Seminar MobSF Android Dynamic Analysis

Seminarprofil

Dieses Praxisseminar behandelt die dynamische Untersuchung von Android-Anwendungen in einer kontrollierten Testumgebung. Vom geeigneten gerooteten Emulator über ADB-, Proxy- und Zertifikatskonfiguration bis zur instrumentierten Laufzeitanalyse werden die Arbeitsschritte vollständig aufgebaut. Besondere Aufmerksamkeit gilt reproduzierbaren Tests, Netzverkehr, Laufzeitverhalten, Deep Links, exportierten Komponenten und der sauberen Sicherung von Belegen.

Inhaltsübersicht

  • Testumgebung und Gerätekontrolle
  • MobSF-Anbindung und Analysevorbereitung
  • Interaktive Laufzeitanalyse
  • Netzwerk- und Transportanalyse
  • Instrumentierung und Anti-Analyse
  • Beweissicherung und Wiederholbarkeit

Lernziele

  • eine unterstützte Android-Testumgebung für die dynamische Analyse vorbereiten
  • Apps kontrolliert installieren, starten, instrumentieren und zurücksetzen
  • Netzverkehr, Dateisystemzugriffe, Komponentenaufrufe und Laufzeitereignisse untersuchen
  • dynamische Beobachtungen mit statischen Befunden abgleichen und belastbar dokumentieren

Seminarinhalte

Modul 1: Testumgebung und Gerätekontrolle

  1. Schritt 1: Anforderungen an gerootete Emulatoren, Architekturen und beschreibbare Systembereiche prüfen.
  2. Schritt 2: Ein geeignetes Android-Testgerät auswählen und von produktiven Konten sowie realen Daten trennen.
  3. Schritt 3: ADB-Verbindung, Gerätekennung, Root-Zugriff und Snapshot-Strategie verifizieren.
  4. Schritt 4: Einen definierten Ausgangszustand für wiederholbare Analysen herstellen.

Modul 2: MobSF-Anbindung und Analysevorbereitung

  1. Schritt 1: Analyzer-Identifier, Netzwerkpfade und Container-zu-Gerät-Kommunikation konfigurieren.
  2. Schritt 2: Test-App statisch voranalysieren und relevante Pakete, Komponenten sowie Berechtigungen auswählen.
  3. Schritt 3: Zertifikat, Proxy und benötigte Hilfskomponenten in der Testumgebung prüfen.
  4. Schritt 4: Installationsfehler, Architekturkonflikte und nicht unterstützte Gerätezustände diagnostizieren.

Modul 3: Interaktive Laufzeitanalyse

  1. Schritt 1: Anwendung starten und einen reproduzierbaren Bedienpfad mit Testdaten festlegen.
  2. Schritt 2: Laufzeitprotokolle, Dateiänderungen, Datenbanken und Shared Preferences beobachten.
  3. Schritt 3: Aktivitäten, Services, Broadcast Receiver und Content Provider gezielt ansprechen.
  4. Schritt 4: Deep Links, WebViews, Zwischenablage und lokale Datenspeicherung auf Fehlverhalten prüfen.

Modul 4: Netzwerk- und Transportanalyse

  1. Schritt 1: Proxy-Erreichbarkeit und Zertifikatsvertrauen kontrollieren.
  2. Schritt 2: Anfragen, Antworten, Header, Tokens und sensible Parameter strukturiert erfassen.
  3. Schritt 3: Klartextverbindungen, unsichere TLS-Nutzung und fehlerhafte Vertrauensentscheidungen untersuchen.
  4. Schritt 4: Abweichungen bei Zertifikat-Pinning oder Netzwerk-Sicherheitskonfiguration dokumentieren.

Modul 5: Instrumentierung und Anti-Analyse

  1. Schritt 1: Frida-Verbindung, Prozessstart und Attach-Verfahren unterscheiden.
  2. Schritt 2: Vorhandene Hilfsskripte für Logging, Root-Erkennung, Debugger- und Pinning-Prüfungen einsetzen.
  3. Schritt 3: Anti-Analyse- und Manipulationsschutz erkennen, ohne die Testumgebung unkontrolliert zu verändern.
  4. Schritt 4: Instrumentierungsergebnisse mit konkreten Beobachtungen und Grenzen versehen.

Modul 6: Beweissicherung und Wiederholbarkeit

  1. Schritt 1: Testfälle mit Vorbedingungen, Eingaben und erwarteten Beobachtungen beschreiben.
  2. Schritt 2: Screenshots, Protokolle, Netzwerkspuren und Dateiartefakte geordnet sichern.
  3. Schritt 3: Statische und dynamische Befunde zusammenführen und Widersprüche markieren.
  4. Schritt 4: Testgerät bereinigen, Snapshot zurücksetzen und den Test reproduzieren.

