首页
社区
课程
招聘
[求助][水第一个帖子]导师让从安卓逆向开始学移动安全
发表于: 2021-4-24 23:34 9210

[求助][水第一个帖子]导师让从安卓逆向开始学移动安全

2021-4-24 23:34
9210

这到底是个什么方向,是不是就是加固安卓软件的。我应该从哪开始学习呀,老师让我现在学习安卓逆向,我应该从哪里开始学习?然后就是这个论坛该怎么用呀?以后就业如何?目前刚考上研究生

————水一贴涨涨经验


[招生]科锐逆向工程师培训(2024年11月15日实地,远程教学同时开班, 第51期)

收藏
免费 1
支持
分享
最新回复 (13)
雪    币: 226
能力值: ( LV1,RANK:0 )
在线值:
发帖
回帖
粉丝
2
买了本安卓逆向的书,就是android软件安全与逆向分析,可是是13年出版的会不会过时呀
2021-4-24 23:36
0
雪    币: 226
能力值: ( LV1,RANK:0 )
在线值:
发帖
回帖
粉丝
3
好像非虫大佬还有本19年的,要不要再买那个呀
2021-4-24 23:37
0
雪    币: 1096
活跃值: (379)
能力值: ( LV2,RANK:15 )
在线值:
发帖
回帖
粉丝
4
非虫和姜维的都适合去学习,两本书也都有共通处,不差钱就都买了。
逆向关键是动手,论坛不少以小视频入手的,也算是一种动力吧。
2021-4-25 10:59
0
雪    币: 226
能力值: ( LV1,RANK:0 )
在线值:
发帖
回帖
粉丝
5
lscmxl 非虫和姜维的都适合去学习,两本书也都有共通处,不差钱就都买了。 逆向关键是动手,论坛不少以小视频入手的,也算是一种动力吧。
谢谢您
2021-4-25 21:33
0
雪    币: 7702
活跃值: (1549)
能力值: ( LV2,RANK:15 )
在线值:
发帖
回帖
粉丝
6
能说说哪个学校吗,现在研究生都是以论文为主,做这种应用的不多了
2021-4-26 11:58
0
雪    币: 226
能力值: ( LV1,RANK:0 )
在线值:
发帖
回帖
粉丝
7
想飞的超超 能说说哪个学校吗,现在研究生都是以论文为主,做这种应用的不多了
不好意思,这几天没上,北邮的。我现在在看那本蓝色的Android软件安全权威指南
2021-5-6 15:55
0
雪    币: 13
活跃值: (120)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
8
第一步, 学Android 开发, 然后自己开发的Demo自己用反编译工具反着看, 遇到不会的, 再去解决. 比如smali语法, Dex文件结构等等, 除了开发要系统的全方位的学一下, 其他都不用太系统, 不然摊子铺太大.
第二步, 去找市面上的一些app看一下, 破解也罢, 协议分析也好, 挑个自己喜欢的进行研究, 然后这个时候肯定会遇到壳的问题, 系统的看看精华文章, 然后先学会怎么脱, 如果遇到需要修复的, 就先放着, 比如数字壳.. 不用太计较这个, 因为大厂的app都不上壳的. 所以初期只要会脱就行, 没必要会修.
第三步, SO层了, 那么C/C++, arm, 这些都要开始研究了, 这一部分就不展开了, 你到那个时候就知道了.
最重要一点, 学会一个种Hook 框架, 比如Frida, 那么javascript 和python 的语法也好花几天学一下.
反正初期就尽量扩展自己的知识广度, 等你确定上手了, 就知道哪些知识点需要深入研究了. 刚开始不要太在意细枝末节的东西, 搞不定就写好文档, 留着, 哪天有感觉了再回来继续搞.. 
2021-5-8 10:28
2
雪    币: 2239
活跃值: (1109)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
9
北邮不是有项目嘛, 问师哥一堆堆的, 嘎嘎就是干
2021-5-8 18:12
0
雪    币: 226
能力值: ( LV1,RANK:0 )
在线值:
发帖
回帖
粉丝
10
缘来迷茫 第一步, 学Android 开发, 然后自己开发的Demo自己用反编译工具反着看, 遇到不会的, 再去解决. 比如smali语法, Dex文件结构等等, 除了开发要系统的全方位的学一下, 其他都不用太 ...
谢谢
2021-8-16 02:09
0
雪    币: 30
能力值: ( LV1,RANK:0 )
在线值:
发帖
回帖
粉丝
11
TR_xrq 不好意思,这几天没上,北邮的。我现在在看那本蓝色的Android软件安全权威指南
大佬是北邮的研究生吗?麻烦问一下你们学校那位导师是研究Android逆向的?
2021-10-28 09:26
0
雪    币: 30
能力值: ( LV1,RANK:0 )
在线值:
发帖
回帖
粉丝
12
麻烦大佬我想问一下,为啥大厂的APP都不上壳,是因为大厂们为了适配更多的机型,占领更多市场吗
2021-10-28 09:32
0
雪    币: 614
活跃值: (883)
能力值: ( LV3,RANK:30 )
在线值:
发帖
回帖
粉丝
13
逆向分析是基础,以后加壳脱壳、漏洞分析都需要。另外,iOS的开发和逆向也需要了解一下,甚至还有小程序。都算移动安全的领域。
2021-10-28 11:25
0
雪    币: 2220
活跃值: (4597)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
14
wx_Fenwick 麻烦大佬我想问一下,为啥大厂的APP都不上壳,是因为大厂们为了适配更多的机型,占领更多市场吗
是的 一个是安全不依赖本地APP 二是加壳影响性能
2021-10-30 00:43
0
游客
登录 | 注册 方可回帖
返回
//