{{sellerTotalView > 1 ? __("sellers", {number: sellerTotalView}) : __("seller", {number: sellerTotalView}) }}, {{numTotalView > 1 ? __("items", {number: numTotalView}) : __("item", {number: numTotalView}) }}
免运费
Yami

Nickname

请告诉我们怎么更好地称呼你

更新你的名字
账户 订单 收藏
{{ inviteNavTitle }}
退出登录

切换配送区域

不同区域的库存和配送时效可能存在差异.

历史邮编

{{email ? __('Got it!') : __('Restock Alert')}}

我们将在商品到货后第一时间通知你。

取消
Yami

京东图书

Android恶意代码分析与渗透测试

{{buttonTypePin == 3 ? __("Scan to view more PinGo") : __("Scan to start")}}

Android恶意代码分析与渗透测试

{{__(":people-members", {'people': item.limit_people_count})}} {{ itemCurrency }}{{ item.valid_price }} {{ itemCurrency }}{{ item.invalid_price }} {{ itemDiscount }}
后结束
{{ itemCurrency }}{{ item.valid_price }}
{{ itemCurrency }}{{ priceFormat(item.valid_price / item.bundle_specification) }}/{{ item.unit }}
{{ itemDiscount }}
{{ itemCurrency }}{{ item.valid_price }} {{ itemCurrency }}{{ priceFormat(item.valid_price / item.bundle_specification) }}/{{ item.unit }} {{ itemCurrency }}{{ item.invalid_price }} {{itemDiscount}}
{{ itemCurrency }}{{ item.valid_price }}
后结束促销
后开始秒杀 后结束秒杀
{{ getSeckillDesc(item.seckill_data) }}
{{ __( "Pay with Gift Card to get sale price: :itemCurrency:price", { 'itemCurrency' : itemCurrency, 'price' : (item.giftcard_price ? priceFormat(item.giftcard_price) : '0.00') } ) }} ({{ itemCurrency }}{{ priceFormat(item.giftcard_price / item.bundle_specification) }}/{{ item.unit }}) 详情
商品有效期

已下架

当前地址无法配送
已售完

商品描述

展开全部描述
内容简介

本书详细讲解了Android恶意代码的散播渠道,并针对开发者和用户介绍如何应对此类威胁。还从分析人员的角度出发,通过渗透测试方法查看如何对应用程序进行迂回攻击以获得敏感信息。这些都是安全咨询人员或安全负责人可以直接应用的诊断方法。
作者简介

赵涏元,目前在KB投资证券公司负责安全工作,管理安全防范项目。在A3 Security公司做过5年渗透测试咨询顾问,在渗透测试项目管理、网络应用开发、源代码诊断等多种领域执行过漏洞诊断。之后在KTH安全团队负责移动服务和云服务安全、应对侵权事故等业务。著有《什么是渗透测试?》,与人合著《Kali Linux & BackTrack渗透测试实战》《Nmap NSE安全漏洞诊断实战》《数字取证的世界》《逮捕骇客的名侦探黑客》等。现为研究员、技术作家,与安全防范项目组成员们一起活跃在各个领域。

朴炳旭,现任职于DO-IT公司安全小组,目前在LG电子负责个人信息安全保护工作。曾在韩国国会图书馆进行3年6个月的安全系统运营管理,分析各种日志、预先拦截内外部非法入侵及误用/滥用、应对入侵事故等。与人合著《Kali Linux & BackTrack渗透测试实战》《Nmap NSE安全漏洞诊断实战》。在安全防范项目组主要负责分析BackTrack/Kali Linux工具、Nmap NSE源代码及原理、Android恶意代码等,并与安全防范项目组成员们一起活跃在各个领域。

南大铉,目前负责智能TV安全漏洞诊断,在安全防范项目组担任移动PM。曾负责国企、银行、证券公司、信用卡公司等部门的渗透测试业务,还曾在S电子线事业部执行移动漏洞诊断。一直关注移动安全、源代码审计、嵌入式、物联网(IoT)安全。

