注冊 | 登錄讀書好,好讀書,讀好書!
讀書網(wǎng)-DuShu.com
當(dāng)前位置: 首頁出版圖書科學(xué)技術(shù)計(jì)算機(jī)/網(wǎng)絡(luò)網(wǎng)絡(luò)與數(shù)據(jù)通信移動安全攻防進(jìn)階:Android與iOS逆向理論與案例實(shí)戰(zhàn)

移動安全攻防進(jìn)階:Android與iOS逆向理論與案例實(shí)戰(zhàn)

移動安全攻防進(jìn)階:Android與iOS逆向理論與案例實(shí)戰(zhàn)

定 價(jià):¥69.00

作 者: 葉紹琛、陳鑫杰、蔡國兆
出版社: 清華大學(xué)出版社
叢編項(xiàng):
標(biāo) 簽: 暫缺

ISBN: 9787302643944 出版時(shí)間: 2024-02-01 包裝: 平裝-膠訂
開本: 128開 頁數(shù): 字?jǐn)?shù):  

內(nèi)容簡介

  隨著移動互聯(lián)網(wǎng)的持續(xù)發(fā)展和移動智能終端的不斷普及,面向我國龐大的移動互聯(lián)網(wǎng)產(chǎn)業(yè)以及基于《網(wǎng)絡(luò)安全法》《數(shù)據(jù)安全法》《個人信息保護(hù)法》等法律法規(guī)針對移動應(yīng)用持續(xù)合規(guī)的網(wǎng)絡(luò)安全監(jiān)管要求下,移動安全攻防這一課題逐漸被產(chǎn)業(yè)界和學(xué)術(shù)界所關(guān)注?;谖覈诵男畔⒓夹g(shù)應(yīng)用創(chuàng)新的大背景,本書分4篇向讀者呈現(xiàn)了移動安全攻防領(lǐng)域進(jìn)階階段的逆向理論與實(shí)戰(zhàn)案例,并配套有立體化資源,包括電子資料、教學(xué)課件、源代碼與視頻教程等。本書從Android虛擬機(jī)的技術(shù)原理開始,著重解析了Java層Dalvik虛擬機(jī)和ART虛擬機(jī)的Android系統(tǒng)中的運(yùn)行機(jī)制,從而引出Native層的Native開發(fā)和ARM匯編語言等更底層的技術(shù)棧。在攻防全局觀上主要介紹ATT&CK框架的技戰(zhàn)術(shù),將攻防過程中的技術(shù)點(diǎn)映射到矩陣中,ATT&CK框架中的移動安全攻防框架可以作為移動安全攻防的全局指導(dǎo)。通過對移動應(yīng)用第一代加固殼到第三代加固殼的技術(shù)原理的剖析及技術(shù)實(shí)現(xiàn)的講解,可以看到攻防對抗逐漸走向底層的原生層,通過學(xué)習(xí)基于OLLVM 的加固殼開發(fā)以及VMP加固殼的代碼實(shí)現(xiàn),全面掌握主流應(yīng)用加固的技術(shù)方案。通過對真實(shí)世界實(shí)網(wǎng)攻防中遭遇的惡意程序、APT攻擊樣本等進(jìn)行逆向分析,詳細(xì)介紹其中的技術(shù)原理和代碼實(shí)現(xiàn),以幫助讀者從一線攻防案例中獲取攻防對抗經(jīng)驗(yàn)。本書適合作為高等院校網(wǎng)絡(luò)空間安全學(xué)科及相關(guān)專業(yè)中移動安全、軟件逆向、代碼安全等專業(yè)課程的教材,也可以作為網(wǎng)絡(luò)安全研究員與移動應(yīng)用開發(fā)者的自學(xué)參考書。

