[ 收藏 ] [ 繁体中文 ]  
臺灣貨到付款、ATM、超商、信用卡PAYPAL付款,4-7個工作日送達,999元臺幣免運費   在線留言 商品價格為新臺幣 
首頁 電影 連續劇 音樂 圖書 女裝 男裝 童裝 內衣 百貨家居 包包 女鞋 男鞋 童鞋 計算機周邊

商品搜索

 类 别:
 关键字:
    

商品分类

  •  管理

     一般管理学
     市场/营销
     会计
     金融/投资
     经管音像
     电子商务
     创业企业与企业家
     生产与运作管理
     商务沟通
     战略管理
     商业史传
     MBA
     管理信息系统
     工具书
     外文原版/影印版
     管理类职称考试
     WTO
     英文原版书-管理
  •  投资理财

     证券/股票
     投资指南
     理财技巧
     女性理财
     期货
     基金
     黄金投资
     外汇
     彩票
     保险
     购房置业
     纳税
     英文原版书-投资理财
  •  经济

     经济学理论
     经济通俗读物
     中国经济
     国际经济
     各部门经济
     经济史
     财政税收
     区域经济
     统计 审计
     贸易政策
     保险
     经济数学
     各流派经济学说
     经济法
     工具书
     通货膨胀
     财税外贸保险类考试
     英文原版书-经济
  •  社会科学

     语言文字
     社会学
     文化人类学/人口学
     新闻传播出版
     社会科学总论
     图书馆学/档案学
     经典名家作品集
     教育
     英文原版书-社会科学
  •  哲学

     哲学知识读物
     中国古代哲学
     世界哲学
     哲学与人生
     周易
     哲学理论
     伦理学
     哲学史
     美学
     中国近现代哲学
     逻辑学
     儒家
     道家
     思维科学
     马克思主义哲学
     经典作品及研究
     科学哲学
     教育哲学
     语言哲学
     比较哲学
  •  宗教

  •  心理学

  •  古籍

  •  文化

  •  历史

     历史普及读物
     中国史
     世界史
     文物考古
     史家名著
     历史地理
     史料典籍
     历史随笔
     逸闻野史
     地方史志
     史学理论
     民族史
     专业史
     英文原版书-历史
     口述史
  •  传记

  •  文学

  •  艺术

     摄影
     绘画
     小人书/连环画
     书法/篆刻
     艺术设计
     影视/媒体艺术
     音乐
     艺术理论
     收藏/鉴赏
     建筑艺术
     工艺美术
     世界各国艺术概况
     民间艺术
     雕塑
     戏剧艺术/舞台艺术
     艺术舞蹈
     艺术类考试
     人体艺术
     英文原版书-艺术
  •  青春文学

  •  文学

     中国现当代随笔
     文集
     中国古诗词
     外国随笔
     文学理论
     纪实文学
     文学评论与鉴赏
     中国现当代诗歌
     外国诗歌
     名家作品
     民间文学
     戏剧
     中国古代随笔
     文学类考试
     英文原版书-文学
  •  法律

     小说
     世界名著
     作品集
     中国古典小说
     四大名著
     中国当代小说
     外国小说
     科幻小说
     侦探/悬疑/推理
     情感
     魔幻小说
     社会
     武侠
     惊悚/恐怖
     历史
     影视小说
     官场小说
     职场小说
     中国近现代小说
     财经
     军事
  •  童书

  •  成功/励志

  •  政治

  •  军事

  •  科普读物

  •  计算机/网络

     程序设计
     移动开发
     人工智能
     办公软件
     数据库
     操作系统/系统开发
     网络与数据通信
     CAD CAM CAE
     计算机理论
     行业软件及应用
     项目管理 IT人文
     计算机考试认证
     图形处理 图形图像多媒体
     信息安全
     硬件
     项目管理IT人文
     网络与数据通信
     软件工程
     家庭与办公室用书
  •  建筑

  •  医学

     中医
     内科学
     其他临床医学
     外科学
     药学
     医技学
     妇产科学
     临床医学理论
     护理学
     基础医学
     预防医学/卫生学
     儿科学
     医学/药学考试
     医院管理
     其他医学读物
     医学工具书
  •  自然科学

     数学
     生物科学
     物理学
     天文学
     地球科学
     力学
     科技史
     化学
     总论
     自然科学类考试
     英文原版书-自然科学
  •  工业技术

