Inhaltsübersicht
- Decompiler-Oberfläche und Pseudocode-Navigation
- Zusammenhang zwischen Disassembly und Pseudocode
- Funktionsprototypen, lokale Variablen und Typen
- Strukturen, Enums und Aufrufkonventionen
- Qualitätsprüfung der Decompiler-Ausgabe
Beschreibung
Das Seminar vermittelt den praktischen Umgang mit dem Hex-Rays Decompiler für nachvollziehbare Pseudocode-Analyse. Der Schwerpunkt liegt auf der Frage, wann Pseudocode hilft, wann er täuscht und welche manuellen Korrekturen nötig sind, damit die Analyse belastbar bleibt.
Zwei Tage sind angemessen, weil Grundlagen, Bedienung, Typkorrektur und mehrere Übungsdurchläufe zusammengehören. Ein kürzerer Kurs bliebe an der Oberfläche und würde genau die Fehler erzeugen, die Decompiler-Ausgaben so beliebt und zugleich gefährlich machen.
Zielgruppe
Geeignet für technische Teams, die von reiner Disassembly zur strukturierten Pseudocode-Analyse wechseln oder vorhandenes Decompiler-Wissen methodisch festigen wollen.
Schrittweise Seminarinhalte
- Projekt öffnen, Architektur prüfen und erste Pseudocode-Sicht erzeugen
- Funktionsgrenzen, Cross-References und Kontrollfluss mit dem Disassembly abgleichen
- Variablen, Parameter und Rückgabewerte umbenennen und typisieren
- Strukturen und Enums einführen, um Speicherzugriffe verständlich zu machen
- Aufrufkonventionen und Bibliotheksfunktionen korrigieren
- Pseudocode-Verbesserungen dokumentieren und Analyseannahmen markieren
Praxis und Werkzeugeinsatz
Praktische Übungen verwenden kleine bis mittlere Binaries mit klaren Fehlerbildern: falsche Typen, unklare Pointer, verschachtelte Bedingungen und Bibliotheksaufrufe.
Einordnung
Im Fokus steht solide Analysearbeit. Fortgeschrittene Microcode- und CTree-Erweiterungen werden nur eingeordnet und in einem eigenen Aufbauseminar vertieft.
Fachbereichsleiter / Leiter der Trainer / Ihre Ansprechpartner
-

Lucas Beich
Telefon: + 49 (221) 74740055
E-Mail: lucas.beich@seminar-experts.de
Seminardetails
| Dauer: | 2 Tage ca. 6 h/Tag, Beginn 1. Tag: 10:00 Uhr, weitere Tage 09:00 Uhr |
| Preis: |
Öffentlich oder Live Stream: € 1.198 zzgl. MwSt. Inhaus: € 3.400 zzgl. MwSt. |
| Teilnehmeranzahl: | min. 2 - max. 8 |
| Teilnehmer: | Analysten, Entwickler, Forensiker und Security-Fachkräfte mit ersten Erfahrungen in Binäranalyse |
| Voraussetzungen: | Grundkenntnisse in Assembler, C-ähnlicher Syntax und statischer Analyse sind hilfreich |
| Standorte: | Stream Live, Inhaus/Firmenseminar, Berlin, Bremen, Darmstadt, Dresden, Erfurt, Essen, Flensburg, Frankfurt, Freiburg, Friedrichshafen, Hamburg, Hamm, Hannover, Jena, Kassel, Köln, Konstanz, Leipzig, Luxemburg, Magdeburg, Mainz, München, Münster, Nürnberg, Paderborn, Potsdam, Regensburg, Rostock, Stuttgart, Trier, Ulm, Wuppertal, Würzburg |
| Methoden: | Vortrag, Demonstrationen, praktische Übungen am System |
| Seminararten: | Öffentlich, Webinar, Inhaus, Workshop - Alle Seminare mit Trainer vor Ort, Webinar nur wenn ausdrücklich gewünscht |
| Durchführungsgarantie: | ja, ab 2 Teilnehmern |
| Sprache: | Deutsch - bei Firmenseminaren ist auch Englisch möglich |
| Seminarunterlage: | Dokumentation auf Datenträger oder als Download |
| Teilnahmezertifikat: | ja, selbstverständlich |
| Verpflegung: | Kalt- / Warmgetränke, Mittagessen (wahlweise vegetarisch) |
| Support: | 3 Anrufe im Seminarpreis enthalten |
| Barrierefreier Zugang: | an den meisten Standorten verfügbar |
| Weitere Informationen unter + 49 (221) 74740055 |
Seminartermine
Die Ergebnissliste kann durch Anklicken der Überschrift neu sortiert werden.
