Zum Inhalt springen
Schulung · cEERE

Exploit Entwicklung und Reverse Engineering

Binary Exploitation, Debugging und Shellcode-Analyse für sichere Software und fundierte Schwachstellenbewertung

  • Binary Exploitation im Debugger
  • Shellcode und Payloads analysieren
  • Schutzmaßnahmen wie NX und ASLR
  • 3 Tage
  • Aufbau
  • Online
Exploit Entwicklung und Reverse Engineering
  • Zufriedenheitsgarantie Risikofrei für dich
  • Online Live per Videokonferenz
  • max. 8 Teilnehmerinnen und Teilnehmer pro Gruppe
  • Keine Vorkasse Rechnung nach dem Seminar
Ergebnis

Das nimmst du mit

  • Binary Exploitation im Debugger
  • Shellcode und Payloads analysieren
  • Schutzmaßnahmen wie NX und ASLR
  • Exploit-Code strukturiert entwickeln
  • Sicherheitslücken im Code bewerten
Für wen

Passt das zu dir?

Damit du den Tag wirklich mitnimmst, lohnt sich ein kurzer Abgleich.

Richtig für dich, wenn

  • Software-Entwicklerinnen und Software-Entwickler mit Verantwortung für sichere C-, C++- oder systemnahe Anwendungen
  • IT-Security-Teams, die Schwachstellen auf Binärebene nachvollziehen und bewerten
  • Penetration-Testerinnen und Penetration-Tester mit technischem Schwerpunkt Exploit Development
  • Forensik- und Incident-Response-Fachkräfte, die Binärdateien, Payloads oder verdächtiges Laufzeitverhalten analysieren

Das bringst du mit

  • Grundkenntnisse in Linux und Windows, idealerweise mit Security-Bezug wie im Linux Security Intensivkurs
  • Sicherer Umgang mit Shell und Kommandozeile
  • Programmiererfahrung, vorzugsweise in C
  • Gutes Code-Verständnis wichtiger als Routine im Schreiben größerer Programme
  • Python-Grundlagen für Skripting und Automatisierung
  • Bereitschaft zur Arbeit mit Debuggern, Assembler und technischen Analysewerkzeugen
Ablauf

Dein Lernweg

  1. Tag 1: Grundlagen, Speicher und Debugging

    • Einführung in Prozesse und Speicherbereiche
    • Stack, LIFO-Prinzip und Speicheradressierung
    • x86_64-Assembler und zentrale Register
    • Arbeit mit Debuggern und Breakpoints
    • Nachvollziehen einfacher Speicherfehler
  2. Tag 2: Exploit-Entwicklung und Schutzmechanismen

    • Analyse stack-basierter Overflows
    • SEH-basierte Exploits und Kontrollfluss
    • Buffer Underflows, Integer Overflows und Use-after-free
    • DEP, NX, ASLR, PIE und Stack-Cookies
    • Ansätze zur Umgehung von Schutzmechanismen
  3. Tag 3: Shellcode, Metasploit und Reverse Engineering

    • Shellcode, Payloads und Decoder-Routinen
    • Metasploit Framework und Exploit-Module
    • Ghidra und weiterführende Analyzer-Tools
    • Verhaltensbasierte Analyse und Traffic-Auswertung
    • Fuzzing, Heap Spraying und Ausblick auf Malware-Analyse
So läuft es ab

Klarheit von Anfang an

Format, Ablauf und alles, was schon enthalten ist. Keine Überraschungen, nur Fokus auf dein Ergebnis.

Format
  • Live-OnlineInteraktiv per Videokonferenz, von überall
Dauer

3 Tage

Kompakt aufgebaut, damit du schnell ins Tun kommst.

Gruppengröße

max. 8

Kleine Gruppe, damit genug Raum für deine Fragen bleibt.

Methodik
  • Technische Erklärungen mit direkter Analyse im Debugger
  • Hands-on-Labs zu Speicherfehlern, Registern und Kontrollfluss
  • Schrittweise Entwicklung und Analyse eigener Exploit-Ansätze
  • Werkzeugübungen mit GDB, WinDbg, Immunity Debugger, Ghidra und Metasploit
  • Besprechung typischer Fehlerbilder aus Software-Entwicklung und Security-Analyse
  • Arbeit in isolierten Übungsumgebungen mit nachvollziehbaren Laborbeispielen

Das ist immer dabei

  • Ausführliche Schulungsunterlagen und Praxisbeispiele
  • Teilnahmezertifikat
  • Übungsumgebungen und Beispieldaten
  • Nachbetreuung per E-Mail nach dem Seminar
04 Termine

Sichere dir deinen Platz

Wähle den Termin, der zu dir passt. Online live dabei oder vor Ort, ganz wie es für dich passt.