     环境科学
     电子通信
     机械/仪表工业
     汽车与交通运输
     电工技术
     轻工业/手工业
     化学工业
     能源与动力工程
     航空/航天
     水利工程
     金属学与金属工艺
     一般工业技术
     原子能技术
     安全科学
     冶金工业
     矿业工程
     工具书/标准
     石油/天然气工业
     原版书
     武器工业
     英文原版书-工业技
  •  农业/林业

  •  外语

  •  考试

  •  教材

  •  工具书

  •  中小学用书

  •  中小学教科书

  •  动漫/幽默

  •  烹饪/美食

  •  时尚/美妆

  •  旅游/地图

  •  家庭/家居

  •  亲子/家教

  •  两性关系

  •  育儿/早教

     保健/养生
     体育/运动
     手工/DIY
     休闲/爱好
     英文原版书
     港台图书
     研究生
     工学
     公共课
     经济管理
     理学
     农学
     文法类
     医学
  • 移動安全攻防進階——Android與iOS逆向理論與案例實戰
    該商品所屬分類:計算機/網絡 -> 網絡與數據通信
    【市場價】
    761-1104
    【優惠價】
    476-690
    【作者】 葉紹琛、陳鑫傑、蔡國兆 
    【所屬類別】 圖書  計算機/網絡  網絡與數據通信  網絡配置與管理 
    【出版社】清華大學出版社 
    【ISBN】9787302643944
    【折扣說明】一次購物滿999元台幣免運費+贈品
    一次購物滿2000元台幣95折+免運費+贈品
    一次購物滿3000元台幣92折+免運費+贈品
    一次購物滿4000元台幣88折+免運費+贈品
    【本期贈品】①優質無紡布環保袋,做工棒!②品牌簽字筆 ③品牌手帕紙巾
    版本正版全新電子版PDF檔
    您已选择: 正版全新
    溫馨提示:如果有多種選項,請先選擇再點擊加入購物車。
    *. 電子圖書價格是0.69折,例如了得網價格是100元,電子書pdf的價格則是69元。
    *. 購買電子書不支持貨到付款,購買時選擇atm或者超商、PayPal付款。付款後1-24小時內通過郵件傳輸給您。
    *. 如果收到的電子書不滿意,可以聯絡我們退款。謝謝。
    內容介紹



    開本:128開
    紙張:膠版紙
    包裝:平裝-膠訂

    是否套裝:否
    國際標準書號ISBN:9787302643944
    作者:葉紹琛、陳鑫傑、蔡國兆

    出版社:清華大學出版社
    出版時間:2024年02月 

        
        
    "

    產品特色

    編輯推薦

    網絡空間是繼陸海空天後的第五主權空間,網絡空間安全事關國家安全。近年來,隨著《網絡安全法》和網絡安全等級保護標準的推進落實,我國網絡空間安全產業逐漸發展成熟,廣大高等院校也相繼開設網絡安全相關專業。鋻於軟件逆向工程方向技術原理復雜、實戰難度大,為滿足廣大讀者對於移動安全的學習需求,作者充分結合理論技術和攻防實戰,編著此書。


    本書根據移動安全攻防的技術棧脈絡,從移動操作繫統內核及移動應用開發技術,到移動應用安全測試及逆向分析的實戰,幫助讀者形成關於移動安全攻防繫統全面的知識體繫。


    本書呈現了以下移動安全攻防的理論、技術與應用:


    Android ART虛擬機原理


    Native層及ARM彙編開發


    ATT&CK for mobile框架


    LLVM編譯框架


    整體加固代碼實現


    指令抽取加固代碼實現


    so文件加固技術原理


    OLLVM加固殼開發


    VMP加固原理和技術

     
    內容簡介

    隨著移動互聯網的持續發展和移動智能終端的不斷普及,面向我國龐大的移動互聯網產業以及基於《網絡安全法》《數據安全法》《個人信息保護法》等法律法規針對移動應用持續合規的網絡安全監管要求下,移動安全攻防這一課題逐漸被產業界和學術界所關注。基於我國核心信息技術應用創新的大背景,本書分4篇向讀者呈現了移動安全攻防領域進階階段的逆向理論與實戰案例,並配套有立體化資源,包括電子資料、教學課件、源代碼與視頻教程等。


