Aller au contenu
berkan.fr
Read in English
Disponible pour des missions freelance

Chercheur en sécurité & ingénieur logiciel

Berkan YILDIZ

Je démonte les logiciels pour comprendre comment ils fonctionnent vraiment — et je conçois ce qui s’exécute sous le système d’exploitation.

Fondateur de Swayor. Audits de sécurité de logiciels, de jeux et de Windows ; firmware UEFI, bootloaders, drivers noyau et hyperviseurs.

  • Paris, France · À distance
  • Je code depuis mes 11 ans
  • C · C++ · C# · PHP
  • Rétro-ingénierie
  • Recherche en sécurité
  • Internals Windows
  • Drivers noyau
  • Firmware UEFI
  • Bootloaders
  • Hyperviseurs Intel VT-x
  • Internals d’Hyper-V
  • Empreinte matérielle
  • Sécurité des jeux
  • Émulation de serveurs de jeu
  • Backend & infrastructure

Ce que je fais

Je casse les choses pour les comprendre — et je construis des choses difficiles à casser.

Les deux faces d’un même métier : lire les systèmes jusqu’à l’octet, et concevoir les logiciels bas niveau sur lesquels tout le reste repose.

Audit & recherche

Des analyses indépendantes et approfondies des logiciels que vous livrez ou utilisez.

  • Audits de sécurité

    Revue de code source et de binaires d’applications et de services, avec des résultats clairs et exploitables.

  • Sécurité des jeux

    Clients de jeu, protocoles réseau et protections comme l’anti-triche et l’anti-tamper — je fais de la rétro-ingénierie de jeux depuis 2016.

  • Internals Windows

    Évaluation des drivers, des services et de la surface d’attaque du système d’exploitation Windows.

  • Rétro-ingénierie

    Binaires, protocoles et protections décortiqués — sans avoir besoin du code source.

Ingénierie bas niveau

Des logiciels qui s’exécutent là où la plupart ne le peuvent pas.

  • Firmware UEFI & bootloaders

    Drivers DXE EDK2 et code pré-OS qui s’exécute avant le démarrage de Windows.

  • Drivers noyau

    Des drivers noyau Windows développés avec le WDK et KMDF, et leurs couches de communication en mode utilisateur.

  • Hyperviseurs

    Hyperviseurs Intel VT-x : VMX, VMCS, Extended Page Tables, interception des MSR et des exceptions.

  • Produits & infrastructure

    Des produits complets — espaces clients, licences, paiements, API — et les serveurs Debian qui les hébergent.

Sur toute la pile

Du mode utilisateur jusqu’au firmware.

La plupart des travaux de sécurité s’arrêtent au système d’exploitation. Les miens continuent — à travers chaque niveau de privilège, jusqu’au code qui s’exécute avant même le démarrage de Windows.

Survolez ou touchez une couche

Projets

Des serveurs de jeu aux hyperviseurs.

Dix ans de projets à travers toutes les couches — de la rétro-ingénierie de jeux mobiles jusqu’à un hyperviseur chargé par le firmware.

EfiKekPkg

Depuis 2020

Hyperviseur Intel VT-x basé sur UEFI

Une fine couche de virtualisation qui démarre depuis un driver DXE EDK2, avant Windows. Elle active VMX, configure la VMCS et lance le système d’exploitation comme invité en mode VMX non-root — pour observer l’exécution, les accès mémoire et les événements CPU par en dessous, indépendamment des API et des drivers Windows.

  • Extended Page Tables : permissions dynamiques, découpage des grandes pages et gestion des violations
  • Interception des MSR, des exceptions et des fenêtres NMI
  • État de l’hyperviseur par cœur, sur tous les processeurs logiques
  • Internals d’Hyper-V, MSR synthétiques et identification de l’OS invité
  • Journalisation au niveau firmware et débogage assisté par le matériel
C/C++ UEFI / EDK2 VMX EPT x86-64 assembly

HwidSpoofer

Depuis 2019

Suite de recherche et de spoofing d’identité matérielle sous Windows

Un driver noyau, un client WPF, des bibliothèques de services et un système d’orchestration via Discord. Elle contrôle les identifiants utilisés pour reconnaître une machine — stockage, cartes réseau, SMBIOS et autres valeurs exposées par le firmware — depuis une couche privilégiée, afin que Windows présente un profil matériel alternatif cohérent.

