Thorsten Bylicki
Entwickler, Ethical Hacker, Security Researcher, Autor, Produzent und Gründer von BYLICKILABS.
Engagierter Förderer für digitale Grundrechte, Datenschutz, IT-Sicherheit, digitale Souveränität, Hackerethik, offene Technologien und eine offene, freie Informationsgesellschaft | Mitglied beim Chaos Computer Club e.V.
PERSON // PROFILE
Entwickler, Ethical Hacker, Security Researcher, Autor, Produzent und Gründer von BYLICKILABS.
Meine Arbeit verbindet Softwareentwicklung und tiefes Systemverständnis mit Cybersecurity, Ethical Hacking, Security Research und Reverse Engineering. Technische Systeme interessieren mich nicht ausschließlich deshalb, weil sie funktionieren. Entscheidend ist für mich zu verstehen, warum sie funktionieren, welche Komponenten miteinander interagieren, wo Vertrauen entsteht, welche Abhängigkeiten existieren und an welchen Stellen dieses Vertrauen zu einer Schwachstelle werden kann.
Als Software Entwickler betrachte ich Software aus der Perspektive ihrer Programmierung, Architektur und langfristigen Wartbarkeit. Als Ethical Hacker verändert sich diese Perspektive grundlegend. Dann geht es darum, Annahmen zu hinterfragen, Angriffsflächen zu erkennen, Sicherheitsmechanismen zu analysieren und genau jene Stellen zu finden, an denen ein System möglicherweise nicht so belastbar ist, wie es auf den ersten Blick erscheint.
Security Research bedeutet für mich deshalb mehr als das Anwenden vorhandener Werkzeuge. Ich möchte technische Zusammenhänge nachvollziehen, Ursachen verstehen und erkennen, weshalb eine Schwachstelle überhaupt entstehen konnte. Reverse Engineering erweitert diesen Ansatz um eine weitere Ebene, weil Software dort untersucht wird, wo Dokumentation, sichtbare Oberflächen oder ursprüngliche Entwicklungsentscheidungen keine ausreichenden Antworten mehr liefern.
Als Gründer von BYLICKILABS entwickle, analysiere und dokumentiere ich eigene Softwareprojekte und technische Werkzeuge. Dabei treffen Entwicklung, Sicherheitsanalyse, Forschung und experimentelle Konzepte unmittelbar aufeinander. Projekte entstehen für mich nicht nur aus einer Idee, sondern aus dem Anspruch, technische Zusammenhänge praktisch umzusetzen, weiterzuentwickeln und nachvollziehbar zu dokumentieren.
Ein weiterer wichtiger Bestandteil meiner Arbeit ist die Weitergabe von Wissen. Als Autor beschäftige ich mich mit der strukturierten Aufbereitung komplexer technischer Themen und überführe Erfahrungen aus Cybersecurity, Ethical Hacking, Sicherheitsanalyse und Hacker Kultur in eigene Sach und Fachbücher. Wissen soll für mich nicht ausschließlich vorhanden sein. Es soll verständlich, nachvollziehbar und praktisch nutzbar werden.
Grundlagen, Methodik und praktische Sicherheitsanalyse
Mit NorthSaga gehört außerdem Musikproduktion zu meiner digitalen Identität. Dieser kreative Bereich steht nicht im Gegensatz zu meiner technischen Arbeit. Beide Bereiche entstehen aus demselben grundlegenden Antrieb, etwas Eigenes zu entwickeln, bestehende Strukturen weiterzudenken und aus einzelnen Komponenten ein vollständiges Ergebnis entstehen zu lassen.
Ein eigenständiges Musikprojekt mit atmosphärischen, kraftvollen und nordisch geprägten Klängen.
