Exploit Entwicklung und Reverse Engineering
Binary Exploitation, Debugging und Shellcode-Analyse für sichere Software und fundierte Schwachstellenbewertung
- Binary Exploitation im Debugger
- Shellcode und Payloads analysieren
- Schutzmaßnahmen wie NX und ASLR
- 3 Tage
- Aufbau
- Online
- Zufriedenheitsgarantie Risikofrei für dich
- Online Live per Videokonferenz
- max. 8 Teilnehmerinnen und Teilnehmer pro Gruppe
- Keine Vorkasse Rechnung nach dem Seminar
Das nimmst du mit
- Binary Exploitation im Debugger
- Shellcode und Payloads analysieren
- Schutzmaßnahmen wie NX und ASLR
- Exploit-Code strukturiert entwickeln
- Sicherheitslücken im Code bewerten
Passt das zu dir?
Damit du den Tag wirklich mitnimmst, lohnt sich ein kurzer Abgleich.
Richtig für dich, wenn
- Software-Entwicklerinnen und Software-Entwickler mit Verantwortung für sichere C-, C++- oder systemnahe Anwendungen
- IT-Security-Teams, die Schwachstellen auf Binärebene nachvollziehen und bewerten
- Penetration-Testerinnen und Penetration-Tester mit technischem Schwerpunkt Exploit Development
- Forensik- und Incident-Response-Fachkräfte, die Binärdateien, Payloads oder verdächtiges Laufzeitverhalten analysieren
Das bringst du mit
- Grundkenntnisse in Linux und Windows, idealerweise mit Security-Bezug wie im Linux Security Intensivkurs
- Sicherer Umgang mit Shell und Kommandozeile
- Programmiererfahrung, vorzugsweise in C
- Gutes Code-Verständnis wichtiger als Routine im Schreiben größerer Programme
- Python-Grundlagen für Skripting und Automatisierung
- Bereitschaft zur Arbeit mit Debuggern, Assembler und technischen Analysewerkzeugen
Dein Lernweg
Tag 1: Grundlagen, Speicher und Debugging
- Einführung in Prozesse und Speicherbereiche
- Stack, LIFO-Prinzip und Speicheradressierung
- x86_64-Assembler und zentrale Register
- Arbeit mit Debuggern und Breakpoints
- Nachvollziehen einfacher Speicherfehler
Tag 2: Exploit-Entwicklung und Schutzmechanismen
- Analyse stack-basierter Overflows
- SEH-basierte Exploits und Kontrollfluss
- Buffer Underflows, Integer Overflows und Use-after-free
- DEP, NX, ASLR, PIE und Stack-Cookies
- Ansätze zur Umgehung von Schutzmechanismen
Tag 3: Shellcode, Metasploit und Reverse Engineering
- Shellcode, Payloads und Decoder-Routinen
- Metasploit Framework und Exploit-Module
- Ghidra und weiterführende Analyzer-Tools
- Verhaltensbasierte Analyse und Traffic-Auswertung
- Fuzzing, Heap Spraying und Ausblick auf Malware-Analyse
Klarheit von Anfang an
Format, Ablauf und alles, was schon enthalten ist. Keine Überraschungen, nur Fokus auf dein Ergebnis.
- Live-OnlineInteraktiv per Videokonferenz, von überall
3 Tage
Kompakt aufgebaut, damit du schnell ins Tun kommst.
max. 8
Kleine Gruppe, damit genug Raum für deine Fragen bleibt.
- Technische Erklärungen mit direkter Analyse im Debugger
- Hands-on-Labs zu Speicherfehlern, Registern und Kontrollfluss
- Schrittweise Entwicklung und Analyse eigener Exploit-Ansätze
- Werkzeugübungen mit GDB, WinDbg, Immunity Debugger, Ghidra und Metasploit
- Besprechung typischer Fehlerbilder aus Software-Entwicklung und Security-Analyse
- Arbeit in isolierten Übungsumgebungen mit nachvollziehbaren Laborbeispielen
Das ist immer dabei
- Ausführliche Schulungsunterlagen und Praxisbeispiele
- Teilnahmezertifikat
- Übungsumgebungen und Beispieldaten
- Nachbetreuung per E-Mail nach dem Seminar
Sichere dir deinen Platz
Wähle den Termin, der zu dir passt. Online live dabei oder vor Ort, ganz wie es für dich passt.
