Android系统安全与攻防PDF电子书下载
- 电子书积分:9 积分如何计算积分?
- 作 者:(美)AbhishedDubey,(美)AnmolMisra编著
- 出 版 社:北京:机械工业出版社
- 出版年份:2014
- ISBN:9787111477211
- 页数:171 页
第1章 引言 1
1.1 选择Android系统的原因 1
1.2 移动设备的威胁演化 6
1.3 Android概述 8
1.4 Android应用软件市场 10
1.5 小结 12
第2章 Android体系结构 13
2.1 Android体系结构概述 13
2.1.1 Linux内核层 13
2.1.2 标准库层 19
2.1.3 Android运行时环境 20
2.1.4 应用程序框架层 20
2.1.5 应用程序层 21
2.2 Android系统启动与Zygote 21
2.3 Android SDK及开发工具 22
2.3.1 Android SDK下载与安装 22
2.3.2 Eclipse和ADT开发环境 23
2.3.3 Android工具 25
2.3.4 DDMS 26
2.3.5 adb 27
2.3.6 ProGuard 29
2.4 “Hello World”应用程序详解 30
2.4.1 认识“Hello World”程序 31
2.5 小结 34
第3章 Android应用程序体系结构 35
3.1 应用程序组件 35
3.1.1 Activity 35
3.1.2 Intent 38
3.1.3 Broadcast Receiver 41
3.1.4 Service 43
3.1.5 Content Provider 44
3.2 Activity生命周期 45
3.3 小结 50
第4章 Android安全机制 51
4.1 Android安全模型 51
4.2 Linux权限机制 52
4.3 Androic Manifest权限 54
4.3.1 权限请求 55
4.3.2 权限组合使用 58
4.4 移动设备安全问题 61
4.4.1 设备 61
4.4.2 漏洞修补 62
4.4.3 外部存储 62
4.4.4 键盘 62
4.4.5 数据隐私 62
4.4.6 应用程序安全 62
4.4.7 遗留代码 63
4.5 近期主要的Android系统攻击事件 63
4.5.1 DroidDream变种程序分析 63
4.5.2 Zsone手机木马程序分析 65
4.5.3 Zitmo手机木马程序分析 65
4.6 小结 68
第5章 Android渗透测试 69
5.1 渗透测试 69
5.1.1 外部渗透测试 69
5.1.2 内部渗透测试 70
5.1.3 渗透测试方法 70
5.1.4 静态分析 70
5.1.5 Android系统和设备渗透测试步骤 71
5.2 Android渗透测试工具 71
5.2.1 Nmap 72
5.2.2 BusyBox 72
5.2.3 Wireshark 73
5.2.4 Android操作系统的漏洞 76
5.3 Android应用程序渗透测试 76
5.3.1 Android应用程序 76
5.3.2 应用程序安全 83
5.4 其他问题 85
5.4.1 内部、外部以及云端的数据存储 85
5.5 小结 85
第6章 Android应用程序逆向工程 86
6.1 逆向工程 86
6.2 恶意软件 87
6.3 识别Android恶意软件 88
6.4 Android应用程序逆向工程方法 89
6.5 小结 103
第7章 无需源码修改Android应用程序行为 104
7.1 概述 104
7.1.1 添加恶意的行为 104
7.1.2 清除恶意的行为 104
7.1.3 绕过特定的功能 105
7.2 DEX文件格式 105
7.3 案例研究:修改应用程序行为 108
7.4 实例1:Google Wallet漏洞 114
7.5 实例2:Skype漏洞(CVE-2011-1717) 115
7.6 防范策略 115
7.6.1 代码混淆 116
7.6.2 服务器端处理 118
7.6.3 迭代散列与使用盐值 118
7.6.4 选择恰当位置存储敏感信息 119
7.6.5 加密技术 119
7.6.6 结论 119
7.7 小结 120
第8章 入侵Android 121
8.1 概述 121
8.2 Android文件系统 121
8.2.1 挂载点 122
8.2.2 文件系统 123
