[ 收藏 ] [ 简体中文 ]  
臺灣貨到付款、ATM、超商、信用卡PAYPAL付款,4-7個工作日送達,999元臺幣免運費   在線留言 商品價格為新臺幣 
首頁 電影 連續劇 音樂 圖書 女裝 男裝 童裝 內衣 百貨家居 包包 女鞋 男鞋 童鞋 計算機周邊

商品搜索

 类 别:
 关键字:
    

商品分类

  •  管理

     一般管理学
     市场/营销
     会计
     金融/投资
     经管音像
     电子商务
     创业企业与企业家
     生产与运作管理
     商务沟通
     战略管理
     商业史传
     MBA
     管理信息系统
     工具书
     外文原版/影印版
     管理类职称考试
     WTO
     英文原版书-管理
  •  投资理财

     证券/股票
     投资指南
     理财技巧
     女性理财
     期货
     基金
     黄金投资
     外汇
     彩票
     保险
     购房置业
     纳税
     英文原版书-投资理财
  •  经济

     经济学理论
     经济通俗读物
     中国经济
     国际经济
     各部门经济
     经济史
     财政税收
     区域经济
     统计 审计
     贸易政策
     保险
     经济数学
     各流派经济学说
     经济法
     工具书
     通货膨胀
     财税外贸保险类考试
     英文原版书-经济
  •  社会科学

     语言文字
     社会学
     文化人类学/人口学
     新闻传播出版
     社会科学总论
     图书馆学/档案学
     经典名家作品集
     教育
     英文原版书-社会科学
  •  哲学

     哲学知识读物
     中国古代哲学
     世界哲学
     哲学与人生
     周易
     哲学理论
     伦理学
     哲学史
     美学
     中国近现代哲学
     逻辑学
     儒家
     道家
     思维科学
     马克思主义哲学
     经典作品及研究
     科学哲学
     教育哲学
     语言哲学
     比较哲学
  •  宗教

  •  心理学

  •  古籍

  •  文化

  •  历史

     历史普及读物
     中国史
     世界史
     文物考古
     史家名著
     历史地理
     史料典籍
     历史随笔
     逸闻野史
     地方史志
     史学理论
     民族史
     专业史
     英文原版书-历史
     口述史
  •  传记

  •  文学

  •  艺术

     摄影
     绘画
     小人书/连环画
     书法/篆刻
     艺术设计
     影视/媒体艺术
     音乐
     艺术理论
     收藏/鉴赏
     建筑艺术
     工艺美术
     世界各国艺术概况
     民间艺术
     雕塑
     戏剧艺术/舞台艺术
     艺术舞蹈
     艺术类考试
     人体艺术
     英文原版书-艺术
  •  青春文学

  •  文学

     中国现当代随笔
     文集
     中国古诗词
     外国随笔
     文学理论
     纪实文学
     文学评论与鉴赏
     中国现当代诗歌
     外国诗歌
     名家作品
     民间文学
     戏剧
     中国古代随笔
     文学类考试
     英文原版书-文学
  •  法律

     小说
     世界名著
     作品集
     中国古典小说
     四大名著
     中国当代小说
     外国小说
     科幻小说
     侦探/悬疑/推理
     情感
     魔幻小说
     社会
     武侠
     惊悚/恐怖
     历史
     影视小说
     官场小说
     职场小说
     中国近现代小说
     财经
     军事
  •  童书

  •  成功/励志

  •  政治

  •  军事

  •  科普读物

  •  计算机/网络

     程序设计
     移动开发
     人工智能
     办公软件
     数据库
     操作系统/系统开发
     网络与数据通信
     CAD CAM CAE
     计算机理论
     行业软件及应用
     项目管理 IT人文
     计算机考试认证
     图形处理 图形图像多媒体
     信息安全
     硬件
     项目管理IT人文
     网络与数据通信
     软件工程
     家庭与办公室用书
  •  建筑