    本書從Android虛擬機的技術原理開始,著重解析了Java層Dalvik虛擬機和ART虛擬機的Android繫統中的運行機制,從而引出Native層的Native開發和ARM彙編語言等更底層的技術棧。在攻防全局觀上主要介紹ATT&CK框架的技戰術,將攻防過程中的技術點映射到矩陣中,ATT&CK框架中的移動安全攻防框架可以作為移動安全攻防的全局指導。通過對移動應用第一代加固殼到第三代加固殼的技術原理的剖析及技術實現的講解,可以看到攻防對抗逐漸走向底層的原生層,通過學習基於OLLVM 的加固殼開發以及VMP加固殼的代碼實現,全面掌握主流應用加固的技術方案。通過對真實世界實網攻防中遭遇的惡意程序、APT攻擊樣本等進行逆向分析,詳細介紹其中的技術原理和代碼實現,以幫助讀者從一線攻防案例中獲取攻防對抗經驗。


    本書適合作為高等院校網絡空間安全學科及相關專業中移動安全、軟件逆向、代碼安全等專業課程的教材,也可以作為網絡安全研究員與移動應用開發者的自學參考書。

    作者簡介

    葉紹琛   網絡安全技術專家,公安部全國網絡警察培訓基地特聘專家,網絡安全110智庫顧問,中國下一代網絡安全聯盟常務理事,紅帽人纔工程評審委員會評委,CTFWAR國際網絡安全攻防對抗聯賽發起人,網絡安全期刊《網安觀察》總顧問,曾獲科技部和教育廳聯合頒發的教育信息化發明創新獎。


    陳鑫傑   網絡犯罪治理技術專家,國家網絡空間安全人纔培養基地特聘講師,公安部全國網絡警察培訓基地專家導師,廣東工業大學網絡安全客座講師,廣東省網絡安全應急響應中心技術顧問,中國網絡安全行業門戶“極牛網”總編輯,多地省市公安局網警技術顧問,多次協助偵查抓獲大型涉網犯罪團伙。


    蔡國兆   移動安全攻防技術專家,移動APT攻擊及黑灰產App資深安全研究員,中國網絡安全行業門戶“極牛網”移動安全版塊主編,華雲信安技術總監,極牛攻防實驗室負責人,曾發表多篇核心期刊學術論文及專利,主導人工智能LLM大模型威脅情報研判、人工智能惡意程序監測等前沿核心課題。

    目錄
    基礎篇
    第1章Android虛擬機
    1.1Dalvik虛擬機
    1.1.1DVM的特點
    1.1.2DVM虛擬機啟動流程
    1.1.3DVM虛擬機運行過程
    1.2odex文件
    1.3ART虛擬機
    1.3.1ART虛擬機的創建
    1.3.2ART虛擬機的啟動
    1.4dex2oat
    1.4.1概述
    1.4.2Oat文件格式介紹
    1.4.3ART文件介紹

