Provoquer un débordement de pile avec pwntools, mesurer l'offset de l'adresse de retour au motif cyclique, et comprendre le cadre de pile qui explique où atterrissent les octets envoyés.
Principe et mise en pratique de l'attaque DPA pour extraire une clé AES à partir de traces de consommation.
Principes de l'analyse de consommation de puissance et mise en pratique avec le ChipWhisperer-Husky et les labs NewAE.
Installation et configuration du ChipWhisperer-Husky pour démarrer les labs NewAE d'attaques par canal auxiliaire et injection de fautes.
Écrire du shellcode x64 Linux de zéro : syscalls, suppression des octets nuls, ouverture d'un shell et astuces pour l'exploitation en conditions réelles
Reverse engineering d'un firmware Zephyr pour retrouver une commande cachée obfusquée par XOR, dans le cadre du CTF Ph0wn
Forger et transmettre un signal OOK à 433 MHz avec un BladeRF pour déclencher une commande cachée sur un vrai device