Über all diesen Bereichen steht für mich eine gemeinsame Haltung. Ich möchte verstehen, bevor ich vertraue. Ich möchte analysieren, bevor ich bewerte. Und ich möchte technische Möglichkeiten nicht nur danach beurteilen, was machbar ist, sondern auch danach, welche Verantwortung mit diesem Wissen verbunden ist. Genau an diesem Punkt treffen Softwareentwicklung, Ethical Hacking, Security Research, Hacker Kultur und meine Arbeit als Autor zusammen.
CAPABILITIES // FOCUS
Konzeption, Entwicklung und Weiterentwicklung technischer Anwendungen, Werkzeuge, Automatisierungen und digitaler Systeme mit Fokus auf nachvollziehbare Architektur und belastbare Umsetzung.
DEVELOP // BUILD // REFINEAutorisierte Sicherheitsanalysen, technische Bewertung von Angriffsflächen, Schwachstellenverständnis und die Verbindung zwischen Angreiferperspektive und defensiver Absicherung.
ANALYZE // TEST // SECUREUntersuchung technischer Strukturen, Sicherheitsannahmen, Risikomuster und systemischer Zusammenhänge mit einem kritischen Blick auf Vertrauen, Zugriff und Resilienz.
RESEARCH // VERIFY // UNDERSTANDAnalyse von Code, Strukturen und Softwareverhalten dort, wo sichtbare Oberflächen nicht ausreichen und technische Zusammenhänge tiefer untersucht werden müssen.
DISASSEMBLE // TRACE // EXPLAINAufbereitung komplexer technischer Themen in eigenständigen Sach- und Fachbüchern rund um Ethical Hacking, Sicherheitsanalyse, Hacker-Kultur und digitale Verantwortung.
WRITE // STRUCTURE // SHAREMusikproduktion unter NorthSaga als kreativer Gegenpol zur technischen Arbeit und als weiterer Ausdruck einer konsequent digitalen Identität.
CREATE // PRODUCE // RELEASETECHNOLOGY // SYSTEM MATRIX
Entwicklung von Anwendungen, Weboberflächen, Automatisierungen, Analysewerkzeugen und datenbasierten Systemen.
Numerische Verarbeitung, wissenschaftliche Berechnungen, Datenanalyse, statistische Auswertung und strukturierte Verarbeitung technischer Daten.
Relationale und dokumentenorientierte Datenhaltung, Datenmodellierung, Abfragen, lokale Speicherung und Anbindung datenbasierter Anwendungen.
Analyse von Angriffsflächen, Sicherheitsmechanismen, Systemkonfigurationen und technischen Risikomodellen.
Technische Untersuchung von Netzwerken, Webanwendungen, Protokollen, Diensten und sicherheitsrelevanten Kommunikationsstrukturen.
Untersuchung von Quellcode, Programmstrukturen, Abhängigkeiten und internem Softwareverhalten.
Systemintegration, Entwicklungsumgebungen, Versionsverwaltung, Automatisierung und technische Administration.
Strukturierte Softwarearchitektur mit Fokus auf Wartbarkeit, Sicherheit, Nachvollziehbarkeit und technische Kontrolle.
DEVELOPMENT // COMING SOON
Lokale Kryptografie für die Post-Quantum-Ära.
Mit Post Quantum Security entsteht derzeit eine eigenständige Windows-Desktop-Anwendung für moderne, lokal ausgeführte Kryptografie. Der Schwerpunkt liegt auf Post-Quantum-Schlüsselaustausch, digitalen Signaturen, verschlüsselten Datei- und Textcontainern sowie lokalem Schlüsselmanagement.
Der Entwicklungsstand ist öffentlich dokumentiert. Quellcode, Dokumentation, Releases und weitere technische Details werden schrittweise über das Repository veröffentlicht.
PUBLICATIONS // BOOKS
VERÖFFENTLICHT
ERSTES FACHBUCH
Grundlagen, Methodik und praktische Sicherheitsanalyse
Praxisnahes Fachbuch über Ethical Hacking, Netzwerksicherheit, Web Security, OWASP, Nmap, Wireshark, Burp Suite, API Security und professionelle, autorisierte Sicherheitsprüfungen.