作者簡介

  葉紹琛 網(wǎng)絡(luò)安全技術(shù)專家,公安部全國網(wǎng)絡(luò)警察培訓(xùn)基地特聘專家,網(wǎng)絡(luò)安全110智庫顧問,中國下一代網(wǎng)絡(luò)安全聯(lián)盟常務(wù)理事,紅帽人才工程評審委員會評委,CTFWAR國際網(wǎng)絡(luò)安全攻防對抗聯(lián)賽發(fā)起人,網(wǎng)絡(luò)安全期刊《網(wǎng)安觀察》總顧問,曾獲科技部和教育廳聯(lián)合頒發(fā)的教育信息化發(fā)明創(chuàng)新獎。陳鑫杰 網(wǎng)絡(luò)犯罪治理技術(shù)專家,國家網(wǎng)絡(luò)空間安全人才培養(yǎng)基地特聘講師,公安部全國網(wǎng)絡(luò)警察培訓(xùn)基地專家導(dǎo)師,廣東工業(yè)大學(xué)網(wǎng)絡(luò)安全客座講師,廣東省網(wǎng)絡(luò)安全應(yīng)急響應(yīng)中心技術(shù)顧問,中國網(wǎng)絡(luò)安全行業(yè)門戶“極牛網(wǎng)”總編輯,多地省市公安局網(wǎng)警技術(shù)顧問,多次協(xié)助偵查抓獲大型涉網(wǎng)犯罪團(tuán)伙。蔡國兆 移動安全攻防技術(shù)專家,移動APT攻擊及黑灰產(chǎn)App資深安全研究員,中國網(wǎng)絡(luò)安全行業(yè)門戶“極牛網(wǎng)”移動安全版塊主編,華云信安技術(shù)總監(jiān),極牛攻防實(shí)驗(yàn)室負(fù)責(zé)人,曾發(fā)表多篇核心期刊學(xué)術(shù)論文及專利,主導(dǎo)人工智能LLM大模型威脅情報(bào)研判、人工智能惡意程序監(jiān)測等前沿核心課題。

