8 (905) 200-03-37 Владивосток
с 09:00 до 19:00
CHN - 1.14 руб. Сайт - 21.13 руб.

Авторитетное руководство по безопасности программного обеспечения Android Fengshengqiang Zero Basic Self -Strawudent Computer Android Программное программное обеспечение режим проектирования программного обеспечения

Цена: 1 004руб.    (¥47.5)
Артикул: 588964847260
Цена указана со скидкой: 50%
Старая цена:  2008р. 

Вес товара: ~0.7 кг. Указан усредненный вес, который может отличаться от фактического. Не включен в цену, оплачивается при получении.

Этот товар на Таобао Описание товара
Продавец:墨马图书专营店
Адрес:Хэнань
Рейтинг:
Всего отзывов:0
Положительных:0
Добавить в корзину
Другие товары этого продавца
¥35.6753руб.
¥ 128 80.61 704руб.
¥38.8820руб.
¥ 286 187.93 971руб.


  Основная информация, обратитесь к следующему введению
Название книги:Авторитетное руководство по безопасности программного обеспечения Android
Автор:Fengshengqiang
Цены: 95.00
Номер ISBN: 9787121355202
Издательство:Электронная промышленная пресса

   Редактировать рекомендацию
Эта книга в основном представляет технологии безопасности программного обеспечения на платформе Android.Начиная с фонда построения платформы и языка, он постепенно объяснил программную атакующую и оборонительную технологию на платформе Android.В этой книге есть 12 глав, которые систематически объясняют конструкцию окружающей среды, формат файлов, статический анализ, динамическая отладка, технология защиты крючков и программного обеспечения, оболочки программного обеспечения, такие как форматы файлов, статический анализ, динамическая отладка, крючковые и программные оболочки, связанные с Android Software Security.Эта книга имеет большее обновление по сравнению с первым изданием.Кроме того, эта книга обновляет структуру каталогов, объясняя технологию безопасности программного обеспечения Java и нативных слоев, и она более подробно и разумно в расположении контента.В то же время популярные главы программного обеспечения добавляются в настоящее время, большинство из которых являются технологиями, которые еще не были раскрыты.Кроме того, каждая глава в книге объясняется в примере объяснения, которое является более практичным.


  Введение в контент
имя пользователя"НЕПОРЯННЫЙ&Rdquo;С 2008 года многие технические статьи были опубликованы в хорошо известном журнале безопасности "Hacker Defense".


  Каталог
Глава 1. Создание среды анализа программ Android
1.1 Создание среды анализа Windows 1
1.1.1 Установить JDK 1
1.1.2 Установить Android SDK 2
1.1.3 Установите Android NDK 5
1.1.4 Android Studio Интегрированная среда разработки 6
1.1.5 Создать Android Simulator 7
1.1.6 Cygwin 9
1.1.7 Bash on Ubuntu on Windows 11
1.2 Построить среду анализа macOS 12
1.2.1 Установить JDK 12
1.2.2 Установите Android SDK 14
1.2.3 Установите Android NDK 14
1.2.4 Android Studio Интегрированная среда разработки 15
1.3 Строительная среда анализа Ubuntu 15
1.3.1 Установить JDK 16
1.3.2 Установите Android SDK 17
1.3.3 Установите Android NDK 17
1.3.4 Android Studio Интегрированная среда разработки 18
1.4 Общий инструмент обратного анализа 19
1,5 Обычная команда Linux Shell 19
1.6 Среда анализа источника строительства 20
1.6.1 Компилирование исходного кода Android в MacOS 20
1.6.2 Компилирование исходного кода Android в Ubuntu 26
1.6.3 Компилирование исходного кода Android 26 в Windows
1.7 Резюме этой главы 27

Глава 2. Как анализировать программы Android
2.1 Написание первой Android-программы 28
2.1.1 Создание Android Project 28
2.1.2 Компиляция и создание APK-файлов 30
2.2 Взломать первую Android-программу 35
2.2.1 Crack и начните с 35
2.2.2 Анти -компиляционный файл APK 35
2.2.3 Анализ APK -файл 36
2.2.4 Измените код файла Smali 44
2.2.5 re -compile файл APK и знак 45
2.2.6 Установка и тест 47
2.2.7 Резюме 48
2.3 Резюме этой главы 48

