Seminar / Training
Inhaltsverzeichnis
- Einordnung und Nutzen
- Zielgruppe
- Voraussetzungen
- Seminarinhalte
- Praktische Übungen
- Arbeitsweise
Einordnung und Nutzen
Das Seminar konzentriert sich auf Fälle, in denen Standardsignaturen nicht ausreichen. Proprietäre Header, herstellerspezifische Container, eingebettete Konfigurationen und ungewöhnliche Kompressionsblöcke werden analysiert und in eigene Erkennungslogik überführt.
Eigene Signaturen machen aus wiederkehrender Handarbeit einen beherrschbaren Prozess. Was einmal sauber erkannt wurde, muss nicht in jedem Projekt neu erraten werden.
Zielgruppe
- Reverse Engineers mit Firmware-Schwerpunkt
- Firmware-Analysten in Produkt- und Sicherheitsprüfungen
- Security Researcher
- Embedded-Entwickler mit proprietären Imageformaten
Voraussetzungen
Erforderlich sind sichere Linux-Grundlagen, Basiswissen zu Hex-Dumps und ein Grundverständnis für Header, Offsets und Datenstrukturen.
Seminarinhalte
Die Inhalte führen von der manuellen Mustererkennung bis zur gepflegten Signatursammlung.
- Unbekannte Binärbereiche mit Hex-Dumps und Binwalk-Ausgaben eingrenzen
- Wiederkehrende Bytefolgen, Headerfelder und Längenangaben identifizieren
- Trefferhypothesen formulieren und gegen mehrere Samples prüfen
- Eigene Signaturen erstellen und schrittweise verfeinern
- False Positives durch zusätzliche Bedingungen reduzieren
- Signaturen dokumentieren und in Teamabläufen versionieren
- Proprietäre Container teilweise zerlegen und sinnvolle Extraktionspunkte markieren
- Erkennungsergebnisse in wiederholbaren Analyseabläufen verwenden
Praktische Übungen
- Analyse eines proprietären Beispielcontainers
- Ableitung einer eigenen Erkennungssignatur
- Vergleich mehrerer Firmwarevarianten
- Aufbau einer kleinen Signaturbibliothek
Arbeitsweise
Die Arbeit erfolgt bewusst handwerklich: Bytes ansehen, Hypothesen bilden, prüfen, verbessern. Das ist nicht glamourös, aber genau so wird belastbare Reverse-Engineering-Arbeit gemacht.
Hinweise zur Laborumgebung
Die Übungen nutzen neutrale Trainingsdaten. Eigene Samples können in Firmenseminaren integriert werden, sofern sie rechtlich und organisatorisch freigegeben sind.
Fachbereichsleiter / Leiter der Trainer / Ihre Ansprechpartner
-

Lucas Beich
Telefon: + 49 (221) 74740055
E-Mail: lucas.beich@seminar-experts.de -

Paul Goldschmidt
Telefon: + 49 (221) 74740055
E-Mail: paul.goldschmidt@seminar-experts.de
Seminardetails
| Dauer: | 3 Tage ca. 6 h/Tag, Beginn 1. Tag: 10:00 Uhr, weitere Tage 09:00 Uhr |
| Preis: |
Öffentlich oder Live Stream: € 1.797 zzgl. MwSt. Inhaus: € 5.100 zzgl. MwSt. |
| Teilnehmeranzahl: | min. 2 - max. 8 |
| Teilnehmer: | Reverse Engineers, Firmware-Analysten, Security Researcher, Embedded-Entwickler |
| Voraussetzungen: | Linux-Grundlagen, Hex-Analyse-Grundlagen, Verständnis für Dateiformate und Binärdaten |
| Standorte: | Stream Live, Inhaus/Firmenseminar, Berlin, Bremen, Darmstadt, Dresden, Erfurt, Essen, Flensburg, Frankfurt, Freiburg, Friedrichshafen, Hamburg, Hamm, Hannover, Jena, Kassel, Köln, Konstanz, Leipzig, Luxemburg, Magdeburg, Mainz, München, Münster, Nürnberg, Paderborn, Potsdam, Regensburg, Rostock, Stuttgart, Trier, Ulm, Wuppertal, Würzburg |
| Methoden: | Vortrag, Demonstrationen, praktische Übungen am System |
| Seminararten: | Öffentlich, Webinar, Inhaus, Workshop - Alle Seminare mit Trainer vor Ort, Webinar nur wenn ausdrücklich gewünscht |
| Durchführungsgarantie: | ja, ab 2 Teilnehmern |
| Sprache: | Deutsch - bei Firmenseminaren ist auch Englisch möglich |
| Seminarunterlage: | Dokumentation auf Datenträger oder als Download |
| Teilnahmezertifikat: | ja, selbstverständlich |
| Verpflegung: | Kalt- / Warmgetränke, Mittagessen (wahlweise vegetarisch) |
| Support: | 3 Anrufe im Seminarpreis enthalten |
| Barrierefreier Zugang: | an den meisten Standorten verfügbar |
| Weitere Informationen unter + 49 (221) 74740055 |
Seminartermine
Die Ergebnissliste kann durch Anklicken der Überschrift neu sortiert werden.