圖書目錄

基礎(chǔ)篇
第1章Android虛擬機(jī)
1.1Dalvik虛擬機(jī)
1.1.1DVM的特點(diǎn)
1.1.2DVM虛擬機(jī)啟動流程
1.1.3DVM虛擬機(jī)運(yùn)行過程
1.2odex文件
1.3ART虛擬機(jī)
1.3.1ART虛擬機(jī)的創(chuàng)建
1.3.2ART虛擬機(jī)的啟動
1.4dex2oat
1.4.1概述
1.4.2Oat文件格式介紹
1.4.3ART文件介紹
1.4.4Oat與ART文件關(guān)系
1.5ART虛擬機(jī)類的鏈接與初始化
1.6本章小結(jié)
第2章Native層
2.1Native開發(fā)
2.1.1JNI介紹
2.1.2JNI數(shù)據(jù)類型轉(zhuǎn)換
2.1.3Native調(diào)用Java代碼
2.2ARM匯編
2.2.1ARM匯編介紹
2.2.2ARM匯編數(shù)據(jù)類型
2.2.3ARM寄存器
2.2.4ARM模式與Thumb模式
2.2.5ARM指令
2.3Native Hook
2.3.1Got/Plt Hook
2.3.2inline Hook
2.4本章小結(jié)
第3章iOS基礎(chǔ)知識
3.1iOS包結(jié)構(gòu)分析
3.1.1_CodeSignature文件夾
3.1.2lproj文件夾
3.1.3xcent文件
3.1.4mobileprovision文件
3.1.5info.plist文件
3.2iOS應(yīng)用啟動過程分析
3.3本章小結(jié)
理論篇
第4章ATT&CK框架
4.1ATT&CK框架背景介紹
4.2ATT&CK框架的使用
4.3本章小結(jié)
第5章ATT&CK for mobile框架
5.1初始訪問技術(shù)
5.2執(zhí)行戰(zhàn)術(shù)
5.3持久化戰(zhàn)術(shù)
5.4權(quán)限提升戰(zhàn)術(shù)
5.5防御規(guī)避
5.6憑證訪問戰(zhàn)術(shù)
5.7發(fā)現(xiàn)戰(zhàn)術(shù)
5.8橫向移動戰(zhàn)術(shù)
5.9收集戰(zhàn)術(shù)
5.10命令控制戰(zhàn)術(shù)
5.11滲濾技術(shù)
5.12沖擊戰(zhàn)術(shù)
5.13本章小結(jié)
第6章LLVM編譯框架
6.1LLVM概論
6.1.1LLVM介紹
6.1.2LLVM功能
6.1.3LLVM的主要子項(xiàng)目
6.1.4LLVM周邊項(xiàng)目
6.1.5LLVM目錄結(jié)構(gòu)
6.2LLVM安裝與編譯
6.2.1LLVM的下載與安裝
6.2.2LLVM的編譯
6.2.3LLVM的使用
6.2.4編寫LLVM Pass
6.3IR入門
6.4本章小結(jié)
實(shí)戰(zhàn)篇
第7章整體加固實(shí)戰(zhàn)
7.1第一代加固技術(shù)簡介
7.1.1早期靜態(tài)殼
7.1.2后期動態(tài)加載殼
7.2APK包的結(jié)構(gòu)
7.2.1APK打包過程
7.2.2軟件安裝過程
7.2.3軟件啟動流程
7.2.4AndroidManifest.xml
7.2.5resource.arsc
7.3原理介紹
7.4加固流程
7.5代碼實(shí)現(xiàn)
7.6本章小結(jié)
第8章指令抽取加固實(shí)戰(zhàn)
8.1第二代加固技術(shù)簡介
8.2Dex文件結(jié)構(gòu)
8.3指令抽取恢復(fù)介紹
8.4加固流程
8.5代碼實(shí)現(xiàn)
8.6本章小結(jié)
第9章so文件加固
9.1第三代加固技術(shù)
9.1.1Dex2C
9.1.2VMP
9.2upx
9.3so文件格式
9.3.132位Elf文件解析
9.3.264位Elf文件解析
9.4upx的編譯
9.5本章小結(jié)
第10章基于OLLVM的加固殼開發(fā)
10.1OLLVM基礎(chǔ)
10.2OLLVM編譯與使用
10.3OLLVM殼原理
10.3.1指令替換混淆源碼分析
10.3.2控制流平展混淆源碼分析
10.3.3偽造控制流混淆源碼分析
10.4本章小結(jié)
第11章VMP加固技術(shù)
11.1VMP加固原理
11.2Dex VMP
11.2.1Dex VMP介紹
11.2.2Dvm虛擬機(jī)的解釋流程
11.2.3Advmp功能與源碼解析
11.3ARM VMP
11.3.1ARM VMP介紹
11.3.2編寫ARM VMP解釋器
11.3.3ARM VMP的加固流程
11.4本章小結(jié)
第12章iOS逆向工具的使用
12.1砸殼工具
12.1.1Clutch
12.1.2CrackerXI
12.2Classdump工具
12.3Tweaks工具
12.3.1Theos的前置環(huán)境
12.3.2安裝Theos
12.3.3編寫Tweaks程序
12.3.4Tweaks程序的編譯與安裝
12.4Cycript工具
12.4.1Cycript的安裝使用
12.4.2使用Cycript分析應(yīng)用
12.4.3Cycript腳本
12.5本章小結(jié)