金衡范,在(株)SSR管理咨询团队负责ISMS认证、ISO27001认证、PIMS认证、个人信息保护咨询等业务,在安全防范项目组负责组织并开展逆向工程相关技术线下活动。

金圣武,现居吉林,具有十多年网络安全领域工作经验,并翻译过大量安全主题相关文章。

OWASP子明,OWASP中国负责人,51CTO信息安全专家,微软信息安全白皮书译者。现为知道创宇信息技术有限公司技术总监。
目录

第1章Android的基本概念 1
1.1Android的架构 1
1.1.1Linux内核 2
1.1.2库 2
1.1.3Android运行时 2
1.1.4应用程序与框架 4
1.1.5设备文件目录结构 5
1.2Android重要组件 10
1.2.1Activity 10
1.2.2Service 11
1.2.3Content Provider 11
1.3Android应用程序的基本结构 11
1.4小结 18
第2章Android应用程序诊断环境 19
2.1构建Android环境 19
2.1.1安装Android SDK 19
2.1.2安装ADK 23
2.1.3测试Android开发环境 34
2.1.4Linux系统Android开发环境
构建 38
2.2构建数据包分析及检测环境 40
2.2.1使用线路由器收集信息 40
2.2.2利用支持USB类型的AP(支持网关)收集信息 46
2.2.3设置点对点网络以收集信息 48
2.2.4使用tcpdump二进制文件收
集信息 52
2.3切换设备平台 55
2.3.1通过攻击代码了解Rooting 55
2.3.2使用Tegrak内核 66
2.3.3使用CF-Auto-Root 69
2.4Android诊断工具介绍 73
2.4.1ADB基本命令 73
2.4.2导出/导入设备中的apk文件 78
2.4.3使用LogCat进行分析 80
2.4.4使用pm命令获取设备信息 86
2.4.5使用Busybox扩展Android
系统命令 89
2.5使用编辑器分析文件格式 91
2.6小结 101
第3章Android App分析方法 102
3.1通过反编译进行静态分析 102
3.2通过动态调试进行分析 107
3.3通过代码修补绕过apk文件 115
3.4使用AndroGuard进行分析 117
3.4.1使用Androapkinfo查看信息 119
3.4.2使用Androxml查看二进制
XML文件 120
3.4.3使用Androlyze进行分析 121
3.4.4使用Androdd查看apk文件
结构 130
3.4.5使用Androdiff和Androsim
比较文件 133
3.5使用DroidBox进行自动分析 135
3.5.1path中添加adb命令 135
3.5.2使用Android SDK Manager
升级Packages 135
3.6使用Sublime插件进行分析 144
3.7使用APKInspector进行分析 147
3.8使用dexplorer和dexdump进行分析 151
3.9使用Santoku分析移动App 152
3.9.1诊断工具Santoku 152
3.9.2Santoku安装与运行方法 153
3.9.3使用Santoku对移动App
进行逆向分析 158
3.10小结 159
第4章恶意代码分析 160
4.1使用在线分析服务 160
4.1.1使用Anubis分析恶意App 161
4.1.2使用VirusTotal分析恶意
App 162
4.1.3使用VirusTotal App进行
诊断 174
4.1.4使用andrototal诊断 176
4.1.5使用apkscan App进行诊断 179
4.1.6使用Dexter进行诊断 184
4.1.7使用APK Analyzer进行诊断 186
4.2手动分析恶意代码App 187
4.2.1分析smartbiling.apk恶意代
码(获取设备信息) 188
4.2.2分析alyac.apk恶意代码(伪
造杀毒App) 199
4.2.3分析miracle.apk恶意代码
(发送设备信息) 219
4.2.4分析phone.apk恶意代码
(修改金融App) 224
4.2.5apk-locker使用案例 231
4.3用户应对恶意代码威胁的方法 235
4.3.1禁止点击和下载可疑URL 236
4.3.2安装手机杀毒软件并定期
更新 238
4.3.3关闭不使用的线接口 239
4.3.4禁止随意修改平台结构 240
4.3.5使用三星KNOX(基于SE Android)保障安全 241
4.4小结 242
第5章Android移动服务诊断 243
5.1构建虚拟漏洞诊断测试环境 243
5.2OWASP TOP 10移动安全威胁 248
5.3保存不安全的数据 250
5.3.1虚拟程序实操 252
5.3.2查看/data/data/目录 253
5.3.3应对方案 254
5.4易受攻击的服务器端控制 255
5.5使用易受攻击的密码 263
5.6传输层保护不足(非加密通信) 264
5.7源代码信息泄漏 270
5.8泄漏重要信息 272
5.8.1泄漏内存中的重要信息 273
5.8.2虚拟程序实操 276
5.9泄漏日志信息 280
5.10Web服务漏洞项目诊断 281
5.11App应对方案:加密源代码 283
5.11.1ProGuard 283
5.11.2用ProGaurd生成密钥 284
5.11.3设置ProGuard 286
5.11.4ProGuard生成文件简介 289
5.11.5ProGuard的结果文件 291
5.12小结 293
第6章使用Android诊断工具 294
6.1PacketShark:网络数据包截获工具 294
6.2Drozer:移动诊断框架 298
6.3ASEF:移动设备漏洞工具 307
6.3.1通过安装apk文件进行检测 308
6.3.2检测设备apk文件 312
6.4DroidSheep:Web会话截取工具 319
6.5dSploit:网络诊断工具 325
6.5.1端口扫描 328
6.5.2获取信息 329
6.5.3破解账号 329
6.5.4中间人攻击 330
6.6AFLogical:移动设备取证工具 332
6.7小结 333
第7章Android黑客大赛App试题 334
7.1Android App试题 1 334
7.1.1试题描述与出题目的 334
7.1.2解题 334
7.2Android App试题 2 341
7.2.1试题描述与出题目的 341
7.2.2解题 341
7.3Android App试题 3 344
7.3.1试题描述与出题目的 344
7.3.2解题 345
7.4Android App试题 4 352
7.5小结 361
参考网站 362
后记 363

