求真百科歡迎當事人提供第一手真實資料,洗刷冤屈,終結網路霸凌。

移動安全攻防進階檢視原始碼討論檢視歷史

事實揭露 揭密真相
前往: 導覽搜尋

移動安全攻防進階》,副標題:Android與iOS逆向理論與案例實戰,葉紹琛,陳鑫傑,蔡國兆 著,出版社: 清華大學出版社。

清華大學出版社成立於1980年6月,是教育部主管、清華大學主辦的綜合性大學出版社[1]。清華社先後榮獲 「先進高校出版社」「全國優秀出版社」「全國百佳圖書出版單位」「中國版權最具影響力企業」「首屆全國教材建設獎全國教材建設先進集體」等榮譽[2]

內容簡介

隨着移動互聯網的持續發展和移動智能終端的不斷普及,面向我國龐大的移動互聯網產業以及基於《網絡安全法》《數據安全法》《個人信息保護法》等法律法規針對移動應用持續合規的網絡安全監管要求下,移動安全攻防這一課題逐漸被產業界和學術界所關注。基於我國核心信息技術應用創新的大背景,本書分4篇向讀者呈現了移動安全攻防領域進階階段的逆向理論與實戰案例,並配套有立體化資源,包括電子資料、教學課件、源代碼與視頻教程等。

本書從Android虛擬機的技術原理開始,着重解析了Java層Dalvik虛擬機和ART虛擬機的Android系統中的運行機制,從而引出Native層的Native開發和ARM匯編語言等更底層的技術棧。在攻防全局觀上主要介紹ATT&CK框架的技戰術,將攻防過程中的技術點映射到矩陣中,ATT&CK框架中的移動安全攻防框架可以作為移動安全攻防的全局指導。通過對移動應用第一代加固殼到第三代加固殼的技術原理的剖析及技術實現的講解,可以看到攻防對抗逐漸走向底層的原生層,通過學習基於OLLVM 的加固殼開發以及VMP加固殼的代碼實現,全面掌握主流應用加固的技術方案。通過對真實世界實網攻防中遭遇的惡意程序、APT攻擊樣本等進行逆向分析,詳細介紹其中的技術原理和代碼實現,以幫助讀者從一線攻防案例中獲取攻防對抗經驗。

本書適合作為高等院校網絡空間安全學科及相關專業中移動安全、軟件逆向、代碼安全等專業課程的教材,也可以作為網絡安全研究員與移動應用開發者的自學參考書。

參考文獻

  1. 我國出版社的等級劃分和分類標準,知網出書,2021-03-01
  2. 企業簡介,清華大學出版社有限公司