  •  医学

     中医
     内科学
     其他临床医学
     外科学
     药学
     医技学
     妇产科学
     临床医学理论
     护理学
     基础医学
     预防医学/卫生学
     儿科学
     医学/药学考试
     医院管理
     其他医学读物
     医学工具书
  •  自然科学

     数学
     生物科学
     物理学
     天文学
     地球科学
     力学
     科技史
     化学
     总论
     自然科学类考试
     英文原版书-自然科学
  •  工业技术

     环境科学
     电子通信
     机械/仪表工业
     汽车与交通运输
     电工技术
     轻工业/手工业
     化学工业
     能源与动力工程
     航空/航天
     水利工程
     金属学与金属工艺
     一般工业技术
     原子能技术
     安全科学
     冶金工业
     矿业工程
     工具书/标准
     石油/天然气工业
     原版书
     武器工业
     英文原版书-工业技
  •  农业/林业

  •  外语

  •  考试

  •  教材

  •  工具书

  •  中小学用书

  •  中小学教科书

  •  动漫/幽默

  •  烹饪/美食

  •  时尚/美妆

  •  旅游/地图

  •  家庭/家居

  •  亲子/家教

  •  两性关系

  •  育儿/早教

     保健/养生
     体育/运动
     手工/DIY
     休闲/爱好
     英文原版书
     港台图书
     研究生
     工学
     公共课
     经济管理
     理学
     农学
     文法类
     医学
  • 安卓Frida逆向與協議分析
    該商品所屬分類:計算機/網絡 -> 程序設計
    【市場價】
    872-1264
    【優惠價】
    545-790
    【作者】 陳佳林 
    【所屬類別】 圖書  計算機/網絡  程序設計  其他 
    【出版社】清華大學出版社 
    【ISBN】9787302598978
    【折扣說明】一次購物滿999元台幣免運費+贈品
    一次購物滿2000元台幣95折+免運費+贈品
    一次購物滿3000元台幣92折+免運費+贈品
    一次購物滿4000元台幣88折+免運費+贈品
    【本期贈品】①優質無紡布環保袋,做工棒!②品牌簽字筆 ③品牌手帕紙巾
    版本正版全新電子版PDF檔
    您已选择: 正版全新
    溫馨提示:如果有多種選項,請先選擇再點擊加入購物車。
    *. 電子圖書價格是0.69折,例如了得網價格是100元,電子書pdf的價格則是69元。
    *. 購買電子書不支持貨到付款,購買時選擇atm或者超商、PayPal付款。付款後1-24小時內通過郵件傳輸給您。
    *. 如果收到的電子書不滿意,可以聯絡我們退款。謝謝。
    內容介紹



    開本:16開
    紙張:膠版紙
    包裝:平裝-膠訂

    是否套裝:否
    國際標準書號ISBN:9787302598978
    作者:陳佳林

    出版社:清華大學出版社
    出版時間:2022年03月 

        
        
    "

    產品特色

    編輯推薦

    本書翔實地介紹流行的Frida工具在安卓逆向工程中的應用,內容包括:如何安裝和使用Frida、基本環境的搭建、Frida-tools、Frida腳本、Frida API、批量自動化Trace和分析、RPC遠程方法調用、在無須逆向算法具體實現的情況下對Frida工具的調用,並提供了大量App逆向與協議分析案例,書中還介紹了更加穩定的Xposed框架的使用方法,以及從安卓源碼開始定制屬於自己的抓包沙箱,打造無法被繞過的抓包環境等內容。 本書案例豐富,注重實操,適合安卓應用安全工程師、安卓逆向分析工程師、爬蟲工程師以及大數據采集和分析工程師使用。