规格参数

品牌 京东图书
品牌属地 中国
ISBN 9787115395931
著者 [韩]赵涏元,等
出版社 人民邮电出版社
用纸 胶版纸
包装 平装
出版时间 2015-07-01
页数 361
译者 金圣武
语言 中文
版次 1

免责声明

产品价格、包装、规格等信息如有调整,恕不另行通知。我们尽量做到及时更新产品信息,但请以收到实物为准。使用产品前,请始终阅读产品随附的标签、警告及说明。

查看详情
加入收藏
{{ $isZh ? coupon.coupon_name_sub : coupon.coupon_ename_sub | formatCurrency }}
{{__("Buy Directly")}} {{ itemCurrency }}{{ item.directly_price }}
数量
{{ quantity }}
{{ instockMsg }}
{{ limitText }}
{{buttonTypePin == 3 ? __("Scan to view more PinGo") : __("Scan to start")}}
由 京东图书 销售
送至
{{ __("Ship to United States only") }}
满$69免运费
正品保证

已加入购物车

继续逛逛

为你推荐

{{ item.brand_name }}

{{ item.item_name }}

{{ item.currency }}{{ item.market_price }}

{{ item.currency }}{{ item.unit_price }}

{{ item.currency }}{{ item.unit_price }}

优惠券

{{ coupon.coupon_name_new | formatCurrency }}
领取 已领取 已领完
{{ getCouponDescStr(coupon) }}
{{ coupon.use_time_desc }}
即将过期: {{ formatTime(coupon.use_end_time) }}

分享给好友

取消

亚米礼卡专享价

使用礼卡支付即可获得礼卡专享价

规则说明

礼卡专享价是部分商品拥有的特殊优惠价格;

购买礼卡专享价商品时,若在结算时使用电子礼卡抵扣支付,且礼卡余额足够支付订单中所有礼卡专享价商品的专享价总和,则可以启用礼卡专享价;

不使用礼卡支付,或礼卡余额不满足上一条所述要求时,将无法启用礼卡专享价,按照普通售价计算,但您仍然可以购买这些商品;

