首页
社区
课程
招聘
《安卓高级研修班》2024年春季班开始招生!
发表于: 2022-3-23 16:38 108104

《安卓高级研修班》2024年春季班开始招生!

2022-3-23 16:38
108104

优秀学员作品展示

时间 标题
十一月 《使用frida-net脱离pc在手机上直接暴漏app的算法供三方调用》《Frida分析违法应用Native层算法》《Frida实战:一次违法应用的破解尝试》《使用unidbg破解孤挺花字符串混淆并修复so》《破解某抢票软件的VPN抓包》《从SSL库的内存漫游开发dump自定义客户端证书的通杀脚本》
十月 《dexvmp后的算法逆向分析和还原》《使用unicorn对ollvm字符串进行解密》《Frida追踪定Socket接口自吐游戏APK的服务器IP和地址》《 Frida hook Java/Native与init_array 自吐最终方案 》
九月 《macOS安装调试llvm入门》《fart的理解和分析过程》《使用ollvm自定义简单的字符串加密》《使用ida trace来还原ollvm混淆的非标准算法》
八月 《ollvm算法还原案例分享》《使用Frida打印Java类函数调用关系》
七月 《一个易上手的函数抽取样本还原》 《一个自定义classloader的函数抽取壳样本》 《利用Xposed对ollvm后的so中flag爆破》《使用Frida分析动态注册jni函数绑定流程》《frida跟踪应用中所有运行在解释模式的java函数》
六月 《从三道题目入手入门frida》《举杯邀Frida,对影成三题》《单纯使用Frida书写类抽取脱壳工具的一些心路历程和实践》《某聊天app的音视频通话逆向》
五月 《记一次so文件动态解密》《使用Frida简单实现函数粒度脱壳》《初试IDA&FRIDA联合调试简单ollvm保护的加密函数源码》《ollvm算法还原案例分享》
四月 《某抽取壳的原理简析》《frida辅助脱壳》《java函数转Native化的一些实践》《一款简单的关于动态注册的APP分析》
三月 《ollvm后的算法还原案例分享》《ollvm CrackMe算法分析》《ART下Hook系统函数修改内存中指定方法的运行指令逻辑案例分享》《某类抽取加固APP的脱壳与修复》

《安卓高级研修班(网课)》来季班开始招生!

课程内容

服务对象:

一定基础的初、中级安卓逆向研究员,迫切希望提高自身能力、学习能力强,升职加薪意愿强烈、学习意愿强烈

服务内容:

  • 上述列出的两大计划、各八大专题及其包含的二十四个细目

  • 专属班主任,敦促学习、鼓励士气;良好的抱团学习的氛围;

  • 可以参加《安卓高级研修班》线下班,鼓励线下交流与大佬谈笑风生

  • 注意2W班和3W班是完全独立噢,没有交集;

    图片描述

图片描述

PS:以上为总体服务计划,具体课程时间(段)安排以最终合同约定的课程表为准。

培训价格:

高研网课 就业班 强化班
月薪三万计划 16999元 8599元
月薪两万计划 11199元 5599元

就业班注意事项:

  1. 就业班附带包就业服务(须达到合同规定的毕业标准),签合同保证就业及薪资,达不到退全款;
  2. 就业班有入学考核,缴费成功后进入考核流程,考核不通过退全款;
  3. 考核流程会包括简历筛选、班主任和老师(电话)面试等环节;

强化班注意事项:

  1. 强化班仅去除包就业服务,并且无入学考核,其余与就业班完全相同;
  2. 就业班与强化班一起授课,合计35人一个班,教学上不做任何区分。

金融风险注意事项:

  1. 《安卓高级研修班》全系列无任何金融计划,纯预付;无任何金融套路。
  2. 网络课程为虚拟商品,购买之前可以观看下述试看内容,购买成功之后不接受退款。

报名地址:

试看地址:

渴望知识和力量的你还在等什么,赶紧报名加入我们吧!

