Nach der Vorbesprechung, wo die Ziele des Penetrationstests nochmal durchgesprochen und die Bedienung des Rich-Clients erläutert wurden, startete die Analyse. Es wurde sowohl die Kommunikation des Rich-Clients mit dem Applikationsserver untersucht, als auch mit Hilfe von Reverse-Engineering die Funktionsweise des Clients selbst.