在购买礼卡专享价商品时,若余额不足,可以在购物车或结算页中点击“充值”按钮对礼卡进行购买和充值;

商品若拥有礼卡专享价,会显示“专享”的特殊价格标记;

如有疑问,请随时联系客服;

礼卡专享价相关规则最终解释权归亚米所有。

由 亚米 销售

服务保障

Yami 满$49免运费
Yami 无忧退换
Yami 从美国发货

配送信息

  • 美国

    标准配送 $5.99(不包含阿拉斯加,夏威夷),最终价满$49免运费

    本地配送$5.99(加州,纽约州,新泽西,麻省和宾夕法尼亚,以上州部分地区);最终价满$49免运费

    两日达(包含阿拉斯加夏威夷)运费$19.99起

退换政策

亚米网希望为我们的客户提供最优秀的售后服务,让所有人都能放心在亚米购物。亚米自营商品在满足退换货条件的情况下,可在收到包裹的30天之内退换商品(食品因商品质量问题7天内可退换;为了确保每位客户都能获得安全和高质量的商品,对于美妆类产品,一经开封或使用即不提供退款或退货服务,质量问题除外;其他特殊商品需联系客服咨询)。
感谢您的理解和支持。

查看详情

由 亚米 销售

亚米电子礼品卡使用规则

若购买时选择自动充值,订单完成后礼卡将自动充值到您的账户中;

若购买时选择发送邮件,订单完成后系统将自动发送卡号和密码到您填写的邮箱;

发送邮件时,任何用户均可使用邮件中的卡号密码进行礼卡充值,请妥善保管邮件信息。

如接收邮件遇到问题,请联系客服处理;

发送邮件时,若礼卡没有被兑换,可以补发邮件。若已经被其他用户兑换,则无法补偿;

亚米网电子礼卡可用于购买自营或第三方商品;

亚米网电子礼卡没有有效期限制,长期有效;

亚米网电子礼卡的金额,可分多次使用;

亚米网电子礼卡业务规则,最终解释权归亚米网所有。

退换政策

已消费的电子礼卡不支持退款。

京东图书 销售

服务保障

Yami 满$49免运费
Yami 最优售后
Yami 美国本土发货

配送信息

  • 美国

    标准配送 $5.99(不包含阿拉斯加,夏威夷),最终价满$49免运费

    本地配送$5.99(加州,纽约州,新泽西,麻省和宾夕法尼亚,以上州部分地区);最终价满$49免运费

    两日达(包含阿拉斯加夏威夷)运费$19.99起

退换政策

提供30天内退还保障。产品需全新未使用原包装内,并附有购买凭据。产品质量问题、或错发漏发等,由商家造成的失误,将进行补发,或退款处理。其它原因需退货费用由客户自行承担。

由 京东图书 销售

服务保障

Yami 跨店满$69免运费
Yami 30天退换保障

亚米-中国集运仓

由亚米从中国精选并集合各大优秀店铺的商品至亚米中国整合中心,合并包裹后将一次合包跨国邮寄至您的地址。跨店铺包邮门槛低至$69。您将在多商家集合提供的广泛选品中选购商品,轻松享受跨店铺包邮后的低邮费。

退换政策

提供30天内退换保障。产品需在全新未使用的原包装内,并附有购买凭据。产品质量问题、错发、或漏发等由商家造成的失误,将进行退款处理。其它原因造成的退换货邮费客户将需要自行承担。由于所有商品均长途跋涉,偶有简易外包压磨等但不涉及内部质量问题者,不予退换。

配送信息

亚米中国集运 Consolidated Shipping 运费$9.99(订单满$69 包邮)

下单后2个工作日中国商家发货,所有包裹抵达亚米中国整合中心(除特别情况及中国境内个别法定节假日外)会合并包裹后通过UPS发往美国。UPS从中国发货后到美国境内的平均时间为10个工作日左右,根据直发单号可随时跟踪查询。受疫情影响,目前物流可能延迟5天左右。包裹需要客人签收。如未签收,客人须承担包裹丢失风险。

