Android应用安全防护和逆向分析 - 姜维

Android应用安全防护和逆向分析

姜维

出版时间

2017-11-30

ISBN

9787111584452

评分

★★★★★
书籍介绍

本书全面介绍Android应用的安全防护方法与逆向分析技术,分为四篇:基础篇、防护篇、工具篇、操作篇,共26章。基础篇包括第1~7章,主要介绍移动应用安全的基础知识,包括Android中NDK开发知识、逆向中需要用到的命令、编译之后的apk包含的四类主要文件格式解析等。防护篇包括第8~14章,主要介绍移动应用安全防护的相关技术,包括混淆、签名校验、反调试检测等安全策略,Android应用升级权限、降低权限等,配置文件中的问题,应用签名机制,apk的加固策略,so文件的加固策略等。工具篇包括第15~19章,主要介绍逆向分析常用的工具以及使用场景,包括如何开启设备的总调试开关,反编译利器apktool、Jadx、Xposed、Cydia Substrate等。操作篇包括第20~26章,主要介绍Android中的逆向分析技巧,包括静态方式和动态方式,介绍Android中开发会遇到的系统漏洞及修复方式,最后分析了Android中一个非常经典的文件加密病毒样本。

姜维 某知名互联网公司开发者,参与过多个移动App开发项目,对Android安全问题情有独钟,深入分析过Android源代码和各类移动应用病毒,逆向分析实战经验

目录
对本书的赞誉
前言
基础篇
第1章 Android中锁屏密码加密算法分析 2
1.1 锁屏密码方式 2

显示全部
用户评论
内容过时,代码漏洞太多,还有很多错别字,很多内容模棱两可地讲,不适合入门
四哥书啊,很多内容都在博客里发表过文章,书中应该算是归纳的内容,重新梳理了一遍,干货满满。 其中有so加密和section加密。
虽然前面有点啰嗦,但是技术并不过时,后面的实践部分相当棒,讲的比较详细。 虽然安卓环境安装比较坑,Eclipse之类的环境也被安卓studio替代了,但是努力上手之后,还是很好用的,为我这种逆向小白,指明了安卓逆向的大致方向。 作者还有博客以及个人网站,上面有各类知名app的实战教程,很是受用 努力跟着搭好环境,学习技术,最终也是解决了几个实际工作中遇到的需求(虽然实践的时候还需要一些其他的摸索),总之,感谢🙏
影印版速读而过。很多已经过时了,而且不够系统不够专业,不建议。
详细介绍了在安全领域使用的技术及应对方法
内容3分,分享精神4分,价格1分,综合2分 @2020-12-15 19:54:10
内容3分,分享精神4分,价格1分,综合2分
啰嗦不系统,作者博客大杂烩,看不下去
Z-Library
收藏