, sistemas operacionais e arquitetura de software voltada à segurança.

Construir a ferramenta, não só provar o conceito.

Expertise

Ofensiva & Red Team

  • Red Team Operations & Pentest Avançado
  • Reconhecimento e enumeração em escala
  • Pesquisa e prototipação de exploits / CVEs
  • Fuzzing e descoberta de vulnerabilidades

Forense Digital

  • Forense de memória, disco, rede e Android
  • Investigação de incidentes
  • Validação de evidências digitais
  • Metodologias de Digital Forensics & Incident Response (DFIR)

Engenharia Reversa

  • Engenharia Reversa & Análise de Malware
  • Análise de binários e firmwares
  • DLL Hijacking, evasão e pós-exploração

Baixo Nível & Kernel

  • Programação de Baixo Nível (C, Assembly, interação com kernel)
  • Virtualização, hypervisors e drivers de kernel
  • Criptografia aplicada e engenharia de baixo nível

Segurança de Aplicações

  • Segurança de aplicações e infraestrutura
  • Metodologias baseadas no OWASP Testing Guide
  • Broken Access Control, Injection, XSS, SSRF
  • Desenvolvimento de soluções de defesa (EDR-like, anti-exploit)

Below the Surface

Da aplicação web ao nível de kernel.

  1. 01Application
  2. 02API
  3. 03Network
  4. 04OS
  5. 05Kernel
  6. 06Hardware

Linguagens

PythonCC++C#GoRustJavaAssembly

Ferramentas

NmapWiresharkBurp SuiteOWASP ZAPFFUFGobusterMetasploitKali LinuxDockerLinuxGit

Selected Work

Projetos construídos do zero — sem depender de ferramentas prontas.

Destaques

Sistemas & Low-Level

EPA — Excanear Portable Appliance

Excanear Portable Appliance (EPA) — appliance embarcado, CLI-only, para auditoria de hardware/firmware e resposta a incidentes em campo.

C2026
Ver Projeto ↗

Forense & DFIR

Android Forensics Suite

Suite profissional de aquisição forense Android via ADB oficial — sem root, sem exploit. C# · .NET · WPF · MVVM.

C#2026
Ver Projeto ↗

Ofensiva & Exploit Dev

CVEs Engine

Motor para catalogar, correlacionar e operacionalizar CVEs em avaliações técnicas.

C#2026
Ver Projeto ↗

Ofensiva & Exploit Dev

Hacking Framework

Framework modular em Python para fluxos ofensivos controlados, pensado para operador.

Python2026
Ver Projeto ↗

Sistemas & Low-Level

Project REXA

Analisador extensível para engenharia reversa e dissecação profunda de binários.

2026
Ver Projeto ↗

Sistemas & Low-Level

HyperVisor

Pesquisa em virtualização e isolamento para análise segura e controlada.

C2025
Ver Projeto ↗

Reconhecimento & Rede

Web Application Reconnaissance Investigation Platform

CLI de reconhecimento ofensivo: fingerprint de tecnologia real e correlação de CVEs via NVD, para uso autorizado.

Python2026
Ver Projeto ↗

Experimentos

Arsenal Completo ↗

Professional Profile

Pesquisa independente e autodirigida — sem vínculo corporativo.

Julho de 2025Presente

Cybersecurity Researcher

Autônomo

  • Condução de pesquisas independentes em Cybersecurity com foco em Application Security (AppSec), Ethical Hacking, Digital Forensics e análise de ameaças.
  • Desenvolvimento e manutenção de projetos, laboratórios e ferramentas voltadas para estudo, validação e demonstração de conceitos de segurança da informação.
  • Análise de vulnerabilidades em aplicações, sistemas e ambientes controlados, aplicando metodologias e boas práticas reconhecidas pela indústria.
  • Participação em competições Capture The Flag (CTF), laboratórios práticos e programas de treinamento para aprimoramento contínuo das habilidades técnicas.

Outubro de 2025Presente

Low Level Researcher & Kernel Developer

Autônomo

  • Engenharia reversa desmontando drivers de dispositivos, módulos de sistema e firmwares usando montagem e debuggers para entender o funcionamento interno.
  • Domínio avançado da linguagem C e lógica de baixo nível.
  • Trabalho em C, C++ e Assembly (x86_64 / ARM64).

Agosto de 2025Presente

Digital Forensics Researcher

Autônomo · Remoto

  • Desenvolvimento e operação de ferramentas customizadas (TTPs) para varredura de portas, mapeamento de conexões de rede ativas e detecção de assinaturas de cheats em larga escala, compiladas em linguagens de baixo overhead como Go e Rust.
  • Inspeção de assinaturas e heurística de binários com motores de regras customizados para auditar executáveis, DLLs, drivers e scripts em busca de injeção ou bypass de segurança.
  • Análise de tráfego de rede e criptografia (TLS/SSL): inspeção de conexões ativas, banner grabbing e verificação de certificados para identificar endpoints de comando e controle (C2).
  • Engenharia reversa de artefatos residuais: exame de loaders efêmeros, análise estática de dumps de memória e rastreio de manipulação de ponteiros e hooks de API em nível de sistema operacional.

Maio de 2024Presente

Ethical Hacking & Web Pentesting Researcher

Autônomo

  • Testes de segurança em aplicações web dentro de laboratórios controlados e ambientes autorizados para fins educacionais e de pesquisa.
  • Reconhecimento, enumeração, análise e validação de vulnerabilidades seguindo o OWASP Testing Guide.
  • Estudo de Broken Access Control, Injection, Cross-Site Scripting (XSS), Server-Side Request Forgery (SSRF), falhas de autenticação e configuração insegura.
  • Uso de Burp Suite, Nmap, Wireshark, OWASP ZAP, FFUF, Gobuster e ambientes Linux/Kali Linux.

Maio de 20222025

Digital Forensics Analyst

Autônomo · CyberSecurity + eSports

  • Atuação independente em Digital Forensics com foco na análise de dispositivos Windows e investigações em campeonatos de eSports.
  • Coleta, preservação e análise de evidências digitais, investigação de suspeitas de trapaça (cheats), análise de logs, artefatos do sistema e processos em execução.
  • Metodologias de Digital Forensics & Incident Response (DFIR) e validação de evidências para suporte à integridade competitiva.

Credentials

Responsible Security

Segurança ofensiva séria exige contexto, precisão técnica e responsabilidade ética em todas as atividades de pesquisa e investigação. Toda atividade ofensiva demonstrada aqui pressupõe autorização explícita.

Autorização Explícita

Consentimento formal e documentado antes de qualquer ação ofensiva.

Divulgação Responsável

Divulgação responsável, respeito à privacidade e à legislação vigente.

Privacidade

Respeito à privacidade em toda atividade de pesquisa e investigação.

Conformidade Legal

O conhecimento ofensivo existe para elevar a defesa, não para violá-la.

Tem um Sistema

Que Vale a Pena Testar?

Vamos falar sobre segurança, engenharia, pesquisa ou tecnologia.

Segurança não é um produto. É um processo contínuo.