     
    內容簡介

    本書翔實地介紹流行的Frida工具在安卓逆向工程中的應用,內容包括:如何安裝和使用Frida、基本環境的搭建、Frida-tools、Frida腳本、Frida API、批量自動化Trace和分析、RPC遠程方法調用、在無須逆向算法具體實現的情況下對Frida工具的調用,並提供了大量App逆向與協議分析案例,書中還介紹了更加穩定的Xposed框架的使用方法,以及從安卓源碼開始定制屬於自己的抓包沙箱,打造無法被繞過的抓包環境等內容。 本書案例豐富,注重實操,適合安卓應用安全工程師、安卓逆向分析工程師、爬蟲工程師以及大數據采集和分析工程師使用。

    作者簡介

    陳佳林,看雪論壇版主,看雪公司講師,樹莓派玩家,在移動安全領域經驗豐富,多次主持銀行、電信及行業部門培訓並參與安全研究項目;在看雪安全開發者峰會、GeekPwn多次發表主題演講;愛折騰、興趣廣泛,樹莓派骨灰級愛好者,Frida中國布道者,基於Frida r0capture抓包工具開發者。

    目錄
    第1章 安卓逆向環境搭建 1
    1.1 虛擬機環境準備 1
    1.2 逆向環境準備 3
    1.3 移動設備環境準備 6
    1.3.1 刷機 6
    1.3.2 ROOT 10
    1.3.3 Kali NetHunter刷機 13
    1.4 Frida開發環境搭建 17
    1.4.1 Frida介紹 18
    1.4.2 Frida使用環境搭建 18
    1.4.3 Frida開發環境配置 22
    1.5 本章小結 23
    第2章 Frida Hook基礎與快速定位 24
    2.1 Frida基礎 24

    第1章  安卓逆向環境搭建 1
    1.1  虛擬機環境準備 1
    1.2  逆向環境準備 3
    1.3  移動設備環境準備 6
    1.3.1  刷機 6
    1.3.2  ROOT 10
    1.3.3  Kali NetHunter刷機 13
    1.4  Frida開發環境搭建 17
    1.4.1  Frida介紹 18
    1.4.2  Frida使用環境搭建 18
    1.4.3  Frida開發環境配置 22
    1.5  本章小結 23
    第2章  Frida Hook基礎與快速定位 24
    2.1  Frida基礎 24
    2.1.1  Frida基礎介紹 24
    2.1.2  Frida Hook 基礎 26
    2.1.3  Objection基礎 28
    2.2  Hook快速定位方案 33
    2.2.1  基於Trace枚舉的關鍵類定位方式 33
    2.2.2  基於內存枚舉的關鍵類定位方式 40
    2.3  本章小結 46
    第3章  Frida腳本開發之主動調用與RPC入門 47
    3.1  Frida RPC開發姿勢 47
    3.2  Frida Java層主動調用與RPC 53
    3.3  Frida Native層函數主動調用 61
    3.4  本章小結 66
    第4章  Frida逆向之違法App協議分析與取證實戰 67
    4.1  加固App協議分析 67
    4.1.1  抓包 67
    4.1.2  注冊/登錄協議分析 70
    4.2  違法應用取證分析與VIP破解 75
    4.2.1  VIP清晰度破解 75
    4.2.2  圖片取證分析 78
    4.3  本章小結 87
    第5章  Xposed Hook及主動調用與RPC實現 88
    5.1  Xposed應用Hook 88
    5.1.1  Xposed安裝與Hook插件開發入門 88
    5.1.2  Hook API詳解 93
    5.1.3  Xposed Hook加固應用 98
    5.1.4  使用Frida一探Xposed Hook 101
    5.2  Xposed主動調用與RPC實現 108
    5.2.1  Xposed主動調用函數 108
    5.2.2  Xposed結合NanoHTTPD實現RPC調用 115
    5.3  本章小結 119
    第6章  Android源碼編譯與Xposed魔改 121
    6.1  Android源碼環境搭建 121
    6.1.1  編譯環境準備 121
    6.1.2  源碼編譯 125
    6.1.3  自編譯繫統刷機 129
    6.2  Xposed定制 131
    6.2.1  Xposed源碼編譯 131
    6.2.2  Xposed魔改繞過XposedChecker檢測 140
    6.3  本章小結 151
    第7章  Android沙箱之加解密庫“自吐” 153
    7.1  沙箱介紹 153
    7.2  哈希算法“自吐” 154
    7.2.1  密碼學與哈希算法介紹 154
    7.2.2  MD5算法Hook“自吐” 155
    7.2.3  Hash算法源碼沙箱“自吐” 160
    7.3  crypto_filter_aosp項目移植 167
    7.4  本章小結 172
    第8章  Android沙箱開發之網絡庫與繫統庫“自吐” 173
    8.1  從r0capture到源碼沙箱網絡庫“自吐” 173
    8.1.1  App抓包分析 173
    8.1.2  從r0capture到沙箱無感知抓包 176
    8.1.3  使用沙箱輔助中間人抓包 186
    8.2  風控對抗之簡單實現設備信息的篡改 198
    8.2.1  風控對抗基礎介紹 198
    8.2.2  源碼改機簡單實現 199
    8.3  本章小結 210
    第9章  Android協議分析之收費直播間逆向分析 212
    9.1  VIP功能繞過 212
    9.2  協議分析 217
    9.3  主動調用分析 225
    9.3.1  簡單函數的主動調用 226
    9.3.2  復雜函數的主動調用 230
    9.4  本章小結 237
    第10章  Android協議分析之會員制非法應用破解 238
    10.1  r0tracer介紹與源碼剖析 238
    10.2  付費功能繞過 244
    10.3  協議分析 250
    10.4  打造智能聊天機器人 255
    10.5  本章小結 260