NÄCHSTES FACHBUCH
Im inneren Zirkel der Hacker-Kultur – White Hats, Black Hats und das Manifest der digitalen Moderne.
Das nächste Fachbuch befindet sich bereits in Arbeit. Geplant sind rund 100 Seiten über Hacker-Kultur, Hacker-Ethik, White Hats, Grey Hats, Black Hats, Social Engineering, technische Angriffsmodelle und die Verbindung zwischen digitaler Freiheit, Verantwortung und Sicherheit.
NETZWERK // ÖFFENTLICHE LINKS
SPIELEENTWICKLUNG // SCRIPTENTWICKLUNG
DIGITALE SIGNATUR
Entwicklung von Scripts, technischen Systemen und digitalen Erweiterungen für GTA V. Der Fokus liegt auf klar strukturiertem Code, zuverlässigen Funktionen und einer sauberen Integration in bestehende Umgebungen.
Je nach Projekt entstehen einzelne Funktionen, umfangreichere Systeme, Benutzeroberflächen und technische Komponenten, die vorhandene Spielumgebungen gezielt erweitern.
Dabei stehen Performance, Wartbarkeit und eine nachvollziehbare technische Struktur im Mittelpunkt. Systeme sollen nicht nur funktionieren, sondern auch langfristig verständlich, erweiterbar und kontrollierbar bleiben.
Ausgewählte Entwicklungen und digitale Produkte werden unter Alpha Development über den Tebex Store veröffentlicht und bereitgestellt.
MINDSET // RESPONSIBILITY
Hacker Kultur bedeutet für mich nicht, Technologie blind zu bewundern, sondern sie verstehen zu wollen. Mich interessiert nicht nur, was ein System nach außen verspricht, sondern wie es tatsächlich aufgebaut ist, welche Entscheidungen dahinterstehen, welche Abhängigkeiten bestehen und an welchen Stellen Vertrauen vorausgesetzt wird. Genau dort beginnt für mich die technische Auseinandersetzung.
Systeme verdienen Vertrauen nicht durch Namen, Größe, Marktposition oder Marketing. Vertrauen muss technisch nachvollziehbar sein. Dazu gehören transparente Strukturen, überprüfbare Sicherheitsmechanismen, nachvollziehbare Prozesse und die Bereitschaft, bestehende Annahmen immer wieder kritisch zu hinterfragen.
Für mich gehört es zur Hacker Kultur, hinter sichtbare Oberflächen zu schauen. Eine Anwendung besteht nicht nur aus ihrer Benutzeroberfläche. Ein Netzwerk besteht nicht nur aus erreichbaren Diensten. Und Sicherheit besteht nicht allein daraus, dass bisher kein erfolgreicher Angriff bekannt geworden ist. Entscheidend ist, zu verstehen, welche Strukturen tatsächlich vorhanden sind und wie sie sich unter realistischen Bedingungen verhalten.
Kritisches Denken bedeutet für mich deshalb nicht grundsätzliches Misstrauen gegenüber Technologie. Es bedeutet, Vertrauen nicht automatisch zu vergeben. Aussagen über Sicherheit müssen überprüfbar sein. Technische Entscheidungen sollten begründet werden können und Schutzmechanismen müssen auch dann funktionieren, wenn Systeme anders verwendet werden als ursprünglich vorgesehen.
Meine Mitgliedschaft im Chaos Computer Club verbindet diese Haltung mit einer Hacker Kultur, in der technische Neugier, Datenschutz, Informationsfreiheit, offene Systeme und digitale Selbstbestimmung eine zentrale Rolle spielen. Technik beeinflusst längst nicht mehr nur einzelne Computer oder Netzwerke. Sie bestimmt Kommunikation, gesellschaftliche Prozesse, wirtschaftliche Strukturen und zunehmend auch die Möglichkeiten, die Menschen in einer digitalen Gesellschaft besitzen.