8.2.3 目录结构 124
8.3 Android应用程序数据 126
8.3.1 存储方式 126
8.3.2 /data/data 126
8.4 Android设备的root处理 128
8.5 制作Android系统镜像 130
8.6 访问应用程序数据库 131
8.7 从Android设备上提取数据 133
8.8 小结 135
第9章 企业环境Android系统的安全问题 136
9.1 企业的Android系统 136
9.1.1 企业Android系统的安全问题 136
9.1.2 终端用户的安全意识 140
9.1.3 合规/审查事项 140
9.1.4 移动设备安全措施推荐 141
9.2 强化Androic安全性 142
9.2.1 安全部署Android设备 142
9.2.2 设备管理 146
9.3 小结 148
第10章 浏览器安全与未来威胁格局 149
10.1 移动HTML安全 149
10.1.1 跨站点脚本攻击 151
10.1.2 SQL注入攻击 151
10.1.3 跨站点伪造请求攻击 151
10.1.4 网络钓鱼 152
10.2 移动浏览器安全 152
10.2.1 浏览器漏洞 152
10.3 未来移动设备威胁发展格局 154
10.3.1 手机变身间谍/跟踪装置 155
10.3.2 通过移动设备操纵企业网络与设备 155
10.3.3 移动钱包与NFC 156
10.4 小结 156
附录 157
附录A Manifest权限 157
附录B JEB反汇编器和反编译器简介 163
附录C 破解应用程序SecureApp.apk 167
附录D 英文缩略语 168
- 《管理信息系统习题集》郭晓军 2016
- 《信息系统安全技术管理策略 信息安全经济学视角》赵柳榕著 2020
- 《系统解剖学速记》阿虎医考研究组编 2019
- 《慢性呼吸系统疾病物理治疗工作手册》(荷)瑞克·考斯林克(RikGosselink) 2020
- 《社会文化系统中的翻译》姜秋霞,杨正军 2019
- 《中国生态系统定位观测与研究数据集 森林生态系统卷 云南西双版纳》邓晓保·唐建维 2010
- 《大气氮沉降及其对生态系统的影响》方琨,王道波 2019
- 《学校教育指标系统的构建》杨向东著 2019
- 《系统故障 诗歌与影像》(中国)梁小曼 2019
- 《Access数据库系统设计与应用教程》李勇帆,廖瑞华主编 2019
- 《SQL与关系数据库理论》(美)戴特(C.J.Date) 2019
- 《魔法销售台词》(美)埃尔默·惠勒著 2019
- 《看漫画学钢琴 技巧 3》高宁译;(日)川崎美雪 2019
- 《优势谈判 15周年经典版》(美)罗杰·道森 2018
- 《社会学与人类生活 社会问题解析 第11版》(美)James M. Henslin(詹姆斯·M. 汉斯林) 2019
- 《海明威书信集:1917-1961 下》(美)海明威(Ernest Hemingway)著;潘小松译 2019
- 《迁徙 默温自选诗集 上》(美)W.S.默温著;伽禾译 2020
- 《上帝的孤独者 下 托马斯·沃尔夫短篇小说集》(美)托马斯·沃尔夫著;刘积源译 2017
- 《巴黎永远没个完》(美)海明威著 2017
- 《剑桥国际英语写作教程 段落写作》(美)吉尔·辛格尔顿(Jill Shingleton)编著 2019
- 《指向核心素养 北京十一学校名师教学设计 英语 七年级 上 配人教版》周志英总主编 2019
- 《北京生态环境保护》《北京环境保护丛书》编委会编著 2018
- 《高等教育双机械基础课程系列教材 高等学校教材 机械设计课程设计手册 第5版》吴宗泽,罗圣国,高志,李威 2018
- 《指向核心素养 北京十一学校名师教学设计 英语 九年级 上 配人教版》周志英总主编 2019
- 《高等院校旅游专业系列教材 旅游企业岗位培训系列教材 新编北京导游英语》杨昆,鄢莉,谭明华 2019
- 《中国十大出版家》王震,贺越明著 1991
- 《近代民营出版机构的英语函授教育 以“商务、中华、开明”函授学校为个案 1915年-1946年版》丁伟 2017
- 《新工业时代 世界级工业家张毓强和他的“新石头记”》秦朔 2019
- 《智能制造高技能人才培养规划丛书 ABB工业机器人虚拟仿真教程》(中国)工控帮教研组 2019
- 《AutoCAD机械设计实例精解 2019中文版》北京兆迪科技有限公司编著 2019