Praxisübungen

  • Aufbau eines gerooteten Android-Emulators mit MobSF-Anbindung
  • Dynamische Untersuchung einer Trainings-App mit Komponenten-, Datei- und Netzwerkanalyse
  • Erstellung eines reproduzierbaren Befundprotokolls mit Positiv- und Negativtests

Zielgruppe

Mobile Security Analysts, Penetration Tester, Android-Entwickler, AppSec- und Incident-Response-Teams.

Vorkenntnisse

Grundkenntnisse zu Android, ADB, HTTP/TLS und MobSF. Für die Übungen werden sichere Linux- oder Windows-Kommandozeilenkenntnisse erwartet.

Fachbereichsleiter / Leiter der Trainer / Ihre Ansprechpartner

Seminardetails

   
Dauer: 3 Tage ca. 6 h/Tag, Beginn 1. Tag: 10:00 Uhr, weitere Tage 09:00 Uhr
Preis: Öffentlich oder Live Stream: € 1.797 zzgl. MwSt.
Inhaus: € 5.100 zzgl. MwSt.
Teilnehmeranzahl: min. 2 - max. 8
Teilnehmer: Mobile Security Analysts, Penetration Tester, Android-Entwickler, AppSec- und Incident-Response-Teams.
Voraussetzungen: Grundkenntnisse zu Android, ADB, HTTP/TLS und MobSF. Für die Übungen werden sichere Linux- oder Windows-Kommandozeilenkenntnisse erwartet.
Standorte: Stream Live, Inhaus/Firmenseminar, Berlin, Bremen, Darmstadt, Dresden, Erfurt, Essen, Flensburg, Frankfurt, Freiburg, Friedrichshafen, Hamburg, Hamm, Hannover, Jena, Kassel, Köln, Konstanz, Leipzig, Luxemburg, Magdeburg, Mainz, München, Münster, Nürnberg, Paderborn, Potsdam, Regensburg, Rostock, Stuttgart, Trier, Ulm, Wuppertal, Würzburg
Methoden: Vortrag, Demonstrationen, praktische Übungen am System
Seminararten: Öffentlich, Webinar, Inhaus, Workshop - Alle Seminare mit Trainer vor Ort, Webinar nur wenn ausdrücklich gewünscht
Durchführungsgarantie: ja, ab 2 Teilnehmern
Sprache: Deutsch - bei Firmenseminaren ist auch Englisch möglich
Seminarunterlage: Dokumentation auf Datenträger oder als Download
Teilnahmezertifikat: ja, selbstverständlich
Verpflegung: Kalt- / Warmgetränke, Mittagessen (wahlweise vegetarisch)
Support: 3 Anrufe im Seminarpreis enthalten
Barrierefreier Zugang: an den meisten Standorten verfügbar
  Weitere Informationen unter + 49 (221) 74740055

Seminartermine

Die Ergebnissliste kann durch Anklicken der Überschrift neu sortiert werden.

Seminar Startdatum Enddatum Ort Dauer
Sankt Gallen 3 Tage
Basel 3 Tage
Winterthur 3 Tage
Zürich 3 Tage
Stream live 3 Tage
Stream gespeichert 3 Tage
Luzern 3 Tage
Bern 3 Tage
Inhaus / Firmenseminar 3 Tage
Inhaus / Firmenseminar 3 Tage
Sankt Gallen 3 Tage
Basel 3 Tage
Winterthur 3 Tage
Zürich 3 Tage
Stream live 3 Tage
Stream gespeichert 3 Tage
Luzern 3 Tage
Bern 3 Tage
Bern 3 Tage
Luzern 3 Tage
Inhaus / Firmenseminar 3 Tage
Sankt Gallen 3 Tage
Basel 3 Tage
Winterthur 3 Tage
Zürich 3 Tage
Stream live 3 Tage
Stream gespeichert 3 Tage
Stream gespeichert 3 Tage
Luzern 3 Tage
Bern 3 Tage
Inhaus / Firmenseminar 3 Tage
Sankt Gallen 3 Tage
Basel 3 Tage
Winterthur 3 Tage
Zürich 3 Tage
Stream live 3 Tage
Stream live 3 Tage
Stream gespeichert 3 Tage
Luzern 3 Tage
Bern 3 Tage
Nach oben
Seminare als Stream SRI zertifiziert
© 2026 www.seminar-experts.ch All rights reserved.  | Kontakt | Impressum | Nach oben