Deshalb gehört für mich zur technischen Kompetenz immer auch die Frage nach Verantwortung. Wer Systeme entwickeln, analysieren oder tiefgehend verstehen kann, verfügt über Wissen, das unterschiedlich eingesetzt werden könnte. Entscheidend ist deshalb nicht allein, welche technischen Möglichkeiten existieren, sondern wie bewusst mit diesen Möglichkeiten umgegangen wird.
Ethical Hacking ist für mich die konsequente Verbindung aus technischem Verständnis und dieser Verantwortung. Sicherheitsmechanismen werden nicht nur theoretisch betrachtet, sondern unter kontrollierten und autorisierten Bedingungen praktisch hinterfragt. Das Ziel besteht nicht darin, Schaden zu verursachen, sondern Schwachstellen zu verstehen, Risiken sichtbar zu machen und Systeme belastbarer zu gestalten.
Dabei interessiert mich besonders die Perspektive hinter einer Schwachstelle. Ein einzelner Fehler ist häufig nur das sichtbare Ergebnis einer tieferliegenden Ursache. Fehlende Validierung, problematische Vertrauensmodelle, falsche Architekturentscheidungen, unsichere Standardkonfigurationen oder nicht ausreichend berücksichtigte Abhängigkeiten können wesentlich entscheidender sein als der eigentliche technische Fehler.
Genau deshalb gehören Softwareentwicklung, Security Research, Reverse Engineering und Ethical Hacking für mich zusammen. Wer verstehen möchte, wie ein System angegriffen werden könnte, sollte verstehen, wie es entwickelt wurde. Wer Sicherheitsmechanismen beurteilen möchte, muss ihre technischen Grundlagen kennen. Und wer nachhaltige Lösungen entwickeln möchte, sollte nicht nur Symptome beseitigen, sondern Ursachen analysieren.
Hacker Kultur bedeutet für mich außerdem, Wissen nicht ausschließlich hinter verschlossenen Türen zu betrachten. Austausch, Dokumentation und die nachvollziehbare Vermittlung technischer Zusammenhänge sind wichtige Bestandteile einer offenen technischen Kultur. Wissen gewinnt an Wert, wenn Menschen daraus lernen, es weiterentwickeln und verantwortungsvoll einsetzen können.
Gleichzeitig bedeutet Offenheit nicht Verantwortungslosigkeit. Nicht jedes technische Detail gehört ohne Kontext veröffentlicht und nicht jede mögliche Handlung sollte durchgeführt werden, nur weil sie technisch möglich ist. Gerade im Bereich der Informationssicherheit müssen technische Freiheit und Verantwortung miteinander verbunden bleiben.
Meine grundlegende Haltung bleibt deshalb einfach: Systeme hinterfragen, technische Zusammenhänge verstehen, Aussagen überprüfen und Verantwortung für das eigene Handeln übernehmen. Technik sollte nicht blind akzeptiert werden. Sie sollte verstanden, analysiert und dort verbessert werden, wo ihre Grenzen sichtbar werden.
$ identity --show
Thorsten Bylicki
$ roles --active
Developer · Ethical Hacker · Autor · Produzent
$ community --membership
Chaos Computer Club
$ principle --execute
Think deeper. Analyze everything. Secure what matters.
$ status
ONLINE // BUILDING // RESEARCHING // WRITING
SECURITY RESEARCH // DISCLOSURE
Sicherheitsforschung basiert für mich auf technischem Verständnis, nachvollziehbarer Analyse und verantwortungsvollem Umgang mit Schwachstellen. Untersuchungen erfolgen ausschließlich innerhalb autorisierter, eigener oder ausdrücklich freigegebener Systeme und Testumgebungen.
Technische Untersuchungen, Sicherheitsanalysen und Tests erfolgen ausschließlich auf eigenen Systemen, in kontrollierten Laborumgebungen oder mit ausdrücklicher Genehmigung des jeweiligen Verantwortlichen.