第13章進(jìn)階逆向技巧
13.1使用Frida繞過SSLPinning
13.1.1HTTPS協(xié)議簡介
13.1.2SSLPinning技術(shù)
13.1.3繞過證書綁定
13.1.4使用SSLContext導(dǎo)入自定義證書
13.2終極抓包腳本
13.2.1抓包的攻防
13.2.2r0capture抓包原理
13.2.3r0capture抓包實(shí)踐
13.3Frida追蹤函數(shù)調(diào)用
13.3.1Frida Trace腳本解析
13.3.2Frida Trace腳本使用
13.4本章小結(jié)
案例篇
第14章Android惡意軟件分析
14.1遠(yuǎn)程操控手機(jī)App分析
14.1.1配置MSF框架
14.1.2生成Android payload
14.1.3逆向分析木馬
14.2分析鎖機(jī)勒索軟件樣本
14.2.1勒索軟件的初步分析
14.2.2分析危險(xiǎn)行為
14.2.3分析軟件釋放出來的應(yīng)用
14.2.4鎖機(jī)軟件的解除
14.3可自我擴(kuò)散的手機(jī)短信蠕蟲分析
14.3.1蠕蟲病毒分析
14.3.2分析木馬的本體
14.3.3分析結(jié)果
14.4本章小結(jié)
第15章APT攻擊案例分析
15.1APT簡介
15.2KONNI遠(yuǎn)控木馬病毒
15.2.1KONNI惡意行為分析
15.2.2KONNI源碼逆向分析
15.2.3遠(yuǎn)程控制機(jī)制解析
15.3GravityRAT間諜軟件
15.3.1GravityRAT惡意行為分析
15.3.2GravityRAT源碼逆向分析
15.4Anubis木馬
15.4.1Anubis木馬的功能與發(fā)展
15.4.2Anubis樣本行為逆向分析
15.5本章小結(jié)
參考文獻(xiàn)
視 頻 清 單
視 頻 名 稱時(shí)長位置
視頻1 Dalvik DVM虛擬機(jī)09分34秒1.1節(jié) 節(jié)首
視頻2 Dalvik DVM的特性12分45秒1.1.1節(jié) 節(jié)首
視頻3 Dalvik DVM進(jìn)程機(jī)制10分16秒1.1.2節(jié) 節(jié)首
視頻4 Android ART虛擬機(jī)17分21秒1.3節(jié) 節(jié)首
視頻5 iOS包結(jié)構(gòu)分析(上)09分06秒3.1節(jié) 節(jié)首
視頻6 iOS包結(jié)構(gòu)分析(下)20分11秒3.1節(jié) 節(jié)首
視頻7 iOS文件系統(tǒng)(上)08分18秒3.2節(jié) 節(jié)首
視頻8 iOS文件系統(tǒng)(下)15分19秒3.2節(jié) 節(jié)首
視頻9 iOS應(yīng)用啟動過程分析16分00秒3.2節(jié) 節(jié)首
視頻10 App一代加固簡介15分32秒7.1節(jié) 節(jié)首
視頻11 App動態(tài)加載殼原理18分16秒7.1.2節(jié) 節(jié)首
視頻12 iOS砸殼工具Clutch09分44秒12.1.1節(jié) 節(jié)首
視頻13 Tweaks工具環(huán)境安裝21分37秒12.3.1節(jié) 節(jié)首
視頻14 Tweaks創(chuàng)建項(xiàng)目與應(yīng)用分析11分14秒12.3.3節(jié) 節(jié)首
視頻15 編譯運(yùn)行Tweaks應(yīng)用23分34秒12.3.4節(jié) 節(jié)首
視頻16 Cycript的安裝使用09分41秒12.4.1節(jié) 節(jié)首
視頻17 Cycript分析應(yīng)用頁面14分25秒12.4.2節(jié) 節(jié)首
視頻18 App抓包之HTTPS協(xié)議11分01秒13.1.1節(jié) 節(jié)首
視頻19 SSLPinning技術(shù)16分31秒13.1.2節(jié) 節(jié)首
視頻20 遠(yuǎn)控框架安裝與啟動13分40秒14.1.1節(jié) 節(jié)首
視頻21 MSF遠(yuǎn)控樣本生成12分37秒14.1.2節(jié) 節(jié)首
視頻22 MSF遠(yuǎn)控樣本分析13分10秒14.1.3節(jié) 節(jié)首
視頻23 APT攻擊簡介21分08秒15.1節(jié) 節(jié)首
視頻24 KONNI樣本分析(上)14分08秒15.2節(jié) 節(jié)首
視頻25 KONNI樣本分析(下)16分54秒15.2節(jié) 節(jié)首
視頻26 GravityRAT分析(上)14分21秒15.3節(jié) 節(jié)首
視頻27 GravityRAT分析(下)13分53秒15.3節(jié) 節(jié)首
視頻28 Anubis木馬樣本分析35分57秒15.4節(jié) 節(jié)首

本目錄推薦

掃描二維碼
Copyright ? 讀書網(wǎng) ranfinancial.com 2005-2020, All Rights Reserved.
鄂ICP備15019699號 鄂公網(wǎng)安備 42010302001612號