- Erfahrene IT-Trainer aus der Praxis
- Keine Vorkasse, Rechnung nach dem Seminar
- Kostenfreie Umbuchung bis 14 Tage vor Start
Lieber das ganze Team?
Bring dieses Seminar zu euch ins Haus oder lass uns ein Programm bauen, das genau auf euer Unternehmen passt.
Inhouse-Schulung
Wir kommen zu dir und schulen dein Team genau auf eure Praxis.
- Komplett auf eure Use-Cases und Tools zugeschnitten
- Termin und Ort bestimmst du, vor Ort oder Live-Online
- Ein fester Pauschalpreis statt Preis pro Person
Firmen-Seminar
Ein individuelles Programm, das wir auf eure Ziele zuschneiden.
- Frei kombinierbare Module aus unserem Themenkatalog
- Skalierbar von der Kleingruppe bis zur ganzen Belegschaft
- Begleitung über mehrere Termine hinweg möglich
Deine IT-Schulungen München-Expertinnen und -Experten
Du hast Fragen zu Inhalten, Terminen oder einer passenden Lösung für dein Team? Wir beraten dich gern, bevor du buchst. Direkt, ohne Umwege.
Antwort in der Regel am selben Werktag
Dein cmt-Team München
Beratung zu IT-Weiterbildung
Fragen und Antworten zu Exploit Entwicklung und Reverse Engineering
Was ist der Unterschied zwischen Exploit Entwicklung und Reverse Engineering?
Exploit Entwicklung untersucht, wie eine konkrete Schwachstelle technisch ausgenutzt wird. Reverse Engineering zerlegt Binärdateien, Programme oder verdächtiges Verhalten, um Aufbau, Kontrollfluss und Funktionsweise zu verstehen. In dieser Schulung werden beide Perspektiven verbunden, damit Sicherheitslücken nicht nur theoretisch, sondern auf Binärebene nachvollziehbar werden.
Ist das Seminar ein Binary Exploitation Training?
Ja. Der Schwerpunkt liegt auf klassischer Binary Exploitation mit Stack, Registern, Debugging, Shellcode und Schutzmechanismen wie DEP, NX, ASLR und PIE. Der Kurs behandelt keine reine Web-Security, sondern systemnahe Schwachstellen in Anwendungen und Diensten.
Gibt es eine offizielle Exploit Development Certification?
Dieses Seminar ist keine offizielle Hersteller- oder Verbandszertifizierung. Der Nutzen liegt in der technischen Vertiefung von Exploit Development, Debugging und Reverse Engineering. Wenn ein zertifizierter Einstieg in Security-Grundlagen gesucht ist, kann A4Q Security Essentials ergänzend passen.
Welche Vorkenntnisse sind für die Schulung notwendig?
Erforderlich sind Grundlagen in Linux und Windows, sicherer Umgang mit der Shell sowie Programmiererfahrung. Besonders hilfreich ist C-Verständnis, weil viele Speicherfehler und Exploit-Techniken anhand systemnaher Konzepte nachvollzogen werden.
Für wen eignet sich ein Reverse Engineering Training besonders?
Das Training eignet sich für Software-Entwicklung, IT-Security, Penetration Testing, Forensik und Incident Response. Wer verdächtige Binärdateien oder Angriffsartefakte tiefer analysieren möchte, findet in der Digitalen Forensik für Einsteiger eine passende ergänzende Grundlage.
Ist der Kurs für Penetration Testing geeignet?
Ja, besonders für technische Penetration-Testerinnen und Penetration-Tester, die über Standard-Tools hinaus verstehen möchten, wie Exploits auf Binärebene entstehen. Für eine breitere Zertifizierungs- und Angriffsperspektive kann anschließend der Certified Penetration Testing Professional sinnvoll sein.
Passende Schulungen
Exploit Entwicklung und Reverse Engineering
Nächster Termin: 11. November 2026 · Online
ab1.790 €netto