首页
社区
课程
招聘
[原创]移动应用安全与风控
2023-5-26 18:12 26220

[原创]移动应用安全与风控

2023-5-26 18:12
26220

     原计划将我这些年的工作成果整理成一本书籍出版,无奈由于某些原因,最终未能付梓。但这些经验与感悟对于我来说仍然是宝贵的财富,所以决定分享出来。因独自编写未进行过严格的校验,如果内容中出现错误欢迎大家指正。因不擅长排版,排版这块会比较耗时,所以计划以每周一节的方式进行分享。前三个章节是一些基础,第四章节开始会涉及到一些技术,下方是《移动应用安全与风控》整本书的目录。

移动应用安全与风控

第一章 应用安全基础
   1.1 应用的签名
        1.1.1 Android签名机制和原理
        1.1.2 iOS 签名机制和原理
   1.2 应用的安装
        1.2.1 Android 应用的安装
        1.2.2 iOS 应用的安装
   1.3 应用的权限
        1.3.1 Android 应用的权限
        1.3.2 iOS 应用的权限
   1.4 应用的运行
        1.4.1 Android 应用的运行
        1.4.2 iOS 应用的运行
第二章 应用分析基础
   2.1 常用工具
        2.1.1 越狱版应用商店Cydia
        2.1.2 Root工具Magisk
        2.1.3 Hook框架EdXposed
        2.1.4 Hook框架Frida
        2.1.5 Hook工具Objection
        2.1.6 Hook工具Tweak
        2.1.7 安全测试工具Drozer
   2.2 常用命令行工具
        2.2.1 adb
        2.2.2 readelf
        2.2.3 apktool
        2.2.4 clutch
        2.2.5 Class-dump
   2.3 Android 应用分析
   2.4 iOS 应用分析
第三章 汇编基础
   3.1 Smali汇编基础
        3.1.1 基本类型
        3.1.2 寄存器
        3.1.3 基础命令
        3.1.4 语法修饰符
        3.1.5 函数调用
   3.2 ARM汇编基础
        3.2.1 寄存器
        3.2.2 基础指令
        3.2.3 函数调用
        3.2.4 ARM64汇编
第四章 常见攻击方式
   4.1 重签名攻击
        4.1.1 Android 应用重签名
        4.1.2 iOS 应用重签名
   4.2 动态注入与Hook
        4.2.1 Android 动态注入
        4.2.2 iOS 动态注入
        4.2.3 Android Hook攻击
        4.2.4 iOS Hook攻击
   4.3 动态调试
        4.3.1 Android 动态调试
        4.3.2 iOS 动态调试
   4.4 Scheme攻击
   4.5 Webview攻击
第五章 客户端安全加固
   5.1 Java/Kotlin代码保护
   5.2 C/C++代码保护
        5.2.1 代码混淆保护
        5.2.2 文件加壳保护
   5.3 签名安全校验
        5.3.1 Android 签名校验
        5.3.2 iOS 签名校验
   5.4 SO 文件保护
   5.5 应用防调试
        5.5.1 Android 应用防调试
        5.5.2 iOS 应用防调试
   5.6 完整性校验
        5.6.1 Android 应用完整性校验
        5.6.2 iOS 应用完整性校验
   5.7 防动态注入与防Hook
        5.7.1 Android 应用防动态注入与防Hook
        5.7.2 iOS 应用防动态注入与防Hook
   5.8 Scheme防护
   5.9 Webview防护
第六章 网络通讯安全
   6.1 通讯防抓包
        6.1.1 代理检测
        6.1.2 代理对抗
        6.1.3 证书校验
   6.2 数据防篡改
        6.2.1 签名防篡改
        6.2.2 请求防重放
   6.3 通讯数据加密
第七章 设备指纹
   7.1 设备指纹系统
   7.2 设备数据采集
   7.3 生成设备指纹
   7.4 设备指纹隐藏
   7.5 设备指纹使用
第八章 风险环境检测
   8.1 模拟器检测
   8.2 设备ROOT/越狱检测
        8.2.1 Android Root检测
        8.2.2 iOS 越狱检测
   8.3 函数Hook检测
        8.3.1 Java Hook检测
        8.3.2 GOT Hook检测
        8.3.3 Inline Hook检测
        8.3.4 Swizzle Hook检测
        8.3.5 FishHook检测
        8.3.6 Substrate Hook越狱检测
   8.4 设备状态检测
        8.4.1 调试状态检测
        8.4.2 VPN状态检测
        8.4.3 代理状态检测
        8.4.4 USB调试状态检测
        8.4.5 充电状态检测
第九章 异常用户识别
   9.1 位置篡改识别
   9.2 设备篡改识别
   9.3 注册异常识别
   9.4 登录异常识别
   9.5 协议破解识别
   9.6 批量控制识别


