Android安全攻防实战PDF电子书下载
- 电子书积分:12 积分如何计算积分?
- 作 者:(南非)麦凯恩,(英)鲍恩著
- 出 版 社:北京:电子工业出版社
- 出版年份:2015
- ISBN:9787121261077
- 页数:302 页
第1章 Android开发工具 1
1.1简介 1
1.2安装Android开发工具(ADT) 2
1.3安装Java开发包(JDK) 5
1.4更新API资源 9
1.5另一种安装ADT的方法 11
1.6安装原生开发包(Native Development Kit, NDK) 15
1.7虚拟Android设备 16
1.8使用命令行创建Android虚拟设备(AVD) 19
1.9使用Android调试桥(ADB)与AVD交互 21
1.10从AV D上复制出/复制入文件 22
1.11通过ADB在AVD中安装app 23
第2章 实践app安全 24
2.1简介 24
2.2检查app的证书和签名 24
2.3对Android app签名 33
2.4验证app的签名 37
2.5探索AndroidManifest.xml文件 37
2.6通过ADB与activity管理器交互 47
2.7通过ADB提取app里的资源 50
第3章 Android安全评估工具 56
3.1简介 56
3.2制作Santoku启动盘和安装Santoku 58
3.3安装drozer 62
3.4运行一个drozer会话 71
3.5枚举己安装的包(package) 72
3.6枚举activity 78
3.7枚举content provider 80
3.8枚举service 83
3.9枚举broadcast receiver 85
3.10确定app的受攻击面(attack surface) 87
3.11运行activity 89
3.12编写drozer模块——一个驱动枚举模块 91
3.13编写一个app证书枚举器 94
第4章 利用app中的漏洞 98
4.1简介 98
4.2收集logcat泄露的信息 101
4.3检查网络流量 106
4.4通过activity manager被动嗅探intent 111
4.5攻击service 117
4.6攻击broadcast receiver 121
4.7枚举有漏洞的content provider 123
4.8从有漏洞的content provider中提取数据 126
4.9向content provider插入数据 129
4.10枚举有SQL-注入漏洞的content provider 131
4.11利用可调试的app 134
4.12对app做中间人攻击 139
第5章 保护app 146
5.1简介 146
5.2保护app的组件 147
5.3通过定制权限保护组件 149
5.4保护content provider的路径(path) 152
5.5防御SQL注入攻击 155
5.6验证app的签名(防篡改) 157
5.7通过检测安装程序、模拟器、调试标志位反逆向工程 161
5.8用ProGuad删除所有日志消息 164
5.9用GexGuard进行高级代码混淆 168
第6章 逆向app 173
6.1简介 173
6.2把Java源码编译成DEX文件 175
6.3解析DEX文件的格式 177
6.4解释Dalvik字节码 194
6.5把DEX反编译回Java 202
6.6反编译app的原生库 205
6.7使用GDB server调试Android进程 207
第7章 网络安全 211
7.1简介 211
7.2验证SSL自签名证书 212
7.3使用OnionKit库中的StrongTrustManager 221
7.4 SSL pinning——限定受信SSL的范围 223
第8章 原生代码中漏洞的利用与分析 231
8.1简介 231
8.2检查文件的权限 232
8.3交叉编译原生可执行程序 241
8.4利用竞争条件引发的漏洞 249
8.5栈溢出漏洞的利用 254
8.6自动fuzzing测试Android原生代码 261
第9章 加密与在开发时使用设备管理策略 274
9.1简介 274
9.2使用加密库 275
9.3生成对称加密密钥 277
9.4保护SharedPreferences数据 281
9.5基于口令的加密 283
9.6用SQLCipher加密数据库 287
9.7 Android KeyStore provider 290
9.8在开发时使用设备管理策略 293
- 《Maya 2018完全实战技术手册》来阳编著 2019
- 《Python3从入门到实战》董洪伟 2019
- 《大数据Hadoop 3.X分布式处理实战》吴章勇,杨强 2020
- 《星空摄影后期实战》阿五在路上著 2020
- 《半小时漫画股票实战法》财经杂质著 2019
- 《深度学习与飞桨PaddlePaddle Fluid实战》于祥 2019
- 《数字插画实战 人像创作30例》王鲁光著 2019
- 《2017国家执业药师资格考试 全考点实战通关必备 中药学综合知识与技能 第3版》国家执业药师资格考试命题研究专家组 2017
- 《微软Azure实战参考》李竞,陈勇华编著 2019
- 《Cocos Creator微信小游戏开发实战》王绍明编著 2020
- 《中风偏瘫 脑萎缩 痴呆 最新治疗原则与方法》孙作东著 2004
- 《水面舰艇编队作战运筹分析》谭安胜著 2009
- 《王蒙文集 新版 35 评点《红楼梦》 上》王蒙著 2020
- 《TED说话的力量 世界优秀演讲者的口才秘诀》(坦桑)阿卡什·P.卡里亚著 2019
- 《燕堂夜话》蒋忠和著 2019
- 《经久》静水边著 2019
- 《魔法销售台词》(美)埃尔默·惠勒著 2019
- 《微表情密码》(波)卡西亚·韦佐夫斯基,(波)帕特里克·韦佐夫斯基著 2019
- 《看书琐记与作文秘诀》鲁迅著 2019
- 《酒国》莫言著 2019
- 《电子测量与仪器》人力资源和社会保障部教材办公室组织编写 2009
- 《少儿电子琴入门教程 双色图解版》灌木文化 2019
- 《指向核心素养 北京十一学校名师教学设计 英语 七年级 上 配人教版》周志英总主编 2019
- 《北京生态环境保护》《北京环境保护丛书》编委会编著 2018
- 《指向核心素养 北京十一学校名师教学设计 英语 九年级 上 配人教版》周志英总主编 2019
- 《通信电子电路原理及仿真设计》叶建芳 2019
- 《高等院校旅游专业系列教材 旅游企业岗位培训系列教材 新编北京导游英语》杨昆,鄢莉,谭明华 2019
- 《电子应用技术项目教程 第3版》王彰云 2019
- 《中国十大出版家》王震,贺越明著 1991
- 《近代民营出版机构的英语函授教育 以“商务、中华、开明”函授学校为个案 1915年-1946年版》丁伟 2017