免责条款

  • 以上所有宣传稿件内容均不作为服务承诺,最终以实际签订培训合同为准。
  • 课程大纲与细目会根据教学反馈不断优化、调整与更新,实际授课可能与宣传主题略有不同;

常见Q&A及预习指南

Q:有优惠么?!有优惠么?!有优惠么?!重要的事情说三遍!!

A:没有任何优惠噢。只送开学大礼包,把我们网课中需要准备的设备和环境直接送给大家。

3W班高研网课开学大礼包:

  • 一部pixel手机(sailfish)(安卓8脱壳镜像)
  • 安卓源码开发编译调试环境SSD移动硬盘500G

2W计划的话大礼包中的手机或移动硬盘二选一。

Q:网课内容与线下班内容一样么?

A:月薪三万计划的内容与线下班的内容是一样的,我们在线下班沉淀大家的切实的需求和疑问,重新编排和制作内容作为网课与大家分享。月薪两万计划的内容由三万计划的讲师全新制作,充分体现工作场景一线的需求,更加贴近实战、实用,有用、好用。

Q:非常关心ollvm和vmp,可以详细介绍下还原的方法和细节么?

A:目前针对ollvm和vmp,任何所谓的自动化,都是带很多前提和条件限制的;目前最快的还原ollvm或vmp的方法,还是手动分析,一般快则两三日、慢则一两周,基本上可以还原出来。ollvm或vmp虽然非常复杂,但是并不代表没有取巧和判断的方法;依托于我们丰富的经验,我们会在课上将我们调试和分析的普适方法和一般性及特殊性技巧教给大家,同时带领大家开发属于自己的ollvm和vmp虚拟机,让学员既能够自己给自己的程序加密,又能够分析别人的经过ollvm或vmp保护的算法,这才是我们看雪高级研修班所传达的授人以渔的精神。

Q:想报名网课需要什么样的基础?像我这样的初学者可以报名么?

A:

  • 月薪两万计划推荐至少有实际安卓安全岗位工作经验一年以上为宜。初学者可以先看我们安卓版主非虫大佬的《Android软件安全权威指南》等安卓安全书籍进行入门,在看雪论坛看帖发帖提升自身水平,本套课程建议有工作经验的老手前来充电学习。
  • 月薪三万计划视大家实际需求而定,一般看得懂目录及想要学习的人自己就懂,大家不用盲目跟风。如果看不懂目录及不理解目录的具体含义及意义,建议先从两万计划学起,多积累技术和经验。

Q:学习三万计划之前,需要先掌握两万计划的基础吗?

A:不需要,互相独立的。月薪两万计划的定位更加偏向工作岗位一线逆向需求,月薪三万计划则更加偏向于高级调试技巧,二者互为补充,相辅相成。有非常多地大佬两个计划一起报名了,我们也会确保直播时间不会冲突。

Q:想报三万的班,真的很想学高级技巧;但两万的班中也有很多是我想了解和学习的,大佬给些建议呢?

A:其实推荐两个班一起报,有好几位大佬就是两个班全报的。因为首先价格真心不贵,其实我们会将直播的时间错开,方便大家同时进修三万和两万计划,学习自己想要学习的、心仪的知识。

Q:直播答疑如果错过了,是否会有直播内容的回放?

A:每一场直播都有回放,在看雪课程中可以观看。

Q:就业班如何报名呢?流程是怎样的呢?