    基礎篇
    第1章Android虛擬機
    1.1Dalvik虛擬機
    1.1.1DVM的特點
    1.1.2DVM虛擬機啟動流程
    1.1.3DVM虛擬機運行過程
    1.2odex文件
    1.3ART虛擬機
    1.3.1ART虛擬機的創建
    1.3.2ART虛擬機的啟動
    1.4dex2oat
    1.4.1概述
    1.4.2Oat文件格式介紹
    1.4.3ART文件介紹
    1.4.4Oat與ART文件關繫
    1.5ART虛擬機類的鏈接與初始化
    1.6本章小結
    第2章Native層
    2.1Native開發
    2.1.1JNI介紹
    2.1.2JNI數據類型轉換
    2.1.3Native調用Java代碼
    2.2ARM彙編
    2.2.1ARM彙編介紹
    2.2.2ARM彙編數據類型
    2.2.3ARM寄存器
    2.2.4ARM模式與Thumb模式
    2.2.5ARM指令
    2.3Native Hook
    2.3.1Got/Plt Hook
    2.3.2inline Hook
    2.4本章小結
    第3章iOS基礎知識
    3.1iOS包結構分析
    3.1.1_CodeSignature文件夾
    3.1.2lproj文件夾
    3.1.3xcent文件
    3.1.4mobileprovision文件
    3.1.5info.plist文件
    3.2iOS應用啟動過程分析
    3.3本章小結
    理論篇
    第4章ATT&CK框架
    4.1ATT&CK框架背景介紹
    4.2ATT&CK框架的使用
    4.3本章小結
    第5章ATT&CK for mobile框架
    5.1初始訪問技術
    5.2執行戰術
    5.3持久化戰術
    5.4權限提升戰術
    5.5防御規避
    5.6憑證訪問戰術
    5.7發現戰術
    5.8橫向移動戰術
    5.9收集戰術
    5.10命令控制戰術
    5.11滲濾技術
    5.12衝擊戰術
    5.13本章小結
    第6章LLVM編譯框架
    6.1LLVM概論
    6.1.1LLVM介紹
    6.1.2LLVM功能
    6.1.3LLVM的主要子項目
    6.1.4LLVM周邊項目
    6.1.5LLVM目錄結構
    6.2LLVM安裝與編譯
    6.2.1LLVM的下載與安裝
    6.2.2LLVM的編譯
    6.2.3LLVM的使用
    6.2.4編寫LLVM Pass
    6.3IR入門
    6.4本章小結
    實戰篇
    第7章整體加固實戰
    7.1第一代加固技術簡介
    7.1.1早期靜態殼
    7.1.2後期動態加載殼
    7.2APK包的結構
    7.2.1APK打包過程
    7.2.2軟件安裝過程
    7.2.3軟件啟動流程
    7.2.4AndroidManifest.xml
    7.2.5resource.arsc
    7.3原理介紹
    7.4加固流程
    7.5代碼實現
    7.6本章小結
    第8章指令抽取加固實戰
    8.1第二代加固技術簡介
    8.2Dex文件結構
    8.3指令抽取恢復介紹
    8.4加固流程
    8.5代碼實現
    8.6本章小結
    第9章so文件加固
    9.1第三代加固技術
    9.1.1Dex2C
    9.1.2VMP
    9.2upx
    9.3so文件格式
    9.3.132位Elf文件解析
    9.3.264位Elf文件解析
    9.4upx的編譯
    9.5本章小結
    第10章基於OLLVM的加固殼開發
    10.1OLLVM基礎
    10.2OLLVM編譯與使用
    10.3OLLVM殼原理
    10.3.1指令替換混淆源碼分析
    10.3.2控制流平展混淆源碼分析
    10.3.3偽造控制流混淆源碼分析
    10.4本章小結
    第11章VMP加固技術
    11.1VMP加固原理
    11.2Dex VMP
    11.2.1Dex VMP介紹
    11.2.2Dvm虛擬機的解釋流程
    11.2.3Advmp功能與源碼解析
    11.3ARM VMP
    11.3.1ARM VMP介紹
    11.3.2編寫ARM VMP解釋器
    11.3.3ARM VMP的加固流程
    11.4本章小結
    第12章iOS逆向工具的使用
    12.1砸殼工具
    12.1.1Clutch
    12.1.2CrackerXI
    12.2Classdump工具
    12.3Tweaks工具
    12.3.1Theos的前置環境
    12.3.2安裝Theos
    12.3.3編寫Tweaks程序
    12.3.4Tweaks程序的編譯與安裝
    12.4Cycript工具
    12.4.1Cycript的安裝使用
    12.4.2使用Cycript分析應用
    12.4.3Cycript腳本
    12.5本章小結
    第13章進階逆向技巧
    13.1使用Frida繞過SSLPinning
    13.1.1HTTPS協議簡介
    13.1.2SSLPinning技術
    13.1.3繞過證書綁定
    13.1.4使用SSLContext導入自定義證書
    13.2終極抓包腳本
    13.2.1抓包的攻防
    13.2.2r0capture抓包原理
    13.2.3r0capture抓包實踐
    13.3Frida追蹤函數調用
    13.3.1Frida Trace腳本解析
    13.3.2Frida Trace腳本使用
    13.4本章小結
    案例篇
    第14章Android惡意軟件分析
    14.1遠程操控手機App分析
    14.1.1配置MSF框架
    14.1.2生成Android payload
    14.1.3逆向分析木馬
    14.2分析鎖機勒索軟件樣本
    14.2.1勒索軟件的初步分析
    14.2.2分析危險行為
    14.2.3分析軟件釋放出來的應用
    14.2.4鎖機軟件的解除
    14.3可自我擴散的手機短信蠕蟲分析
    14.3.1蠕蟲病毒分析
    14.3.2分析木馬的本體
    14.3.3分析結果
    14.4本章小結
    第15章APT攻擊案例分析
    15.1APT簡介
    15.2KONNI遠控木馬病毒
    15.2.1KONNI惡意行為分析
    15.2.2KONNI源碼逆向分析
    15.2.3遠程控制機制解析
    15.3GravityRAT間諜軟件
    15.3.1GravityRAT惡意行為分析
    15.3.2GravityRAT源碼逆向分析
    15.4Anubis木馬
    15.4.1Anubis木馬的功能與發展
    15.4.2Anubis樣本行為逆向分析
    15.5本章小結
    參考文獻