[培训]《安卓高级研修班(网课)》月薪三万计划,掌 握调试、分析还原ollvm、vmp的方法,定制art虚拟机自动化脱壳的方法

最后于 2023-8-15 16:55 被FIGHTING安编辑 ,原因:
收藏
点赞17
打赏
分享
最新回复 (19)
雪    币: 6141
活跃值: (3367)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
MaYil 2023-5-26 20:10
2
0
Great, I'm looking forward to your updates.
雪    币: 1058
活跃值: (605)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
TrumpWY 2023-5-26 21:33
3
0
大大的赞
雪    币: 1750
活跃值: (2512)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
NPC2000 2023-5-26 22:37
4
0
期待大佬的巨作
雪    币: 1773
活跃值: (8930)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
你瞒我瞒 2023-5-26 22:45
5
0
长按屏幕,加快进度
雪    币: 184
活跃值: (214)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
Hcheng 2023-5-27 22:36
6
0
大佬弄一个Github更新 
雪    币: 1126
活跃值: (3402)
能力值: ( LV8,RANK:120 )
在线值:
发帖
回帖
粉丝
FIGHTING安 1 2023-5-28 09:09
7
0
Hcheng 大佬弄一个Github更新 [em_49]
涉及到代码会放到github,文章排版太繁琐暂时没有太多精力就先不放git了。
雪    币: 2432
活跃值: (4484)
能力值: ( LV3,RANK:25 )
在线值:
发帖
回帖
粉丝
Dyingchen 2023-5-28 09:52
8
0
期待,话说目录都给出来了,就不能先给一章内容尝尝鲜吗
雪    币: 19803
活跃值: (29410)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
秋狝 2023-5-29 09:24
9
1
感谢分享
雪    币: 2
能力值: ( LV1,RANK:0 )
在线值:
发帖
回帖
粉丝
wx_阿伦_109 2023-5-29 10:08
10
0
how to download
雪    币: 2
能力值: ( LV1,RANK:0 )
在线值:
发帖
回帖
粉丝
wx_阿伦_109 2023-5-29 10:08
11
0
i want bai piao
雪    币: 298
能力值: ( LV1,RANK:0 )
在线值:
发帖
回帖
粉丝
hack2012 2023-5-29 10:40
12
0
期待大佬的文章。
雪    币: 1671
活跃值: (2088)
能力值: ( LV3,RANK:25 )
在线值:
发帖
回帖
粉丝
chionyuna 2023-5-29 10:41
13
0
i want bai piao + 1
雪    币: 1671
活跃值: (2088)
能力值: ( LV3,RANK:25 )
在线值:
发帖
回帖
粉丝
chionyuna 2023-5-29 10:44
14
0
大佬要不直接从第七章讲吧
雪    币: 219
能力值: ( LV1,RANK:0 )
在线值:
发帖
回帖
粉丝
y360u学逆向 2023-5-30 11:18
15
0
期待,m
雪    币: 19
能力值: ( LV1,RANK:0 )
在线值:
发帖
回帖
粉丝
asher1935 2023-5-30 11:26
16
0
期待ing,什么时候可以买到实体书
雪    币: 343
活跃值: (1154)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
guijian 2023-6-1 10:17
17
0
期待第七,第九章
雪    币: 3487
活跃值: (3050)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
guijingwen 2023-6-1 10:39
18
0
不错的东东
雪    币: 218
能力值: ( LV1,RANK:0 )
在线值:
发帖
回帖
粉丝
ssw_ggggbaby 2023-6-16 16:21
19
0
期待
雪    币:
能力值: ( LV1,RANK:0 )
在线值:
发帖
回帖
粉丝
ZCPing 2023-7-17 14:08
20
0
期待
游客
登录 | 注册 方可回帖
返回