Werden relevante Sicherheitsprobleme identifiziert, steht eine verantwortungsvolle und nachvollziehbare Kommunikation mit den zuständigen Stellen vor einer öffentlichen Veröffentlichung.
Personenbezogene, vertrauliche oder anderweitig sensible Informationen werden nicht unnötig erhoben, gespeichert, kopiert oder veröffentlicht. Sicherheitsforschung darf nicht auf Kosten der betroffenen Nutzer erfolgen.
Analysen sollen Systeme verstehen und Risiken sichtbar machen. Vermeidbare Beeinträchtigungen, Datenverlust, Manipulation produktiver Systeme oder unnötige Auswirkungen auf Dritte gehören nicht zu einer verantwortungsvollen Sicherheitsforschung.
Technische Auffälligkeit oder potenzielle Schwachstelle nachvollziehbar analysieren.
Verhalten reproduzieren und Auswirkungen unter kontrollierten Bedingungen bewerten.
Technische Ursache, Rahmenbedingungen und relevante Erkenntnisse strukturiert dokumentieren.
Zuständige Verantwortliche informieren und eine koordinierte Behebung ermöglichen.
DIGITAL POLICY // PETITION
Am 18.08.2026 habe ich beim Deutschen Bundestag eine Petition zum gesetzlichen Umgang von Bundesbehörden mit bislang unbekannten IT Sicherheitslücken, sogenannten Zero Day Schwachstellen, eingereicht.
Im Mittelpunkt steht die Frage, wie staatliche Stellen mit nicht öffentlich bekannten Schwachstellen umgehen und welcher gesetzliche Rahmen dafür gelten soll. Das Thema berührt unmittelbar die Sicherheit digitaler Systeme und den verantwortungsvollen staatlichen Umgang mit sicherheitsrelevantem Wissen.
OPEN SOURCE // GITHUB
Modding Hub für die Sony PlayStation Classic mit BleemSync und RetroArch. Enthält getestete Controller Konfigurationen, Autoconfig Profile, technische Dokumentationen und weitere Anpassungen für Retro Gaming und die Erweiterung der PS Classic.
Desktop Anwendung zur statischen Untersuchung kompletter Python Projekte. Analysiert Quellcode, AST Strukturen, Bytecode, Abhängigkeiten, Komplexität, Risikomuster und weitere technische Merkmale für Reverse Engineering und Softwareanalyse.
Bilinguale Desktop Anwendung zur strukturierten Analyse von Websites, Domains und webbasierten Diensten mit Sicherheitsprüfungen, Risk Scoring, lokaler Scan-Historie, statistischen Auswertungen, Datenvisualisierung und exportierbaren Reports.
Anwendung zur sicheren Löschung von Dateien und Verzeichnissen mit mehrstufigen Überschreibstrategien, deutscher und englischer Oberfläche, robuster Fehlerbehandlung sowie CSV und JSON Reports.
Vollständig lokal arbeitendes Verschlüsselungswerkzeug zur sicheren Verarbeitung von Dateien und Texten mit AES-256-GCM, PBKDF2, lokalem SQLite Logging sowie deutscher und englischer Benutzeroberfläche.
Lokale Desktop Anwendung zur sicheren Speicherung vertraulicher Dateien mit AES-256-GCM Verschlüsselung, Argon2id, Masterpasswort Authentifizierung, Audit Log, automatischer Sitzungssperre und vollständig offline arbeitender Datenhaltung.
GitHub Projektkarten visuell überarbeitet.
• DataShredder mit neuem Cover ausgestattet.
• EncryptStudio erhält ein neues Design.
• Python Reverse Engineering Inspector aktualisiert.
• Web Security Inspector neu präsentiert.
• SecureDataVault visuell überarbeitet.
• Projektbilder direkt mit den GitHub Repositories verbunden.
• Beschreibungen und Projektinformationen aktualisiert.