    前言
    安卓操作繫統目前在中國乃至世界範圍內占據主流,大量互聯網、市政、金融、O2O、出租車等公司及部門將業務依托於App的方式交付給終用戶,這些App真的安全嗎?前有各類爬蟲軟件對票務、市政企業個人信息等App內容的瘋狂抓取,後有拼多多被薅數十億羊毛的事件,因此App的安全、逆向工程及自動化利用技術越來越受到App開發者的關注。
    自從Frida於2014年年末問世以來,迅速在全球安全社區掀起了“Frida熱潮”,借助Frida動態修改內存的特性實現了快速逆向和算法調用功能,安卓應用安全分析和對抗技術從未像如今這樣成熟和自動化。
    作為安卓應用安全測評工程師,或者大數據平臺采集工程師,逆向研究員對於App的逆向分析研究及其算法的還原和接口調用的熱愛仿佛是刻在骨子裡的。
    與逆向技術的發展相對應的是,很多大型軟件和平臺的開發者也逐漸把算法藏得越來越深,越來越難以逆向。這裡面有代表性的是強混淆框架Ollvm和Arm層的虛擬機保護技術Vmp,前者注重增加算法本身的復雜度,後者通過增加一套中間層將算法保護起來,使得逆向工作變得更加困難,顯然,逆不出中間層也就還原不出算法。

