Christian Márquez — tty503

Christian Márquez

Security researcher. Reversing, exploit development, vulnerability research y malware analysis — documentado y reproducible desde el primer byte. Todo lo que publico en este sitio es evidencia de esa práctica, no promesas.

01. En qué soy fuerte

Vulnerability Research
Cadenas RCE pre-auth 0-click en servidores y librerías C, validadas con ASAN y reproducibles E2E. Cinco cadenas completas publicadas en este sitio.
Reversing & Exploit Dev
Shellcode, ROP, Windows internals, Assembly x86/x64 y ARM; análisis con Ghidra, radare2 y x64dbg hasta el nivel de instrucción.
Malware & Threat Intel
Triage estático y dinámico de muestras, evasión de firmas y deconstrucción de campañas de fraude con IoCs y TTPs publicados.

Además opero seguridad OT/PLC (Siemens S5/S7, AWL, MC7) y automatizo con Python y Bash: el resto es plataforma, no identidad.


02. Stack

Reversing & análisis
GhidraRadare2 / rizinx64dbgCapstonepefileAssembly x86/x64/ARM
Exploit & laboratorio
CPythongdb / pwntoolsQEMU/KVMDockerWireGuard

También: Wazuh/Zabbix/Grafana (blue team), Ansible/Terraform y un pipeline de caza con IA local sobre hardware propio.


03. Experiencia

tty503 · Consultor
Investigación en seguridad
2024 → hoy

Vulnerability research, reversing, exploit development y threat intelligence, con publicación sistemática y reproducible.

tty503 · Consultor
Automatización e infraestructura
Ene 2026 – Abr 2026

Despliegues con Ansible/Terraform, entornos aislados y túneles para el análisis de plataformas.

CENDIT · Profesional de Apoyo
Firmware en C (PIC 18/24)
Oct 2022 – Nov 2023

Protocolos I2C/UART en proyectos médicos y educativos — la raíz de mi interés en el mundo embebido y OT.

Kexe · Desarrollador
Backend .NET (C#)
Nov 2023 – Mar 2024

Sistema empresarial modular bajo SCRUM.


04. Ahora

Investigo vulnerabilidades con foco en cadenas pre-auth y explotación de bajo nivel, mantengo el pipeline de caza SAINT GRAIL sobre IA local y documento malware y fraude cuando aparece. Sigo construyendo sobre una sola base: entender el software hasta el byte.

05. Contacto

Si tu equipo busca a alguien que entienda la amenaza desde el opcode hacia arriba — y que documente lo que encuentra — hablemos.

LinkedIn → GitHub → Investigaciones →