  • Driver noyau Windows communiquant en IOCTL avec le mode utilisateur
  • Recherche sur les identifiants matériels et les surfaces d’empreinte
  • Préparation pré-OS via EfiKekPkg
  • Client WPF, licences, automatisation Discord et chaîne de déploiement
C/C++ C# .NET 10 WPF WDK

Serveurs de jeu privés

Depuis 2016

Rétro-ingénierie de jeux mobiles

Mon premier grand terrain de rétro-ingénierie. J’ai décortiqué les jeux mobiles de Supercell — Clash of Clans et Boom Beach, puis Clash Royale et Brawl Stars dès leur sortie — et recréé leurs serveurs pour que les clients officiels puissent se connecter aux miens.

  • Rétro-ingénierie des clients de jeu et de leurs protocoles réseau
  • Émulation des serveurs de Clash of Clans, Boom Beach, Clash Royale et Brawl Stars
  • Serveur, client et proxy pour Clash Royale, publiés en open source
  • Émulation du backend de lobby de PUBG, également open source
Clash of Clans Boom Beach Clash Royale Brawl Stars

Et aussi : BadPing, ainsi que de nombreux outils backend, d’automatisation et d’infrastructure en production.

À propos

Old school, par choix.

Je m’appelle Berkan, j’ai 27 ans. Je suis ingénieur logiciel et développeur systèmes bas niveau autodidacte. J’ai commencé à programmer à 11 ans et créé mes premiers sites en PHP vers 13 ans — depuis, j’ai travaillé sur toute la pile, des plateformes web et bases de données jusqu’aux drivers Windows, au firmware et à la recherche sur les hyperviseurs.

Les jeux ont été mon premier terrain de rétro-ingénierie : vers 2016, j’ai décortiqué Clash of Clans et Boom Beach et développé des serveurs privés pour eux, puis j’ai fait de même avec Clash Royale et Brawl Stars à leur sortie.

Mon terrain de prédilection, c’est l’ingénierie Windows et systèmes bas niveau : C, C++ et C#, développement noyau Windows avec KMDF, UEFI/EDK2, Intel VT-x et EPT, internals d’Hyper-V, gestion de la mémoire et identifiants matériels. J’aime les problèmes qui demandent de comprendre ce qui se passe sous les API, les drivers et le code en mode utilisateur.

En tant que fondateur et unique ingénieur de Swayor, je conçois aussi des produits complets de bout en bout — espaces clients, licences, paiements, API, automatisation — et j’administre moi-même l’infrastructure qui les fait tourner : serveurs Debian, DNS, SSL, pare-feu, sauvegardes et supervision.

Je suis à l’aise pour porter seul des problèmes techniques difficiles, de la recherche et de l’architecture jusqu’au déploiement et au support.

Boîte à outils

Langages
C C++ C# x86-64 assembly PHP
Bas niveau
WDK KMDF UEFI / EDK2 Intel VT-x EPT Hyper-V
Backend & applications
Laravel .NET WPF MariaDB / MySQL Visual Studio
Infrastructure
Debian Proxmox Networking DNS SSL Firewalls

Mon entreprise

Swayor

Cybersécurité & ingénierie logicielle, made in France.

Depuis 2015 · Paris, France · À distance

J’ai fondé Swayor en 2015 et j’en suis l’unique ingénieur depuis. Nous auditons et analysons des logiciels, des jeux et des systèmes Windows, concevons des logiciels bas niveau — firmware UEFI, bootloaders, drivers noyau et hyperviseurs — et développons des produits complets, des espaces clients et licences jusqu’à l’infrastructure qui les héberge.

  • Audits de sécurité

  • Rétro-ingénierie

  • Sécurité des jeux

  • Firmware & drivers noyau

  • Hyperviseurs

  • Produits & infrastructure

Contact

Parlons-en.

Je suis disponible pour des missions freelance : internals Windows, développement noyau, rétro-ingénierie, UEFI et firmware, recherche sur les hyperviseurs, systèmes backend et infrastructure — ou tout projet techniquement complexe. Parlez-m’en.

Vos informations servent uniquement à vous répondre. Consultez la politique de confidentialité.