    視 頻 清 單


    視 頻 名 稱時長位置
    視頻1 Dalvik DVM虛擬機09分34秒1.1節 節首
    視頻2 Dalvik DVM的特性12分45秒1.1.1節 節首
    視頻3 Dalvik DVM進程機制10分16秒1.1.2節 節首
    視頻4 Android ART虛擬機17分21秒1.3節 節首
    視頻5 iOS包結構分析(上)09分06秒3.1節 節首
    視頻6 iOS包結構分析(下)20分11秒3.1節 節首
    視頻7 iOS文件繫統(上)08分18秒3.2節 節首
    視頻8 iOS文件繫統(下)15分19秒3.2節 節首
    視頻9 iOS應用啟動過程分析16分00秒3.2節 節首
    視頻10 App一代加固簡介15分32秒7.1節 節首
    視頻11 App動態加載殼原理18分16秒7.1.2節 節首
    視頻12 iOS砸殼工具Clutch09分44秒12.1.1節 節首
    視頻13 Tweaks工具環境安裝21分37秒12.3.1節 節首
    視頻14 Tweaks創建項目與應用分析11分14秒12.3.3節 節首
    視頻15 編譯運行Tweaks應用23分34秒12.3.4節 節首
    視頻16 Cycript的安裝使用09分41秒12.4.1節 節首
    視頻17 Cycript分析應用頁面14分25秒12.4.2節 節首
    視頻18 App抓包之HTTPS協議11分01秒13.1.1節 節首
    視頻19 SSLPinning技術16分31秒13.1.2節 節首
    視頻20 遠控框架安裝與啟動13分40秒14.1.1節 節首
    視頻21 MSF遠控樣本生成12分37秒14.1.2節 節首
    視頻22 MSF遠控樣本分析13分10秒14.1.3節 節首
    視頻23 APT攻擊簡介21分08秒15.1節 節首
    視頻24 KONNI樣本分析(上)14分08秒15.2節 節首
    視頻25 KONNI樣本分析(下)16分54秒15.2節 節首
    視頻26 GravityRAT分析(上)14分21秒15.3節 節首
    視頻27 GravityRAT分析(下)13分53秒15.3節 節首
    視頻28 Anubis木馬樣本分析35分57秒15.4節 節首

    前言
    在數字化浪潮中,移動互聯網的應用場景及應用深度將進一步優化,移動應用已經滲透到人們的工作和生活中。隨著移動終端的發展,移動應用所隱含的安全問題逐漸浮出水面,並越發深遠地影響著人們的切身利益。
    據統計,全球每年至少新增150萬種移動端惡意軟件,至少造成超1600萬件移動惡意攻擊事件。近年來,工業和信息化部針對移動應用長期存在的違規收集用戶個人信息、違規獲取終端權限、隱私政策不完善等行為進行了多次綜合整治行動,國家等級保護2.0標準也增加了移動安全拓展標準,移動安全將會成為未來我國網絡安全人纔培養的一項核心內容。
    本書作為《Android移動安全攻防實戰》(ISBN為9787302602224,2023年3月由清華大學出版社出版)的實戰攻防進階續作,將更加深入地為讀者展現移動安全領域中實網攻防的技術、戰術及案例剖析,通過理論闡述、體繫構築以及實踐沉澱,體繫化地展現移動安全攻防領域的魅力。
    內容結構
    本書分為4篇,共15章。
    基礎篇

