Inhaltsübersicht
- Vergleichsziele und Versionsauswahl
- Funktionsabgleich und Änderungspriorisierung
- Decompiler-gestützte Differenzanalyse
- Sicherheitsrelevante Muster erkennen
- Befundstruktur und Reproduzierbarkeit
Beschreibung
Dieses Seminar vermittelt, wie mit IDA Pro Änderungen zwischen Binärversionen systematisch untersucht werden. Behandelt werden Funktionsabgleich, geänderte Kontrollflüsse, Datenstrukturen, Patches, Regressionen und die vorsichtige Bewertung möglicher Sicherheitsrelevanz.
Drei Tage sind nötig, weil Patch-Diffing Präzision verlangt: falsche Zuordnungen, Compilerrauschen und Optimierungsartefakte können sonst leicht zu falschen Befunden führen.
Zielgruppe
Geeignet für Teams, die Herstellerupdates, interne Builds oder sicherheitskritische Änderungen nachvollziehbar analysieren müssen.
Schrittweise Seminarinhalte
- Vergleichsartefakte vorbereiten und Build-/Versionsannahmen dokumentieren
- Funktionen, Symbole und Signaturen für beide Versionen erfassen
- Geänderte Funktionen priorisieren und irrelevantes Compilerrauschen aussortieren
- Pseudocode, Disassembly und Datenreferenzen nebeneinander prüfen
- Sicherheitsrelevante Änderungsmuster vorsichtig bewerten
- Befund mit Grenzen, Annahmen und Reproduktionsschritten dokumentieren
Praxis und Werkzeugeinsatz
Die Übungen vergleichen vorbereitete Programmversionen mit harmlosen, aber realistischen Änderungen an Eingabeprüfung, Fehlerbehandlung und Datenverarbeitung.
Einordnung
Das Seminar behandelt Analyse und Bewertung. Exploit-Entwicklung oder operative Ausnutzung ist nicht Bestandteil.
Fachbereichsleiter / Leiter der Trainer / Ihre Ansprechpartner
-

Lucas Beich
Telefon: + 49 (221) 74740055
E-Mail: lucas.beich@seminar-experts.de -

Paul Goldschmidt
Telefon: + 49 (221) 74740055
E-Mail: paul.goldschmidt@seminar-experts.de
Seminardetails
| Dauer: | 3 Tage ca. 6 h/Tag, Beginn 1. Tag: 10:00 Uhr, weitere Tage 09:00 Uhr |
| Preis: |
Öffentlich oder Live Stream: € 1.797 zzgl. MwSt. Inhaus: € 5.100 zzgl. MwSt. |
| Teilnehmeranzahl: | min. 2 - max. 8 |
| Teilnehmer: | Security-Researcher, Product-Security-Teams, Entwickler sicherheitskritischer Software und Analysten |
| Voraussetzungen: | IDA-Pro-Grundlagen, Verständnis von Softwareversionen, Patches und C/C++-Code |
| Standorte: | Stream Live, Inhaus/Firmenseminar, Berlin, Bremen, Darmstadt, Dresden, Erfurt, Essen, Flensburg, Frankfurt, Freiburg, Friedrichshafen, Hamburg, Hamm, Hannover, Jena, Kassel, Köln, Konstanz, Leipzig, Luxemburg, Magdeburg, Mainz, München, Münster, Nürnberg, Paderborn, Potsdam, Regensburg, Rostock, Stuttgart, Trier, Ulm, Wuppertal, Würzburg |
| Methoden: | Vortrag, Demonstrationen, praktische Übungen am System |
| Seminararten: | Öffentlich, Webinar, Inhaus, Workshop - Alle Seminare mit Trainer vor Ort, Webinar nur wenn ausdrücklich gewünscht |
| Durchführungsgarantie: | ja, ab 2 Teilnehmern |
| Sprache: | Deutsch - bei Firmenseminaren ist auch Englisch möglich |
| Seminarunterlage: | Dokumentation auf Datenträger oder als Download |
| Teilnahmezertifikat: | ja, selbstverständlich |
| Verpflegung: | Kalt- / Warmgetränke, Mittagessen (wahlweise vegetarisch) |
| Support: | 3 Anrufe im Seminarpreis enthalten |
| Barrierefreier Zugang: | an den meisten Standorten verfügbar |
| Weitere Informationen unter + 49 (221) 74740055 |
Seminartermine
Die Ergebnissliste kann durch Anklicken der Überschrift neu sortiert werden.