A:就业班是需要考核的。考核流程是先缴费报名,然后开始。会经过简历、(远程)一面和二面。通过之后补差价,不通过退全款。

Q:我已经报名了,趁开班前还想再预习一下,可否给个预习指南,让我好好利用开班前这段时间再恶补一下。

  • 在月薪三万计划中,我们学习的主要目标是,掌握调试、分析和还原ollvm、vmp的方法,定制art虚拟机进行自动化脱壳的方法,主要涉及的技术栈是C\C++还原、arm(64)C++开发。因此首先推荐邓凡平先生的《深入理解Android:Java虚拟机art》,里面的第五章详细讲解了art虚拟机的实现语言C++11,是阅读art源代码必备的知识;其余部分也详细讲解了Class文件、dex文件和ELF文件的格式和内容,以及art虚拟机的编译、runtime、解释执行、内存、线程等art的技术细节;推荐的第二本书是《C++反汇编与逆向分析技术揭秘》,按照书中的方法自己编写实验代码对C++使用ndk编译后arm汇编进行对照,掌握c++数据类型、控制流、函数和类在编译后arm汇编的表现形式;希望大家预先掌握这些知识,即使现在不开始看,开课后也会要求大家必须掌握。
  • 在月薪两万计划中,我们更加注重的是实际工作中遇到的各种场景、实际工作能力的提升,及解决实际问题的能力。因此各种逆向环境的搭建、逆向的综合能力和利用代码的编写是最关键的,这里主要涉及的技术栈也是比较杂的:比如网络、Ubuntu/安卓系统知识、应用安全开发、Frida/JS/py等等、Java技巧,比较考验学员的计算机综合技术基础水平。因此我们从工作实践中的需求出发,推荐大家首先强化安卓Java代码的开发、及各种网络和接口的知识,这两大技能被大量应用到应用安全、漏洞检测、渗透测试、黑灰攻防等方向,我们并不推荐具体的书目,只要涉及Java、安卓和网络的图书,都可以。有句话叫做开发的高度,决定了你逆向的高度,希望大家利用好开班前的时间,强化一下Java和网络开发的能力。

[招生]科锐逆向工程师培训(2024年11月15日实地,远程教学同时开班, 第51期)

最后于 2024-1-2 10:53 被kanxue编辑 ,原因:
收藏
免费 4
支持
分享
最新回复 (11)
雪    币: 416
活跃值: (255)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
3
1
2022-7-5 14:12
0
雪    币: 38
活跃值: (239)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
4
作为开发者,不到一万的工资,去对抗月薪三万的破解者......
2022-11-4 10:45
1
雪    币: 196
活跃值: (5941)
能力值: (RANK:10 )
在线值:
发帖
回帖
粉丝
5
徐颖科 作为开发者,不到一万的工资,去对抗月薪三万的破解者......
也存在着月薪1w的破解者,对抗着年薪百万的开发者,比如天天叫嚷着搞sgmain的那批人。
2022-11-4 23:57
0
雪    币: 38
活跃值: (239)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
6
看雪高研 也存在着月薪1w的破解者,对抗着年薪百万的开发者,比如天天叫嚷着搞sgmain的那批人。
哈哈哈哈 。 这几天在对 app 做防护方案,看的很绝望。 
2022-11-5 23:40
0
雪    币: 196
活跃值: (5941)
能力值: (RANK:10 )
在线值:
发帖
回帖
粉丝
7
徐颖科 哈哈哈哈 。 这几天在对 app 做防护方案,看的很绝望。
防护方案比逆向要容易多了
2022-11-6 08:21
0
雪    币: 827
活跃值: (1136)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
8
好羡慕大家的能力之强啊,老年人落伍了
2023-11-7 20:07
0
雪    币: 120
能力值: ( LV1,RANK:0 )
在线值:
发帖
回帖
粉丝
9
好多小公司开发的web和app都是套用框架,很多漏洞后门自己都不知道,也不会封堵
2023-12-5 09:09
0
雪    币: 10
能力值: ( LV1,RANK:0 )
在线值:
发帖
回帖
粉丝
10
啥时候加flutter,rn的逆向呢
2024-4-25 22:08
0
雪    币: 98
活跃值: (305)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
11
哈哈可以哦哦
2024-6-15 11:17
0
雪    币:
能力值: ( LV1,RANK:0 )
在线值:
发帖
回帖
粉丝
12
以上所有宣传稿件内容均不作为服务承诺,最终以实际签订培训合同为准
2024-10-28 11:00
0
游客
登录 | 注册 方可回帖
返回
//