Глава 3 Формат исполняемого файла Dalvik и спецификации байт-кода
3.1 Dalvik Virtual Machine 49
3.1.1 Dalvik Virtual Machine имеет 49
3.1.2 Darvik Virtual Machine и Java Virtual Machine 49
3.1.3 Процесс выполнения виртуальной машины 54
3.1.4 Метод выполнения виртуальной машины 56
3.2 Dalvik Language Base 56
3.2.1 Формат инструкции Dalvik 57
3.2.2 Инструмент компиляции Dex Capital 58
3.2.3 Dalvik Register 59
3.2.4 Метод именования регистрации 61
3.2.5 Байт-код Dalvik 62
3.3 Набор инструкций Dalvik 63
3.3.1 Типы инструкций 64
3.3.2 Инструкции по эксплуатации воздуха 64
3.3.3 Инструкции по работе с данными 64
3.3.4 Инструкция возврата 65
3.3.5 Инструкция по определению данных 65
3.3.6 Инструкция блокировки 66
3.3.7 Пример инструкции по эксплуатации 66
3.3.8 Инструкция по эксплуатации массива 66
3.3.9 Инструкции ODX 67
3.3.10
3.3.11 Инструкция сравнения 68
3.3.12 Инструкции по эксплуатации поля 69
3.3.13 Метод Инструкция по вызову 69
3.3.14 Инструкция по преобразованию данных 70
3.3.15 Инструкция по вычислению данных 70
3.4 Dalvik Инструкция упражнения 71
3.4.1 Записать Smali File 71
3.4.2 Скомпилируйте Smali File 73
3.4.3
3.5 Сводка этой главы 73

Глава 4. Распространенные форматы файлов Android
4.1 Файл библиотеки 74
4.1.1 Jar Package 74
4.1.2 AAR PACK 75
4.2 APK 78
4.2.1 Структура файла APK 78
4.2.2 Процесс генерации файла APK 79
4.2.3 Процесс установки APK 84
4.3 classes.dex 90
4.3.1 DEX Структура файла 90
4.3.2 Проверка и оптимизация файла DEX 104
4.3.3 Модификация файла DEX 108
4.3.4 MultiDex 111
4.4 AndroidManifest.xml 113
4.4.1 Формат файла AndroidManifest.xml 113
4.4.2 Формат файла axml 114
4.4.3 Модификация файла AXML 121
4.5 resources.arsc 121
4.5.1 Формат файла ARSC 122
4.5.2 Модификация файла ARSC 128
4.6 Мета-каталог 128
4.6.1 CERT.RSA 128
4.6.2 MANIFEST.MF 129
4.6.3 CERT.SF 130
4.7 ODEX 132
4.7.1 Сгенерировать файл odex 132
4.7.2 Формат файла ODEX 132
4.7.3 Конвертировать файл ODEX в файл DEX 136
4.8 OAT 137
4.8.1 Art Virtual Machine 137
4.8.2 Сгенерировать овсяный файл 137
4.8.3 Формат овсяного файла 138
4.8.4 Конвертировать файл овса в файл DEX 141
4.9 Сводка этой главы 143

Глава 5 Статический анализ программ Android
5.1 Статический анализ Введение 145
5.2 Чтение кода Smali 145
5.2.1 Структура файла Smali 145
5.2.2. Велосипедное предложение 148
5.2.3 Переключение ветви. Предложение 153
5.2.4. Попробуйте/Поймайте заявление 158
5.3 Читать код Java 163
5.3.1 Конвертировать файл DEX в пакет JAR 163
5.3.2 Инструмент анализа JAR 163
5.4 Техника позиционирования кода 164
5.4.1 Метод анализа входа 164
5.4.2 Метод обратной связи с информацией 165
5.4.3 Метод функции функции 165
5.5 Используйте JEB для статического анализа 165
5.5.1 Установить JEB 165
5.5.2 Статическое анализ Функция JEB 166
5.5.3 Сценарий Джеба и плагин -IN 169
5.6 Используйте IDA Pro для статического анализа 170
5.6.1 Поддержка IDA Pro для Android 170
5.6.2 Анализ файл DEX 170
5.6.3 Код позиционирования 172
5.7 Используйте Androguard для статического анализа 174
5.7.1 Установить Androguard 175
5.7.2 Как использовать Androguard 175
5.7.3 Используйте androlyze.py для анализа 179
5.8 Резюме этой главы 182

