-
>
全國計算機等級考試最新真考題庫模擬考場及詳解·二級MSOffice高級應用
-
>
決戰行測5000題(言語理解與表達)
-
>
軟件性能測試.分析與調優實踐之路
-
>
第一行代碼Android
-
>
JAVA持續交付
-
>
EXCEL最強教科書(完全版)(全彩印刷)
-
>
深度學習
安卓Frida逆向與協議分析 版權信息
- ISBN:9787302598978
- 條形碼:9787302598978 ; 978-7-302-59897-8
- 裝幀:一般膠版紙
- 冊數:暫無
- 重量:暫無
- 所屬分類:>>
安卓Frida逆向與協議分析 內容簡介
本書翔實地介紹流行的Frida工具在安卓逆向工程中的應用,內容包括:如何安裝和使用Frida、基本環境的搭建、Frida-tools、Frida腳本、Frida API、批量自動化Trace和分析、RPC遠程方法調用、在無須逆向算法具體實現的情況下對Frida工具的調用,并提供了大量App逆向與協議分析案例,書中還介紹了更加穩定的Xposed框架的使用方法,以及從安卓源碼開始定制屬于自己的抓包沙箱,打造無法被繞過的抓包環境等內容。 本書案例豐富,注重實操,適合安卓應用安全工程師、安卓逆向分析工程師、爬蟲工程師以及大數據采集和分析工程師使用。
安卓Frida逆向與協議分析 目錄
第1章 安卓逆向環境搭建 1
1.1 虛擬機環境準備 1
1.2 逆向環境準備 3
1.3 移動設備環境準備 6
1.3.1 刷機 6
1.3.2 ROOT 10
1.3.3 Kali NetHunter刷機 13
1.4 Frida開發環境搭建 17
1.4.1 Frida介紹 18
1.4.2 Frida使用環境搭建 18
1.4.3 Frida開發環境配置 22
1.5 本章小結 23
第2章 Frida Hook基礎與快速定位 24
2.1 Frida基礎 24
2.1.1 Frida基礎介紹 24
2.1.2 Frida Hook 基礎 26
2.1.3 Objection基礎 28
2.2 Hook快速定位方案 33
2.2.1 基于Trace枚舉的關鍵類定位方式 33
2.2.2 基于內存枚舉的關鍵類定位方式 40
2.3 本章小結 46
第3章 Frida腳本開發之主動調用與RPC入門 47
3.1 Frida RPC開發姿勢 47
3.2 Frida Java層主動調用與RPC 53
3.3 Frida Native層函數主動調用 61
3.4 本章小結 66
第4章 Frida逆向之違法App協議分析與取證實戰 67
4.1 加固App協議分析 67
4.1.1 抓包 67
4.1.2 注冊/登錄協議分析 70
4.2 違法應用取證分析與VIP破解 75
4.2.1 VIP清晰度破解 75
4.2.2 圖片取證分析 78
4.3 本章小結 87
第5章 Xposed Hook及主動調用與RPC實現 88
5.1 Xposed應用Hook 88
5.1.1 Xposed安裝與Hook插件開發入門 88
5.1.2 Hook API詳解 93
5.1.3 Xposed Hook加固應用 98
5.1.4 使用Frida一探Xposed Hook 101
5.2 Xposed主動調用與RPC實現 108
5.2.1 Xposed主動調用函數 108
5.2.2 Xposed結合NanoHTTPD實現RPC調用 115
5.3 本章小結 119
第6章 Android源碼編譯與Xposed魔改 121
6.1 Android源碼環境搭建 121
6.1.1 編譯環境準備 121
6.1.2 源碼編譯 125
6.1.3 自編譯系統刷機 129
6.2 Xposed定制 131
6.2.1 Xposed源碼編譯 131
6.2.2 Xposed魔改繞過XposedChecker檢測 140
6.3 本章小結 151
第7章 Android沙箱之加解密庫“自吐” 153
7.1 沙箱介紹 153
7.2 哈希算法“自吐” 154
7.2.1 密碼學與哈希算法介紹 154
7.2.2 MD5算法Hook“自吐” 155
7.2.3 Hash算法源碼沙箱“自吐” 160
7.3 crypto_filter_aosp項目移植 167
7.4 本章小結 172
第8章 Android沙箱開發之網絡庫與系統庫“自吐” 173
8.1 從r0capture到源碼沙箱網絡庫“自吐” 173
8.1.1 App抓包分析 173
8.1.2 從r0capture到沙箱無感知抓包 176
8.1.3 使用沙箱輔助中間人抓包 186
8.2 風控對抗之簡單實現設備信息的篡改 198
8.2.1 風控對抗基礎介紹 198
8.2.2 源碼改機簡單實現 199
8.3 本章小結 210
第9章 Android協議分析之收費直播間逆向分析 212
9.1 VIP功能繞過 212
9.2 協議分析 217
9.3 主動調用分析 225
9.3.1 簡單函數的主動調用 226
9.3.2 復雜函數的主動調用 230
9.4 本章小結 237
第10章 Android協議分析之會員制非法應用破解 238
10.1 r0tracer介紹與源碼剖析 238
10.2 付費功能繞過 244
10.3 協議分析 250
10.4 打造智能聊天機器人 255
10.5 本章小結 260
安卓Frida逆向與協議分析 作者簡介
陳佳林,看雪論壇版主,看雪公司講師,樹莓派玩家,在移動安全領域經驗豐富,多次主持銀行、電信及行業部門培訓并參與安全研究項目;在看雪安全開發者峰會、GeekPwn多次發表主題演講;愛折騰、興趣廣泛,樹莓派骨灰級愛好者,Frida中國布道者,基于Frida r0capture抓包工具開發者。
- >
名家帶你讀魯迅:故事新編
- >
中國人在烏蘇里邊疆區:歷史與人類學概述
- >
有舍有得是人生
- >
苦雨齋序跋文-周作人自編集
- >
中國歷史的瞬間
- >
伊索寓言-世界文學名著典藏-全譯本
- >
龍榆生:詞曲概論/大家小書
- >
月亮與六便士