    在數字化浪潮中,移動互聯網的應用場景及應用深度將進一步優化,移動應用已經滲透到人們的工作和生活中。隨著移動終端的發展,移動應用所隱含的安全問題逐漸浮出水面,並越發深遠地影響著人們的切身利益。
    據統計,全球每年至少新增150萬種移動端惡意軟件,至少造成超1600萬件移動惡意攻擊事件。近年來,工業和信息化部針對移動應用長期存在的違規收集用戶個人信息、違規獲取終端權限、隱私政策不完善等行為進行了多次綜合整治行動,國家等級保護2.0標準也增加了移動安全拓展標準,移動安全將會成為未來我國網絡安全人纔培養的一項核心內容。
    本書作為《Android移動安全攻防實戰》(ISBN為9787302602224,2023年3月由清華大學出版社出版)的實戰攻防進階續作,將更加深入地為讀者展現移動安全領域中實網攻防的技術、戰術及案例剖析,通過理論闡述、體繫構築以及實踐沉澱,體繫化地展現移動安全攻防領域的魅力。
    內容結構
    本書分為4篇,共15章。
    基礎篇
    基礎篇包括第1~3章,目的是讓讀者掌握後續移動安全攻防進階階段所需的基礎知識體繫。第1章介紹了Android繫統發展過程中出現的兩代虛擬機——DVM與ART。隨著Android逆向人員與防護人員的對抗,Android安全攻防的戰場從Android應用逐漸下沉到Android繫統。為了保證Android應用的正常運行,很多防護手段在應用運行的時候會被解除,因此逆向人員會利用這一點,從應用運行的過程下手,攻破應用的安全防護。安全人員也會利用應用運行的過程構建更加難以突破的防線。希望讀者通過第1章的學習,對Android繫統的運行邏輯建立一個初步的認知。
    第2章介紹了Android應用的Native層相關知識,包括充當Native與Java兩個層次橋梁關繫的JNI機制,以及ARM彙編基礎知識,還有針對Native函數的Hook手段。與Java層相比,Native層更加接近Android繫統的底層,因此分析的難度會更高,讀者通過第2章的學習,可以對Android繫統的結構與本質有一個明確認識。
    第3章介紹了iOS應用包的結構以及應用啟動的流程,由於iOS的封閉性,大部分逆向人員很難接觸到iOS的底層,因此大部分攻防還是集中在應用層面,讀者通過第3章的學習,能夠更好地了解iOS應用。
    理論篇
    理論篇包括第4~6章,目的是幫助讀者完善移動安全攻防進階過程中所需的理論知識。第4章介紹了ATT&CK框架的各戰術階段及其包含的部分技術,在實際的攻防過程中,這些技術都會被靈活運用。如同兵法一樣,攻擊者不會死板地按照ATT&CK框架劃分的階段一板一眼地進攻,而是根據實際需求或者目標環境進行變化。
    第5章介紹了ATT&CK for mobile框架中各戰術階段的技術。讀者可能會注意到一些技術會在多個戰術階段中重復出現,這是因為戰術重點描述了攻擊者在某個階段需要達到的目標,而技術是攻擊者達成目標的手段,為了達成目標,攻擊者會隨意使用這些技術,因此分析木馬病毒等惡意軟件時,除了識別出其中使用的技術,還要分析攻擊者利用這些技術收集了哪些數據,要達成什麼目標。
    第6章介紹了LLVM的編譯、用法以及Pass程序的編寫。LLVM將傳統編譯過程拆分成3部分,不僅增加了編譯器模塊的可重用性,也使得許多開發者可以編寫針對中間碼的Pass,從而參與到編譯過程中。Android應用使用LLVM作為Native層代碼編譯器也進一步體現了Android繫統的開放性。
    實戰篇
    實戰篇包括第7~13章,通過剖析移動應用加固技術的核心實現,展現移動應用在攻防一線的對抗實戰技術。第7章介紹了整體加固技術的原理以及實現。整體加固的出現使得逆向人員難以獲取Android應用字節碼,阻礙了逆向人員對字節碼的反編譯分析,為了獲取源代碼,逆向人員需要解除應用的加固,又促使安全人員對加固技術進行升級。可以說,Android應用的加固與脫殼是安全攻防發展的一個直觀體現。
    第8章介紹了指令抽取技術的原理以及實現,指令抽取破壞了內存中Dex文件的完整性,細化了代碼保護的粒度。安全人員可以指定具體的Java方法進行抽取保護,以平衡應用的安全性與性能。
    第9章介紹了第三代加固技術,包括將Java代碼轉換成C代碼的Dex2C技術,對彙編指令的虛擬化保護技術,以及對so文件的壓縮加固技術。在實際的加固實踐中會將多種加固技術組合使用,甚至混合運用三代加固技術以增加應用破解的復雜性。
    第10章介紹了OLLVM的編譯使用,並結合3種指令混淆的Pass源碼分析混淆的過程與原理,讀者可以結合2.2節和第6章進行學習。