Глава 6. Динамический анализ программ Android
6.1 Динамическая структура анализа 183
6.2 Навыки динамического анализа 189
6.2.1 Метод инъекции кода 189
6.2.2 Метод стека 192
6.2.3 Профилирование метода 193
6.2.4 Проверка пользовательского интерфейса 196
6.3 Используйте JDB Dynamic Debug APK 198
6.4 Используйте JEB Dynamic Debug APK 200
6.5 Используйте IDA Pro Dynamical Devug APK 201
6.6 Резюме этой главы 203

Глава 7. Основы разборки ARM
7.1 Android и Arm Processor 204
7.1.1 Обзор архитектуры процессора ARM 204
7.1.2 Архитектура процессора, поддерживаемая Android 205
7.2 Android ARM EABI 206
7.2.1 armeabi 206
7.2.2 armeabi-v7a 207
7.2.3 arm64-v8a 208
7.3. Генерация генерации нативной программы ARM 208
7.3.1 Предварительная обработка 210
7.3.2 Компилирование 211
7.3.3 Сборка 215
7.3.4 Ссылка 215
7.4 Язык Ассамблеи 216
7.4.1 Структура программы сборки ARM 216
7.4.2 Инструкции по сборке 221
7.4.3 Регистрация 223
7.4.4 Метод обращения процессора 224
7.4.5. ПРОВЕРКА ПАРАМЕТРА 227 Подпрограммы 227
7.5 Набор инструкций по сборке рук 230
7.5.1 Классификация набора инструкций ARM 230
7.5.2 Кодировка инструкции 231
7.5.3 Анализ формата инструкции ARM 233
7.5.4.
7.6 Набор инструкций по компиляции большого пальца 240
7.6.1 16 -битная инструкция кодирует 240
7.6.2 16 -битный анализ инструкций 241
7.6.3 32 -bit pliging Инструкция, кодирующая 242
7.6.4 32 -bit phin thumb АНАЛИЗ Формата 244
7.7 AARCH64 Сбор команд компиляции 246
7.7.1 Aarch64 Инструкция, кодирующая 246
7.7.2 Aarch64 Анализ формата инструкций 247
7.8 Резюме этой главы 250

Глава 8. Разработка собственных программ Android и обратный анализ
8.1 Разработка нативной программы 251
8.1.1 Native Program Engineering 252
8.1.2 STL Choice 253
8.1.3 JNI 254
8.1.4 Опции компиляции и элементы конфигурации 256
8.2 Трансплантация нативной программы 256
8.2.1 Трансплантация проекта ADT 257
8.2.2 Трансплантация проекта с открытым исходным кодом 258
8.2.3 Трансплантация проекта CMAKE 262
8.2.4 Трансплантация других типов проектов 264
8.3 Функция входа нативного программы 264
8.3.1 Анализ встроенной функции входа в программу 264
8.3.2 анализ функции входа 269
8.4 Формат нативного программы 271
8.4.1 Типы файлов нативных программ 271
8.4.2 Aarch64 File File Format 274
8.4.3 Program Header Table 278
8.4.4 Section Header Table 281
8.4.5.dynamic Раздел 283
8.4.6 Строка Таблица 285
8.4.7 Символ Таблица 286
8.4.8 Полученная таблица и таблица PLT 287
8.4.9 Реконструкция адреса Таблица 291
8.5 Инструмент обратного анализа нативной программы 295
8.5.1 NDK Toolchain 295
8.5.2 IDA Pro 297
8.5.3 Hopper 301
8.6 Нативная программа C Программа обратный анализ 302
8.6.1 Компилируйте нативные C программы 303
8.6.2 Для структуры циркулирующей ветви 305
8.6.3 При циркулирующей структуре ветви 309
8.6.4 if…&Hellip;
8.6.5 Структура циркулирующей ветви 316
8.6.6 Оптимизированная программа C 319
8.7 Натив C ++ Программа обратный анализ 321
8.7.1 Обратный анализ C ++ STL 322
8.7.2 Обратный анализ классов C++ 326
8.7.3 C ++ Программа RTTI 332
8.8 Нативные, так динамические библиотеки, обратный анализ 336
8.9 Эта глава - саммит 337

