android安全攻防实战课程android安全攻防实战南非keithmakan崔孝晨武晓音译电子工业出版社20150701完整版电子书下载带索引书签目录

android安全攻防实战课程android安全攻防实战南非keithmakan崔孝晨武晓音译电子工业出版社20150701完整版电子书下载带索引书签目录

资源下载
仅限VIP下载,请先
犹豫不决让我们错失一次又一次机会!!!

android安全攻防实战课程android安全攻防实战南非keithmakan崔孝晨武晓音译电子工业出版社20150701完整版电子书下载带索引书签目录

资源详情

android是目前最为主流的移动设备操作系统.占据了全球近84%的市场份额。因此.android系统中的安全问题也就变得十分重要。本书通过大量极富针对忄生的实验.通过对常见的安全场景中解决方案的讲解.帮助读者全面掌握各种攻-防实用技能。因而.本书的实用忄生也很强.即使是一时不能完全理解其中的技术原理的新手.根据作者给出的方法.也能解决实践中遇到的大部分问题;而高手也能从中借鉴到一些好的做法。全书共分九章.涵盖了基本的android开发环境和工具;app组件之间及它们与系统的交互方式;android安全评估框架“drozer”;app及android原生代码的逆向技巧;各类漏洞的利用及防护方式;使用ssl在网络通信中进行更有效的验证;利用第三方代码库或android中新增的特忄生.通过加密和在开发时使用设备管理策略.加固app等内容。《android安全攻防实战》寓教于练.可供安全技术研究人员.软件开发人员.电子取证人员学习使用.对于各类高等院校中网络安全相关专业的师生也有较高的参考价值。【书籍目录】第1章 android开发工具1.1 简介1.2 安装android开发工具(adt)1.3 安装ja危a开发包(jdk)1.4 更新api资源1.5 另一种安装adt的方法1.6 安装原生开发包(native development kit.ndk)1.7 虚拟android设备1.8 使用命令行创建android虚拟设备(a .vd)1.9 使用android调试桥(adb)与a .vd交互1.10 从a .vd上复制出/复制入文件1.11 通过adb在a .vd中安装app第2章 实践app安全2.1 简介2.2 检查app的证书和签名2.3 对android app签名2.4 验证app的签名2.5 探索androidmanifest.xml文件2.6 通过adb与activity管理器交互2.7 通过adb提取app里的资源第3章 android安全评估工具3.1 简介3.2 制作santoku启动盘和安装santoku3.3 安装drozer3.4 运行一个drozer会话3.5 枚举已安装的包(package)3.6 枚举activity3.7 枚举content provider3.8 枚举service3.9 枚举broadcast receiver3.10 确定app的受攻击面(attack surface)3.11 运行activity3.12 编写drozer模块——一个驱动枚举模块3.13 编写一个app证书枚举器第4章 利用app中的漏洞4.1 简介4.2 收集logcat泄露的信息4.3 检查网络流量4.4 通过activity manager被动嗅探intent4.5 攻击service4.6 攻击broadcast receiver4.7 枚举有漏洞的content provider4.8 从有漏洞的content provider中提取数据4.9 向content provider插入数据4.10 枚举有sql-注入漏洞的content provider4.11 利用可调试的app4.12 对app做中间人攻击第5章 保护app5.1 简介5.2 保护app的组件5.3 通过定制权限保护组件5.4 保护content provider的路径(path)5.5 防御sql注入攻击5.6 验证app的签名(防篡改)5.7 通过检测安装程序、模拟器、调试标志位反逆向工程5.8 用proguad删除所有日志消息5.9 用gexguard进行高级代码混淆第6章 逆向app6.1 简介6.2 把ja危a源码编译成dex文件6.3 解析dex文件的格式6.4 解释dalvik字节码6.5 把dex反编译回ja危a6.6 反编译app的原生库6.7 使用gdb server调试android进程第7章 网络安全7.1 简介7.2 验证ssl自签名证书7.3 使用onionkit库中的strongtrustmanager7.4 ssl pinning——限定受信ssl的范围第8章 原生代码中漏洞的利用与分析8.1 简介8.2 检查文件的权限8.3 交叉编译原生可执行程序8.4 利用竞争条件引发的漏洞8.5 栈溢出漏洞的利用8.6 自动fuzzing测试android原生代码第9章 加密与在开发时使用设备管理策略9.1 简介9.2 使用加密库9.3 生成对称加密密钥9.4 保护sharedpreferences数据9.5 基于口令的加密9.6 用sqlcipher加密数据库9.8 在开发时使用设备管理策略

资源下载
下载价格VIP专享
仅限VIP下载升级VIP
犹豫不决让我们错失一次又一次机会!!!
原文链接:https://1111down.com/227317.html,转载请注明出处

本站开启缓存功能

登入后回任何页面即可登入成功,当前页不显示

没有账号?注册  忘记密码?

社交账号快速登录