    安卓操作繫統目前在中國乃至世界範圍內占據主流,大量互聯網、市政、金融、O2O、出租車等公司及部門將業務依托於App的方式交付給終用戶,這些App真的安全嗎?前有各類爬蟲軟件對票務、市政企業個人信息等App內容的瘋狂抓取,後有拼多多被薅數十億羊毛的事件,因此App的安全、逆向工程及自動化利用技術越來越受到App開發者的關注。
    自從Frida於2014年年末問世以來,迅速在全球安全社區掀起了“Frida熱潮”,借助Frida動態修改內存的特性實現了快速逆向和算法調用功能,安卓應用安全分析和對抗技術從未像如今這樣成熟和自動化。
    作為安卓應用安全測評工程師,或者大數據平臺采集工程師,逆向研究員對於App的逆向分析研究及其算法的還原和接口調用的熱愛仿佛是刻在骨子裡的。
    與逆向技術的發展相對應的是,很多大型軟件和平臺的開發者也逐漸把算法藏得越來越深,越來越難以逆向。這裡面有代表性的是強混淆框架Ollvm和Arm層的虛擬機保護技術Vmp,前者注重增加算法本身的復雜度,後者通過增加一套中間層將算法保護起來,使得逆向工作變得更加困難,顯然,逆不出中間層也就還原不出算法。
    面對這種情況我們該如何應對呢?解決辦法是采用黑盒調用的方式,忽略算法的具體細節,使用Frida把SO加載起來,直接調用裡面的算法得到計算結果,構造出正確的參數,將封包傳給服務器。也可以將調用過程封裝成API暴露給同事使用,甚至搭建計算集群,加快運行速度,提高運行效率。本書詳細地介紹了基於Frida和Xposed的算法批量調用和轉發實踐,並給出了具體的案例分析。
    如果App對Frida或Xposed進行了檢測,我們還可以采用編譯安卓源碼的方式打造屬於自己的抓包沙箱。對於繫統來說,由於App的全部代碼都是依賴繫統去完成執行的,因此無論是加固App在運行時的脫殼,還是App發送和接收數據包,對於繫統本身來說App的行為都是沒有隱私的。換句話說,如果在繫統層或者更底層對App的行為進行監控,App的很多關鍵信息就會暴露在“陽光”之下一覽無餘。之後可以直接修改繫統源碼,使用r0capture工具為Hook的那些API中加入一份日志,即可把處於明文狀態的包打印出來,從而實現無法對抗的抓包繫統沙箱。
    Frida以其簡潔的接口和強大的功能迅速俘獲了安卓應用安全研究員以及爬蟲研究員的芳心,成為逆向工作中的主力,筆者也有幸在Frida普及的浪潮中做了一些總結和分享,建立了自己的社群,與大家一起跟隨Frida的更新腳步共同成長和進步。
    本書翔實地介紹了如何安裝和使用Frida、基本的環境搭建、Frida-tools、Frida腳本、Frida API、批量自動化Trace和分析、RPC遠程方法調用,並包含大量App逆向與協議分析案例實戰,此外,還介紹了更加穩定的框架Xposed的使用方法,以及從安卓源碼開始定制屬於自己的抓包沙箱,打造無法被繞過的抓包環境等內容。
    本書技術新穎,案例豐富,注重實操,適合以下人員閱讀:
    ? 安卓應用安全工程師。
    ? 安卓逆向分析工程師。
    ? 爬蟲工程師。
    ? 大數據收集和分析工程師。
    在本書完稿時,Frida版本更新到15,安卓也即將推出版本12,不過請讀者放心,本書中的代碼可以在特定版本的Frida和安卓中成功運行。
    安卓逆向是一門實踐性極強的學科,讀者在動手實踐的過程中難免會產生各式各樣的疑問,因此筆者特地準備了GitHub倉庫更新和勘誤,讀者如有疑問可以到倉庫的issue頁面提出,筆者會盡力解答和修復。筆者的GitHub:https://github.com/r0ysue/AndroidFridaSeniorBook。
    後,在這裡感謝筆者的父母,感謝中科院信工所的Simpler,感謝看雪學院和段鋼先生,感謝寒冰冷月、imyang,感謝xiaow、bxl、寄予藍、白龍,感謝葫蘆娃、智障、NWMonster、非蟲,成就屬於你們。



    陳佳林
    2022年1月

















     
    網友評論  我們期待著您對此商品發表評論
     
    相關商品
    在線留言 商品價格為新臺幣
    關於我們 送貨時間 安全付款 會員登入 加入會員 我的帳戶 網站聯盟
    DVD 連續劇 Copyright © 2024, Digital 了得網 Co., Ltd.
    返回頂部