Reverse Engineering: Software lesen, deren Quellcode du nie hattest
Reverse Engineering ist die Disziplin, compilierte Software zu analysieren, um zu verstehen, wie sie funktioniert – ohne Zugriff auf den ursprünglichen Quellcode. Sicherheitsforscher nutzen es, um Sicherheitslücken zu finden, Malware-Analysten verwenden es, um feindselige Code zu sezieren, und Firmware-Ingenieure nutzen es, um eingebettete Systeme zu verstehen. Dieser Track deckt den gesamten Stack ab: von rohen Binärformaten und Assembly über statische und dynamische Analyse bis hin zur Exploit-Entwicklung und fortgeschrittenen Anti-RE-Techniken.
Was du lernen wirst
Du beginnst mit Binär-Grundlagen – Executable-Formate, Memory Layout und wie Code auf höherer Ebene auf Maschinenoperationen abgebildet wird. Von dort aus wirst du x86/x64 Assembly lesen und verstehen, wie sie in echter Disassembly-Ausgabe erscheinen. Du wirst statische Analyse-Tools nutzen, um Binärdateien ohne Ausführung zu untersuchen, dann zu dynamischer Analyse und Debugging wechseln, um die Live-Ausführung zu beobachten. Spätere Kurse behandeln Malware-Analyse, Compiler-Optimierungen und wie diese die Absicht verschleiern, Scripting für automatisierte statische Analyse und Anti-Reverse-Engineering-Tricks aus der Praxis. Der Track endet mit Firmware und eingebetteten Systemen RE, Vulnerability Research, Exploit-Entwicklung und einem Überblick über die Zukunft des Feldes.
Der Lernpfad
Zwölf Kurse spannen A1 bis C2 ab. Der Eröffnungskurs stellt Kernkonzepte auf A1-Niveau vor mit einem kostenlosen ersten Blick; die nächsten zwei Kurse (A2–B2) bauen Binärliteralität und Assembly-Lesefähigkeiten auf. Vier B2/C1-Kurse behandeln dann die Haupt-Analyse-Workflows: statische Tools, dynamisches Debugging, Malware-Grundlagen und Scripting. Die letzten vier Kurse operieren auf C1–C2 und tackeln das schwierigste Material: Compiler-Optimierungen und deren Auswirkung auf Disassembly, Firmware und eingebettete Ziele, Vulnerability Research und Exploit-Entwicklung sowie fortgeschrittene Themen einschließlich aktueller Trends im Feld.
Wie es funktioniert
Jeder Kurs ist in kurze, fokussierte Lektionen mit praktischen Übungen im eingebauten Editor aufgeteilt – du liest Assembly, annotierst Binärdateien und arbeitest echte Analyse-Aufgaben mit Echtzeit-Feedback durch. Ein KI-Tutor steht dir bei jedem Schritt zur Verfügung, wenn du bei einer Befehlssequenz, einem Tool-Flag oder einer unbekannten Binärstruktur steckenbleibst.