由 京东图书 销售

服务保障

满$69免运费
正品保证

配送信息

Yami Consolidated Shipping 运费$9.99(订单满$69包邮)


下单后1-2个工作日内发货。 物流时效预计7-15个工作日。 如遇清关,交货时间将延长3-7天。 最终收货日期以邮政公司信息为准。

积分规则

不参加任何折扣活动以及亚米会员积分制度。

退换政策

提供30天内退还保障。产品需全新未使用原包装内,并附有购买凭据。产品质量问题、或错发漏发等,由商家造成的失误,将进行补发,或退款处理。其它原因需退货费用由客户自行承担。

Yami

下载亚米应用

返回顶部

为你推荐

品牌故事

京东图书

为您推荐

Yami
欣葉
2种选择
欣叶 御大福 芋头麻薯 180g

周销量 600+

$1.66 $1.99 83折
Yami
欣葉
2种选择
欣叶 御大福 芋头麻薯 180g

周销量 600+

$1.66 $1.99 83折
Yami
欣葉
2种选择
欣叶 御大福 芋头麻薯 180g

周销量 600+

$1.66 $1.99 83折
Yami
欣葉
2种选择
欣叶 御大福 芋头麻薯 180g

周销量 600+

$1.66 $1.99 83折
Yami
欣葉
2种选择
欣叶 御大福 芋头麻薯 180g

周销量 600+

$1.66 $1.99 83折
Yami
欣葉
2种选择
欣叶 御大福 芋头麻薯 180g

周销量 600+

$1.66 $1.99 83折

评论{{'('+ commentList.posts_count + ')'}}

分享你的感受,帮助更多用户做出选择。

写评论
{{ totalRating }} 写评论
  • {{i}}星

    {{i}}星

    {{ parseInt(commentRatingList[i]) }}%

Yami Yami
{{ comment.user_name }}

{{ showTranslate(comment) }}收起

{{ strLimit(comment,800) }}查看全部

Show Original

{{ comment.content }}

Yami
查看更多

{{ formatTime(comment.in_dtm) }} 已购买 {{groupData}}

{{ comment.likes_count }} {{ comment.likes_count }} {{ comment.reply_count }} {{comment.in_user==uid ? __('Delete') : __('Report')}}
Yami Yami
{{ comment.user_name }}

{{ showTranslate(comment) }}收起

{{ strLimit(comment,800) }}查看全部

Show Original

{{ comment.content }}

Yami
查看更多

{{ formatTime(comment.in_dtm) }} 已购买 {{groupData}}

{{ comment.likes_count }} {{ comment.likes_count }} {{ comment.reply_count }} {{comment.in_user==uid ? __('Delete') : __('Report')}}

暂无符合条件的评论

评论详情

Yami Yami

{{ showTranslate(commentDetails) }}收起

{{ strLimit(commentDetails,800) }}查看全部

Show Original

{{ commentDetails.content }}

Yami
查看更多

{{ formatTime(commentDetails.in_dtm) }} 已购买 {{groupData}}

{{ commentDetails.likes_count }} {{ commentDetails.likes_count }} {{ commentDetails.reply_count }} {{commentDetails.in_user==uid ? __('Delete') : __('Report')}}

请输入内容

回复{{'(' + replyList.length + ')'}}

Yami Yami

{{ showTranslate(reply) }}收起

{{ strLimit(reply,800) }}查看全部

Show Original

{{ reply.reply_content }}

{{ formatTime(reply.reply_in_dtm) }}

{{ reply.reply_likes_count }} {{ reply.reply_likes_count }} {{ reply.reply_reply_count }} {{reply.reply_in_user==uid ? __('Delete') : __('Report')}}

请输入内容

取消

End

发表评论
商品评分

请输入评论

  • 一个好的昵称,会让你的评论更受欢迎!
  • 修改了这里的昵称,个人资料中的昵称也将被修改。
感谢你的评论
你的好评可以帮助我们的社区发现更好的亚洲商品。

举报

取消

确认删除该评论吗?

取消

历史浏览

品牌故事

京东图书