    第11章介紹了兩種不同層次的VMP加固技術。其中,Dex VMP借用了Android虛擬機的指令解析機制,而ARM VMP要求開發者有比較扎實的彙編語言功底。
    第12章介紹了幾種針對iOS應用的逆向工具,基本上覆蓋了iOS應用分析的流程。當逆向人員獲取iOS應用包時,通過Cycript工具獲取應用的Controller信息,使用砸殼工具去除應用的加固,使用classdump提取頭文件代碼,最後利用頭文件的函數定義編寫Hook程序對應用進行動態調試。
    第13章介紹了Frida抓包的手段,Frida腳本化運行的方式使得應用抓包可以自動化地進行。例如,MobSF的動態分析功能就將Frida抓包作為動態分析流程的一個環節。
    案例篇
    案例篇包括第14章和第15章,通過現實世界中移動應用惡意程序的案例,利用前述的攻防技戰術能力,進行實網級攻防對抗的案例分析。第14章分析了3類現實生活中常見的Android惡意軟件,包括遠程操控類惡意App、鎖機勒索類惡意App、手機短信蠕蟲類惡意App,幫助讀者體驗現實世界中攻防對抗的技戰術,結合實戰分析技術,對惡意軟件程序進行逆向反編譯,分析該惡意軟件的工作原理和危害。
    第15章分析了3個APT案例。APT組織通常會將惡意代碼封裝在一個單獨的模塊內,應用本體在很多時候隻是充當了下載器的功能,以此繞過應用商店的檢測。除此之外,APT應用會采取多種手段保證自身在目標設備中持續活躍。
    適用對像
    讀者需要具備一定程度的Java編程語言基礎和C/C 編程語言基礎。本書包含“攻”和“防”兩部分實戰內容,在安全攻防和軟件開發領域有不同的讀者定位。
    在“安全攻防”領域,適合閱讀本書的讀者包括: 
     高校信息安全相關專業的學生; 
     軟件安全研究員; 
     軟件逆向工程師。
    在“軟件開發”領域,適合閱讀本書的讀者包括: 
     高校信息安全相關專業的學生; 
     高校軟件工程相關專業的學生; 
     移動應用開發工程師。
    學習建議
    作為網絡空間安全領域的新形態教材,本書在內容規劃上充分考慮各技術點的“學習曲線”,通過更多承上啟下的內容設置,讓讀者可以學習到更多的前置知識,了解知識點之間的關聯,以便讀者構建全局的知識體繫,從而更深入地理解技術原理,更好地記憶和消化知識點。
    以下建議供讀者參考。
    1. 循序漸進、夯實基礎
    移動安全涉及的技術面較廣,按操作繫統來劃分主要是Android和iOS。在攻防進階階段,核心的攻防技術都涉及底層原理,這需要讀者跟隨基礎篇和理論篇的內容順序,循序漸進地“喫透”每一個知識點,纔能在後面的實戰和案例中融會貫通。
    2. 注重實踐、以練促學
    攻防技術的核心在於實踐,讀者在實戰篇中不僅要跟隨書中內容去理解知識,還要在實驗環境中實踐,通過練習來鞏固學習成果。本書隨書資源提供了實戰篇中涉及的工具、樣本等文件,讀者可以下載到本地進行操作練習。
    3. 案例分析、舉一反三
    本書案例篇將移動安全攻防對抗中不同類型的案例深入地進行分析,幫助讀者將理論和實戰在案例分析中融合,以達到舉一反三的效果,幫助讀者盡快積累真實攻防對抗中的經驗。本書隨書資源還提供了案例篇中涉及的各個惡意程序的樣本文件,讀者可自行分析實踐。
    配書資源
    為方便讀者高效學習,快速掌握移動安全攻防理論與逆向分析的實踐,作者精心制作了學習資料(超過500頁)、完整的教學課件PPT(共15章超過400頁)、參考開源項目源代碼(超過70萬行),以及豐富的配套視頻教程(28課時)等資源,可掃描下方二維碼獲取。
    對於本書存在的疏漏和錯誤之處,歡迎讀者反饋斧正,請關注微信公眾號“移動安全攻防”(微信號: mobsecx),依次選擇“更多”→“書籍勘誤”,提交您的寶貴意見。
    特別致謝
    感謝公安部全國網絡警察培訓基地、網絡安全110智庫、國家網絡空間安全人纔培養基地、中國網絡犯罪治理協會(籌)、中國下一代網絡安全聯盟、廣東省網絡安全應急響應中心對本書的大力支持,感謝本書所有業內推薦專家給予的專業修訂建議及贊譽。
    感謝我的太太莊雪英老師,她在幕後默默付出,給予我始終如一的支持。感謝我的父親和母親,用愛和辛勞將我養育栽培,並始終認可我所熱愛的事業。
    最後,謹以此書獻給所有奮鬥在中國網絡空間安全事業上的工程師們,讓我們一起為我國的網絡空間安全建設添磚加瓦!