• Darstellung der Repository Karten vereinheitlicht.
Fehlerhafte Zeichenkodierungen in mehreren Projektkarten korrigiert.
• Neuer Security Layer eingeführt. v1.4
• Sicherheitsmechanismen der Website erweitert.
• Schutzfunktionen für verschiedene Zugriffsarten optimiert.
• Mobile Protection eingeführt v1.0
Gesamtes Schutzsystem weiterentwickelt und neu strukturiert.
• SEO Metadaten der Website überarbeitet und optimiert.
• Seitentitel und Meta Beschreibungen angepasst.
• Open Graph Daten für externe Plattformen optimiert.
• Social Preview Darstellung überarbeitet.
• Vorschaubild Zuordnung für geteilte Website Links korrigiert.
• GTA V Script- und Systementwicklung integriert.
• Tebex Store und Navigation ergänzt.
Navigation für den neuen Entwicklungsbereich aktualisiert.
• Post Quantum Security integriert.
• Neue Animation für neue Navigationslinks ergänzt.
• Hover Navigation mit linken und rechten Pfeilen implementiert.
BUG FIXES
Navigations URLs automatisch von Hash Fragmenten bereinigt.
• Navigation überarbeitet und Link Erkennung verbessert.
• Hover Effekte und weiche Link Animationen ergänzt.
• NEXT // SECTION Navigation korrigiert.
• Neue Petition zum Thema Zero Day Schwachstellen integriert.
• SECURITY // Footer Integration ergänzt.
• PRIVACY // Footer Integration ergänzt.
BUG FIX // Doppelte PDF Section entfernt.
BUG FIX // Falsches NEXT Ziel korrigiert.
BUG FIX // Doppelte HTML IDs bereinigt.
BUG FIX // Verzögerte Navigation behoben.
• Internationalisierung der Website vollständig umgesetzt.
• Tool Center mit SHA-256 und Base64 erweitert.
• Visuelles Design optimiert.
• Tech Stack // System Matrix integriert.
• Responsible Security Research integriert.
• System Status // Control Panel ergänzt.
• Contact // Secure Channels ergänzt.
• Hauptnavigation erweitert und animiert.
• Topbar beim Scrollen transparent fixiert.
• Footer als Control Center erweitert.
Einführung des SYSTEM // CHANGELOG Update Systems.
Audio- und Dokumentenarchiv erweitert sowie neue Medieninhalte integriert.
Erste Ausgabe des Tech Journals in das digitale PDF-Archiv aufgenommen.
DIGITAL ARCHIVE // DOWNLOAD CENTER // ALL RIGHTS RESERVED
Digitale Veröffentlichungen nach Dateityp strukturiert und direkt abrufbar.
AUDIO ARCHIVE
e0e258ccb7cc0416d7b6a59606c2936956ed0230743e88f9230190f9e34d24f7
e783a0515041a02bc63856c2eace8c9a38c45c7ff5780c9706466e6dc0688335
9dc29511f2d556598905e8a0d823ec32f3ab888b00ac472a2d37e1d9ad9b702a
DOCUMENT ARCHIVE
Ausgabe 01 | Release: 14.08.2026
009a4b4b24a69c16f773f21df8e350ab321f556e51ee399e6b8ec0ce56068f6f
SYSTEM // STATUS MONITOR
KONTAKT // SICHERE KANÄLE
Berufliche Vernetzung, Softwareentwicklung, Cybersecurity, technische Projekte und fachlicher Austausch.
LinkedIn öffnen↗Kontakt für Sicherheitsforschung, verantwortungsvolle Offenlegung und sicherheitsrelevante technische Hinweise.
Sicherheitskontakt→Öffentliche Repositories, Softwareprojekte, technische Dokumentationen und Entwicklungsstände von BYLICKILABS.
GitHub öffnen↗Öffentliche Updates zu Projekten, Veröffentlichungen, Entwicklungen und weiteren Aktivitäten.
Facebook öffnen↗