Глава 9. Динамическая отладка нативных программ Android
9.1 отладчик GDB 338
9.1.1 Сценарий NDK-GDB 338
9.1.2 Настройка отладчика GDB 339
9.1.3 Общие команды отладчика GDB 340
9.1.4 Используйте GDB для отладки нативных программ Android 342
9.1.5 Фронт -концом GDB отладчика 344
9.2 LLDB отладчик 346
9.2.1 Настройка LLDB Debugger 346
9.2.2 Общие команды отладчика LLDB 348
9.2.3 Используйте LLDB для отладки нативных программ Android 350
9.2.4 Передний графический интерфейс отладчика LLDB 353
9.3 Используйте IDA Pro для отладки нативных программ Android 353
9.4 Резюме этой главы 358

Глава 10. Крючок и инъекция
10.1 Тип крюка 359
10.1.1 Dalvik Hook 359
10.1.2 ART Hook 362
10.1.3 LD_PRELOAD Hook 364
10.1.4 GOT Hook 366
10.1.5 Inline Hook 367
10.2 Хук фреймворка Xposed 368
10.3 Сцена и приложение Hook 372
10.3.1 Включение вывода отладки журнала 372
10.3.2 APK плагин 373
10.3.3 Обход закрепления SSL 373
10.4 Динамическая инъекция 374
10.4.1, поэтому внедрение динамической библиотеки 374
10.4.2 Инъекция DEX 376
10.5 инъекционная рамка Frida 377
10.5.1 Установка и настройка Frida 377
10.5.2 Внедрение выполнения и хук 378
10.5.3 Отслеживание собственных методов 384
10.6 Эта глава - саммит 386

Глава 11. Технология защиты программного обеспечения
11.1 Технология защиты программного обеспечения Введение 387
11.2 Технология путаницы программного обеспечения 388
11.2.1 Обфускация исходного кода 389
11.2.2 Обфускация шаблона 389
11.2.3 Путаница AST 391
11.2.4 Путаница в ИК 397
11.2.5 Путаница DEX 397
11.2.6 Вторичная путаница DEX 399
11.3 Защита от ресурсов 401
11.4 Проверка интеграции 403
11.5 Антицецкая технология 404
11.5.1 Обнаружение статуса отладчика 404
11.5.2 Обнаружение порта отладчика 404
11.5.3 Обнаружение состояния процесса 406
11.6 Обнаружение операционной среды 407
11.6.1 Обнаружение симулятора 407
11.6.2 Обнаружение корня 409
11.6.3 Обнаружение крюка 409
11.7 Резюме этой главы 411

Глава 12 Программная оболочка
12.1 Android Software Shell 412
12.2 Характеристики и разведка 413 программного обеспечения 413
12.2.1 Отпечаток компилятора 413
12.2.2 Характеристики программных оболочек 416
12.2.3 Инструмент для проверки корпуса 418
12.3 Динамическая нагрузочная оболочка 418
12.3.1 Метод обстрела кэша 418
12.3.2 Способ распаковки дампа памяти 419
12.3.3 Метод динамической отладки оболочки 420
12.3.4 Метод обстрела крючком 423
12.3.5 Метод оболочки настройки системы 424
12.4 Кодовая оболочка 425
12.4.1 Реорганизация памяти и метод распаковки