安卓Frida逆向与抓包实战

安卓Frida逆向与抓包实战

暂无评价综合评分的显示会考虑用户真实性等多项因素,每部作品出现综合评分的时间不定。

作品简介

本书以详细介绍了Hook框架Frida在安卓逆向工程与抓包中的应用,主要内容包括如何搭建完美运行Frida的安卓逆向分析环境,使用Frida对安卓App各项组件、框架和代码进行Hook,如何批量自动化Hook,以及全自动导出结果。针对爬虫工程师最为迫切需要的抓包技术,详细阐述了各种应用层框架的抓包实战,HTTP(S)及其框架抓包的核心原理及工具使用,通过Frida进行的Hook抓包,还进一步介绍了Frida对native层的Hook,以及一系列“通杀”“自吐”脚本的研发过程和核心原理。

本书内容详尽,突出实操,适合安卓开发人员,安卓应用安全工程师,逆向分析工程师,爬虫工程师,以及大数据分析工程师和安全研究人员使用。

陈佳林,看雪论坛版主,看雪公司讲师,树莓派玩家,在移动安全领域经验丰富,多次主持银行、电信及行业部门培训并参与安全研究项目;在看雪安全开发者峰会、GeekPwn多次发表主题演讲;爱折腾、兴趣广泛,树莓派骨灰级爱好者,Frida中国布道者,基于Frida r0capture抓包工具开发者。

作品目录

  1. 内容简介
  2. 作者简介
  3. 前言
  4. 本书内容介绍
  5. 本书的读者对象
  6. 技术支持
  7. 第1章 环境准备
  8. 1.1 虚拟机环境准备
  9. 1.2 逆向过程的环境准备
  10. 1.3 移动设备环境准备
  11. 1.4 Kali NetHunter刷机
  12. 1.5 本章小结
  13. 第2章 安卓逆向过程必备基础
  14. 2.1 Android相关基础介绍
  15. 2.2 从Hello World开始了解Android的开发流程
  16. 2.3 安卓逆向过程中的常用命令
  17. 2.4 本章小结
  18. 第3章 Frida逆向入门之Java层Hook
  19. 3.1 Frida基础
  20. 3.2 Frida脚本入门
  21. 3.3 RPC及其自动化
  22. 3.4 本章小结
  23. 第4章 Objection快速逆向入门
  24. 4.1 Objection介绍
  25. 4.2 Objection安装与使用
  26. 4.3 Objection实战
  27. 4.4 Frida开发思想
  28. 4.5 本章小结
  29. 第5章 App攻防博弈过程
  30. 5.1 App攻防技术演进
  31. 5.2 Smali语言简介
  32. 5.3 对App进行分析和破解的实战
  33. 5.4 本章小结
  34. 第6章 Xposed框架介绍
  35. 6.1 Xposed框架简介
  36. 6.2 Xposed框架安装与插件开发
  37. 6.3 本章小结
  38. 第7章 抓包详解
  39. 7.1 抓包介绍
  40. 7.2 HTTP(S)协议抓包配置
  41. 7.3 应用层抓包核心原理
  42. 7.4 Hook模拟抓包
  43. 7.5 本章小结
  44. 第8章 Hook抓包实战之HTTP(S)网络框架分析
  45. 8.1 常见网络通信框架介绍
  46. 8.2 系统自带HTTP网络通信库HttpURLConnection
  47. 8.3 HTTP第三方网络通信库——okhttp3与Retrofit
  48. 8.4 终极“自吐”Socket
  49. 8.5 本章小结
  50. 第9章 Hook抓包实战之应用层其他协议及抓包分析
  51. 9.1 WebSocket协议
  52. 9.2 XMPP协议
  53. 9.3 Protobuf相关协议
  54. 9.4 本章小结
  55. 第10章 实战协议分析
  56. 10.1 Frida辅助抓包
  57. 10.2 违法应用协议分析
  58. 10.3 本章小结
  59. 第11章 Frida逆向入门之native层Hook
  60. 11.1 native基础
  61. 11.2 Frida native层Hook
  62. 11.3 本章小结
  63. 第12章 抓包进阶
  64. 12.1 花式抓包姿势介绍
  65. 12.2 r0capture开发
  66. 12.3 本章小结