Seminare
Seminare

Exploit Entwicklung und Reverse Engineering

Seminar - PROKODA GmbH

Exploit Entwicklung und Reverse Engineering
Termin Ort Preis*
07.08.2024- 09.08.2024 München 2.606,10 €
*Alle Preise verstehen sich inkl. MwSt.

Detaillierte Informationen zum Seminar

Inhalte:

Kursinhalte

Exploiting Grundlagen

  • Wie funktionieren Prozesse?
  • Code Segment, Data Segment und Stack Segment
  • CPU General Purpose Register (EDP, EBP, EIP etc.)
  • Speicheradressierung, PEB und TEB
  • Der Stack im Detail und LIFO
  • Assembler Grundlagen
  • Debugger


Exploit Entwicklung

  • Stack Based Overflows
  • SEH Based Exploits
  • Buffer Underflows
  • Integer Overflows
  • Use after free
  • Schutzmaßnahmen verstehen und umgehen
    • DEP (No Execute protected (NX) / Execute Disable (XD))
    • Stack Cookies, SafeSeh, SEHOP, HW DEP, ASLR, PIE


Shellcode

  • Metasploit verwenden
  • Exploit in MetaSploit verwenden
  • Shellcode von Metasploit
  • Decoder Routine
  • Eigenen Shellcode schreiben


Reverse Engineering

  • Debugger (GDB & WinDbg & Immunity Debugger)
  • Assembler richtig verstehen und interpretieren
  • Behavioural based analysis
  • Ghidra
  • Traffic Analyse, Session Dumps
  • Weitere Analyzer Tools


Weiterführendes und Ausblick

  • Staged Attacks
  • Heap Spraying
  • Weitere Exploit Typen
  • Fuzzing
  • Malware Analyse
Teilnahmevoraussetzungen:
  • Basis Linux- und Windows- Kenntnisse
  • Umgang mit der Shell
  • Programmiererfahrungen, am besten in C (gutes Code-Verständnis ist wichtiger als schreiben)
  • Python Grundlagen
Zielgruppe:

Zielgruppe

  • Software EntwicklerInnen
  • IT Security Teams
  • Cybersecurity Professionals
Nach unten
Nach oben
Wir setzen Analyse-Cookies ein, um Ihre Zufriedenheit bei der Nutzung unserer Webseite zu verbessern. Diese Cookies werden nicht automatisiert gesetzt. Wenn Sie mit dem Einsatz dieser Cookies einverstanden sind, klicken Sie bitte auf Akzeptieren. Weitere Informationen finden Sie hier.
Akzeptieren Nicht akzeptieren









Um Spam abzuwehren, geben Sie bitte die Buchstaben auf dem Bild in das Textfeld ein:

captcha



Bei der Verarbeitung Ihrer personenbezogenen Daten im Zusammenhang mit der Kontaktfunktion beachten wir die gesetzlichen Bestimmungen. Unsere ausführlichen Datenschutzinformationen finden Sie hier. Bei der Kontakt-Funktion erhobene Daten werden nur an den jeweiligen Anbieter weitergeleitet und sind nötig, damit der Anbieter auf Ihr Anliegen reagieren kann.







Um Spam abzuwehren, geben Sie bitte die Buchstaben auf dem Bild in das Textfeld ein:

captcha