  • 11. November 2026 bis 13. November 2026 Live-Online
    Preis auf Anfrage
    Platz sichern
  • 30. Dezember 2026 bis 01. Januar 2027 Live-Online
    Preis auf Anfrage
    Platz sichern
  • 10. März 2027 bis 12. März 2027 Live-Online
    Preis auf Anfrage
    Platz sichern
  • 12. Mai 2027 bis 14. Mai 2027 Live-Online
    Preis auf Anfrage
    Platz sichern
  • 14. Juli 2027 bis 16. Juli 2027 Live-Online
    Preis auf Anfrage
    Platz sichern
  • Erfahrene IT-Trainer aus der Praxis
  • Keine Vorkasse, Rechnung nach dem Seminar
  • Kostenfreie Umbuchung bis 14 Tage vor Start
Für Teams und Unternehmen

Lieber das ganze Team?

Bring dieses Seminar zu euch ins Haus oder lass uns ein Programm bauen, das genau auf euer Unternehmen passt.

Firmen-Seminar

Ein individuelles Programm, das wir auf eure Ziele zuschneiden.

  • Frei kombinierbare Module aus unserem Themenkatalog
  • Skalierbar von der Kleingruppe bis zur ganzen Belegschaft
  • Begleitung über mehrere Termine hinweg möglich
Persönlich für dich da

Deine IT-Schulungen München-Expertinnen und -Experten

Du hast Fragen zu Inhalten, Terminen oder einer passenden Lösung für dein Team? Wir beraten dich gern, bevor du buchst. Direkt, ohne Umwege.

Antwort in der Regel am selben Werktag

Dein cmt-Team München

Beratung zu IT-Weiterbildung

Fragen und Antworten zu Exploit Entwicklung und Reverse Engineering

Was ist der Unterschied zwischen Exploit Entwicklung und Reverse Engineering?

Exploit Entwicklung untersucht, wie eine konkrete Schwachstelle technisch ausgenutzt wird. Reverse Engineering zerlegt Binärdateien, Programme oder verdächtiges Verhalten, um Aufbau, Kontrollfluss und Funktionsweise zu verstehen. In dieser Schulung werden beide Perspektiven verbunden, damit Sicherheitslücken nicht nur theoretisch, sondern auf Binärebene nachvollziehbar werden.

Ist das Seminar ein Binary Exploitation Training?

Ja. Der Schwerpunkt liegt auf klassischer Binary Exploitation mit Stack, Registern, Debugging, Shellcode und Schutzmechanismen wie DEP, NX, ASLR und PIE. Der Kurs behandelt keine reine Web-Security, sondern systemnahe Schwachstellen in Anwendungen und Diensten.

Gibt es eine offizielle Exploit Development Certification?

Dieses Seminar ist keine offizielle Hersteller- oder Verbandszertifizierung. Der Nutzen liegt in der technischen Vertiefung von Exploit Development, Debugging und Reverse Engineering. Wenn ein zertifizierter Einstieg in Security-Grundlagen gesucht ist, kann A4Q Security Essentials ergänzend passen.

Welche Vorkenntnisse sind für die Schulung notwendig?

Erforderlich sind Grundlagen in Linux und Windows, sicherer Umgang mit der Shell sowie Programmiererfahrung. Besonders hilfreich ist C-Verständnis, weil viele Speicherfehler und Exploit-Techniken anhand systemnaher Konzepte nachvollzogen werden.

Für wen eignet sich ein Reverse Engineering Training besonders?

Das Training eignet sich für Software-Entwicklung, IT-Security, Penetration Testing, Forensik und Incident Response. Wer verdächtige Binärdateien oder Angriffsartefakte tiefer analysieren möchte, findet in der Digitalen Forensik für Einsteiger eine passende ergänzende Grundlage.

Ist der Kurs für Penetration Testing geeignet?

Ja, besonders für technische Penetration-Testerinnen und Penetration-Tester, die über Standard-Tools hinaus verstehen möchten, wie Exploits auf Binärebene entstehen. Für eine breitere Zertifizierungs- und Angriffsperspektive kann anschließend der Certified Penetration Testing Professional sinnvoll sein.

Bereit?

Bring dein Team mit Exploit Entwicklung und Reverse Engineering weiter

Wir beraten dich unverbindlich zur passenden Schulungsform: offenes Seminar, Inhouse oder individuell zugeschnitten.

Exploit Entwicklung und Reverse Engineering

Nächster Termin: 11. November 2026 · Online

ab1.790 €netto