Obfuskiertes Material ist kein Sonderfall, sondern Alltag. Das Seminar zeigt, wie verkürzte Namen, verschobene Strukturen und unvollständige Symbolik in JADX bearbeitet werden, ohne dabei aus Lesbarkeit voreilige Schlussfolgerungen zu machen.
Zielgruppe
- Analysten, die obfuskierten Android-Code belastbar auswerten müssen
- Entwicklungsteams, die eigene Builds und Mapping-Dateien prüfen wollen
- Incident-Response-Teams, die unter Zeitdruck sinnvolle Klassennamen und Befundpfade benötigen
Voraussetzungen
Erforderlich sind Java- oder Kotlin-Grundkenntnisse. Erfahrung mit Android-Builds ist hilfreich, insbesondere wenn Mapping-Dateien aus eigenen Projekten bewertet werden sollen.
Inhaltsübersicht
- Typische Obfuscation-Muster in Android-Apps
- Lesbarkeit, Renaming und Arbeitsdisziplin in JADX
- Umgang mit ProGuard- und R8-Mapping-Dateien
- Klassen-, Methoden- und Paketnamen schrittweise rekonstruieren
- Strings, Ressourcen und Call-Hierarchien als Orientierung
- Grenzen automatischer Umbenennung und Risiko falscher Benennungen
- Dokumentation von Annahmen, Unsicherheiten und Befundqualität
- Praxisübung mit gestaffelt obfuskiertem Beispielcode
Schrittweise Seminarinhalte
- Obfuskiertes Beispielmaterial laden und den Ausgangszustand bewerten.
- Signale aus Manifest, Ressourcen, Strings und Paketstruktur sammeln.
- Mapping-Informationen einordnen und dort anwenden, wo sie fachlich belastbar sind.
- Sinnvolle Namenskonventionen für Klassen, Methoden und Felder festlegen.
- Call-Hierarchien nutzen, um Funktionseinheiten trotz kurzer Namen zu erkennen.
- Unsichere Umbenennungen kennzeichnen und von gesicherten Befunden trennen.
- Deobfuscation-Ergebnisse in eine lesbare Analysemappe überführen.
- Abschlussübung mit Vergleich zwischen roher und bereinigter Analyseansicht.
Praxisnutzen
Nach dem Seminar kann obfuskiertes Material methodisch bearbeitet werden. Der Gewinn liegt nicht in hübschen Namen, sondern in prüfbarer Lesbarkeit und klarer Trennung zwischen Befund, Hypothese und Tool-Effekt.
Fachbereichsleiter / Leiter der Trainer / Ihre Ansprechpartner
-

Lucas Beich
Telefon: + 49 (221) 74740055
E-Mail: lucas.beich@seminar-experts.de
Seminardetails
| Dauer: | 2 Tage ca. 6 h/Tag, Beginn 1. Tag: 10:00 Uhr, weitere Tage 09:00 Uhr |
| Preis: |
Öffentlich oder Live Stream: € 1.198 zzgl. MwSt. Inhaus: € 3.400 zzgl. MwSt. |
| Teilnehmeranzahl: | min. 2 - max. 8 |
| Teilnehmer: | Security-Analysten, Android-Entwickler, Incident-Response-Teams und Prüfer von Drittanbieter-Apps |
| Voraussetzungen: | Kenntnisse in Java oder Kotlin und Grundverständnis für Android-App-Strukturen |
| Standorte: | Stream Live, Inhaus/Firmenseminar, Berlin, Bremen, Darmstadt, Dresden, Erfurt, Essen, Flensburg, Frankfurt, Freiburg, Friedrichshafen, Hamburg, Hamm, Hannover, Jena, Kassel, Köln, Konstanz, Leipzig, Luxemburg, Magdeburg, Mainz, München, Münster, Nürnberg, Paderborn, Potsdam, Regensburg, Rostock, Stuttgart, Trier, Ulm, Wuppertal, Würzburg |
| Methoden: | Vortrag, Demonstrationen, praktische Übungen am System |
| Seminararten: | Öffentlich, Webinar, Inhaus, Workshop - Alle Seminare mit Trainer vor Ort, Webinar nur wenn ausdrücklich gewünscht |
| Durchführungsgarantie: | ja, ab 2 Teilnehmern |
| Sprache: | Deutsch - bei Firmenseminaren ist auch Englisch möglich |
| Seminarunterlage: | Dokumentation auf Datenträger oder als Download |
| Teilnahmezertifikat: | ja, selbstverständlich |
| Verpflegung: | Kalt- / Warmgetränke, Mittagessen (wahlweise vegetarisch) |
| Support: | 3 Anrufe im Seminarpreis enthalten |
| Barrierefreier Zugang: | an den meisten Standorten verfügbar |
| Weitere Informationen unter + 49 (221) 74740055 |
Seminartermine
Die Ergebnissliste kann durch Anklicken der Überschrift neu sortiert werden.
