下载安卓APP箭头
箭头给我发消息

客服QQ:3315713922
读书 > 移动开发 >Android > Android恶意代码分析与渗透测试

Android恶意代码分析与渗透测试

综合评级:★★★★★

定价:79.00

作者:[韩] 赵涏元 等著,金圣武 译

出版社:人民邮电出版社

出版日期:2015年7月

页数:361

字数:555000

ISBN:9787115395931

书籍介绍
本书详细讲解了Android恶意代码的散播渠道,并针对开发者和用户介绍如何应对此类威胁。还从分析人员的角度出发,通过渗透测试方法查看如何对应用程序进行迂回攻击以获得敏感信息。这些都是安全咨询人员或安全负责人可以直接应用的诊断方法。
相关课程
目录

第1章 Android的基本概念

 1.1 Android的架构

 1.1.1 Linux内核

 1.1.2 库

 1.1.3 Android运行时

 1.1.4 应用程序与框架

 1.1.5 设备文件目录结构

 1.2 Android重要组件

 1.2.1 Activity

 1.2.2 Service

 1.2.3 Content Provider

 1.3 Android应用程序的基本结构

 1.4 小结

第2章 Android应用程序诊断环境

 2.1 构建Android环境

 2.1.1 安装Android SDK

 2.1.2 安装ADK

 2.1.3 测试Android开发环境

 2.1.4 Linux系统Android开发环境构建

 2.2 构建数据包分析及检测环境

 2.2.1 使用线路由器收集信息

 2.2.2 利用支持USB类型的AP(支持网关)收集信息

 2.2.3 设置点对点网络以收集信息

 2.2.4 使用tcpdump二进制文件收集信息

 2.3 切换设备平台

 2.3.1 通过攻击代码了解Rooting

 2.3.2 使用Tegrak内核

 2.3.3 使用CF-Auto-Root

 2.4 Android诊断工具介绍

 2.4.1 ADB基本命令

 2.4.2 导出/导入设备中的apk文件

 2.4.3 使用LogCat进行分析

 2.4.4 使用pm命令获取设备信息

 2.4.5 使用Busybox扩展Android系统命令

 2.5 使用编辑器分析文件格式

 2.6 小结

第3章 Android app分析方法

 3.1 通过反编译进行静态分析

 3.2 通过动态调试进行分析

 3.3 通过代码修补绕过apk文件

 3.4 使用AndroGuard进行分析

 3.4.1 使用Androapkinfo查看信息

 3.4.2 使用AndroXML查看二进制XML文件

 3.4.3 使用Androlyze进行分析

 3.4.4 使用Androdd查看apk文件结构

 3.4.5 使用Androdiff和Androsim比较文件

 3.5 使用DroidBox进行自动分析

 3.5.1 path中添加adb命令

 3.5.2 使用Android SDK Manager升级Packages

 3.6 使用Sublime插件进行分析

 3.7 使用APKInspector进行分析

 3.8 使用dexplorer和dexdump进行分析

 3.9 使用Santoku分析移动App

 3.9.1 诊断工具Santoku

 3.9.2 Santoku安装与运行方法

 3.9.3 使用Santoku对移动App进行逆向分析

 3.10 小结

第4章 恶意代码分析

 4.1 使用在线分析服务

 4.1.1 使用Anubis分析恶意App

 4.1.2 使用VirusTotal分析恶意App

 4.1.3 使用VirusTotal App进行诊断

 4.1.4 使用andrototal诊断

 4.1.5 使用apkscan App进行诊断

 4.1.6 使用Dexter进行诊断

 4.1.7 使用APK Analyzer进行诊断

 4.2 手动分析恶意代码App

 4.2.1 分析smartbiling.apk恶意代码(获取设备信息)

 4.2.2 分析alyac.apk恶意代码(伪造杀毒App)

 4.2.3 分析miracle.apk恶意代码(发送设备信息)

 4.2.4 分析phone.apk恶意代码(修改金融App)

 4.2.5 apk-locker使用案例

 4.3 用户应对恶意代码威胁的方法

 4.3.1 禁止点击和下载可疑URL

 4.3.2 安装手机杀毒软件并定期更新

 4.3.3 关闭不使用的线接口

 4.3.4 禁止随意修改平台结构

 4.3.5 使用三星KNOX(基于SE Android)保障安全

 4.4 小结

第5章 Android移动服务诊断

 5.1 构建虚拟漏洞诊断测试环境

 5.2 OWASP TOP 10移动安全威胁

 5.3 保存不安全的数据

 5.3.1 虚拟程序实操

 5.3.2 查看/data/data/目录

 5.3.3 应对方案

 5.4 易受攻击的服务器端控制

 5.5 使用易受攻击的密码

 5.6 传输层保护不足(非加密通信)

 5.7 源代码信息泄漏

 5.8 泄漏重要信息

 5.8.1 泄漏内存中的重要信息

 5.8.2 虚拟程序实操

 5.9 泄漏日志信息

 5.10 Web服务漏洞项目诊断

 5.11 App应对方案:加密源代码

 5.11.1 ProGuard

 5.11.2 用ProGaurd生成密钥

 5.11.3 设置ProGuard

 5.11.4 ProGuard生成文件简介

 5.11.5 ProGuard的结果文件

 5.12 小结

第6章 使用Android诊断工具

 6.1 PacketShark:网络数据包截获工具

 6.2 Drozer:移动诊断框架

 6.3 ASEF:移动设备漏洞工具

 6.3.1 通过安装apk文件进行检测

 6.3.2 检测设备apk文件

 6.4 DroidSheep:Web会话截取工具

 6.5 dSploit:网络诊断工具

 6.5.1 端口扫描

 6.5.2 获取信息

 6.5.3 破解账号

 6.5.4 中间人攻击

 6.6 AFLogical:移动设备取证工具

 6.7 小结

第7章 Android黑客大赛App试题

 7.1 Android App试题 1

 7.1.1 试题描述与出题目的

 7.1.2 解题

 7.2 Android App试题 2

 7.2.1 试题描述与出题目的

 7.2.2 解题

 7.3 Android App试题 3

 7.3.1 试题描述与出题目的

 7.3.2 解题

 7.4 Android App试题 4

 7.5 小结

 参考网站

 后记

热门图书
推荐新闻
技术文库
论坛推荐