Inhaltliche Agenda

  1. Vorstellung des Kurses, Vorstellung der Dozenten, Erklärungen zum Ablauf Einführung in die Mobilfunkforensik (Abholen der Teilnehmer)
  2. Relevante Standards in der Mobilfunkforensik und QS
  3. Die SIM-Karte (Bestandteile eines PLMN, Kommandos für die SIM, Dateisysteme auf einer SIM, Dateien auf einer SIM, Authentifikation gegen eine SIM, Daten mit forensischem Wert auf SIM-Karten)
  4. Verschiedene Speicher in Mobiltelefonen, Funktionsweise FGMOS, Aufbau NAND und NOR-Flash, Auswirkungen für die Forensik)
  5. Weitere Speicherkonzepte und Chip-Off: Der eMMC, Bauformen von ICs, Techniken zum Chip-Off)
  6. Neuartige Speichertechnologien (UFS und NVMe)
  7. Kurze Einführung in iOS (Aufbau des Betriebssystems, Sicherheitsmechanismen, Aufbau von iOS Apps)
  8. Kurze Einführung in Android (Aufbau des Betriebssystems, Sicherheitsmechanismen, Inter-Process Communication, Aufbau APK)
  9. Aufbau APK im Detail, Aufbau DEX-Format, Android Bibliotheken
  10. Aufbau von ARM-Maschinencode, Besonderheit der ARM Architektur
  11. Statische Analyse von Android Apps
  12. Dynamische Analyse von Android Apps
  13. Gängige Dateiformate auf Mobiletelefonen (JSON, Protokoll Buffers, Java Serial, Realm db, Level db, SnappyDb)
  14. SQLite, Aufbau Dateiformat, Carving von Artefakten an Fallbeispielen
  15. Sichern von Cloud Anwendungen von Mobiltelefonen (Vorgehen, Fallstudie)
  16. Kolloquium für Fragen der Teilnehmer (vor den Prüfungen)