Worum es in diesem Kurs geht
Ein intensiver 2-tägiger Kurs für Fortgeschrittene zu Firmware Reverse Engineering und Exploitation. Du extrahierst Firmware aus Update-Dateien der Hersteller, analysierst sie in Ghidra, zerlegst Security-Access-Algorithmen per Reverse Engineering und baust eigene Exploitation-Tools. Das Training baut auf den Fundamentals auf und vermittelt tiefes technisches Können für Automotive Security Assessments, vom Verständnis der Secure-Boot-Mechanismen bis zum eigenen Seed-Key-Bypass.
Agenda
Tag 1: Reverse Engineering
Theorie
- Firmware aus Update-Dateien der Hersteller extrahieren
- UDS-Flashabläufe und Update-Mechanismen
- Fault-Injection-Techniken gegen Steuergeräte-Hardware
- Einführung in Ghidra für die Analyse von Automotive-Firmware
- Typische Muster und Architekturen in Automotive-Firmware
- Integritätsprüfungen der Firmware und Secure-Boot-Mechanismen
Hands-on
- Firmware aus OTA-Update-Paketen extrahieren
- Automotive-Firmware in Ghidra laden und analysieren
- Sicherheitskritische Funktionen in der Firmware identifizieren
- Speicherbereiche und Peripherieregister zuordnen
Tag 2: Exploitation
Theorie
- Security Access (Seed-Key): die Algorithmen im Detail
- Typische Schwächen der Authentifizierung im Automotive-Umfeld
- Fortgeschrittene Fuzzing-Techniken für Diagnoseprotokolle
- Integritäts- und Signaturprüfung der Firmware umgehen
- Eigene Tools für Automotive Security Tests entwickeln
Hands-on
- Reverse Engineering von Security-Access-Algorithmen in Steuergeräten
- Eigene Tools für den Seed-Key-Bypass bauen
- Automatisierte UDS-Fuzzing-Skripte schreiben
- Eigene Flash- und Kalibriertools entwickeln