    葉紹琛於中國·深圳

    媒體評論
    網絡安全是不對等的博弈,在移動互聯時代我國手機上網比例超99%,因此研究移動安全是網絡安全的重要課題,其成果可緩解攻防博弈的不對等程度。本書通過體繫化的攻防理論和實戰化的案例講解,幫助讀者建立移動安全知識體繫,提高移動攻防實戰能力。
    ——陸以勤
    教育廳學位中心專家、華南理工大學教授兼網信辦主任
    所有流行操作繫統的健康發展,離不開軟件加解密等安全加固防護技術的重要應用,本書繫統性地論述了移動應用安全領域相關攻防技術的知識體繫,從技術進階提升的角度起到了承上啟下的作用,能為網絡安全從業者打開移動安全攻防方向的知識大門。
    ——王 琦
    GeekPwn國際安全大賽發起人、DARKNAVY安全研究機構創始人

    網絡安全是不對等的博弈,在移動互聯時代我國手機上網比例超99%,因此研究移動安全是網絡安全的重要課題,其成果可緩解攻防博弈的不對等程度。本書通過體繫化的攻防理論和實戰化的案例講解,幫助讀者建立移動安全知識體繫,提高移動攻防實戰能力。


    ——陸以勤


    教育廳學位中心專家、華南理工大學教授兼網信辦主任


    所有流行操作繫統的健康發展,離不開軟件加解密等安全加固防護技術的重要應用,本書繫統性地論述了移動應用安全領域相關攻防技術的知識體繫,從技術進階提升的角度起到了承上啟下的作用,能為網絡安全從業者打開移動安全攻防方向的知識大門。


    ——王  琦


    GeekPwn國際安全大賽發起人、DARKNAVY安全研究機構創始人


    隨著移動互聯網的興起和高速成長,移動安全成為了攻防對抗的重點領域。尤其近兩年多個涉及數據和個人隱私的法規發布,移動安全的重要性凸顯。本書章節設計全面覆蓋了移動安全技術棧,知識點環環相扣,實操性強,值得廣大網絡安全從業者仔細研讀。


    ——呂一平


    騰訊產業安全總經理、騰訊KEEN科恩實驗室負責人


    隨著我國移動互聯網的蓬勃發展,移動應用的普及已經滲透到醫療、金融、政務等領域,移動應用是用戶數據交互的載體,移動應用安全問題關繫著用戶數據安全,本書繫統性地闡述了移動應用安全攻防的技術體繫,是理論與實踐相結合的優質技術專著。


    ——李世鋒


    中國電子集團中電數據董事長兼黨委書記、清華大學博士


    隨著移動互聯網的高速發展,基於移動端的黑灰產攻擊日趨泛濫,APT攻防對抗愈加升級,如何提升移動應用防護能力成為了產業剛需。本書從攻防實戰的角度進行梳理,深入淺出地講解了逆向技術和加固加殼技術,推薦一線的網絡犯罪治理人員仔細研讀。


    ——胡銘凱


    數字取證專家、公安部全國網絡警察培訓基地專家導師



     
    網友評論  我們期待著您對此商品發表評論
     
    相關商品
    在線留言 商品價格為新臺幣
    關於我們 送貨時間 安全付款 會員登入 加入會員 我的帳戶 網站聯盟
    DVD 連續劇 Copyright © 2024, Digital 了得網 Co., Ltd.
    返回頂部