首頁(yè)
社區(qū)
課程
招聘
收 藏

[2025春季班]《安卓高級(jí)研修班(網(wǎng)課)》月薪兩萬(wàn)計(jì)劃

[2024]《安卓高級(jí)研修班(網(wǎng)課)》月薪兩萬(wàn)計(jì)劃班;Frida、Fart、DEXDump、r0capture腳本的使用和原理全解析
5899
花唄付款
難度中級(jí) ? 感興趣 66838 ? 學(xué)生數(shù) 197 ? 好評(píng)度 100% ? 總時(shí)長(zhǎng) 79小時(shí)55分

更新日志

  1. 1. 2025-06-11 更新 課時(shí)4.IdaProMCP核心原理源碼解析
  2. 2. 2025-06-05 更新 課時(shí)3.IdaProMCP輔助逆向?qū)崙?zhàn)
  3. 3. 2025-06-03 更新 課時(shí)2.本地四卡QwQ32B跑IdaProMCP
  4. 4. 2025-06-03 更新 課時(shí)1:eBPF手機(jī)環(huán)境配置:Pixel6刷安卓14用KernelSU跑frida與eBPF
  5. 5. 2025-05-27 更新 課時(shí)1.本地四卡QwQ32B跑GhidraMCP

購(gòu)課須知

就業(yè)前景

學(xué)習(xí)理由

傳授最強(qiáng)的技術(shù)
傳授工作中必定用到的最前沿、最有效、最實(shí)戰(zhàn)的技術(shù)
科學(xué)的體系
教、學(xué)、測(cè)、練、考 ,完整的五階段教學(xué)模式
完善的服務(wù)
專屬班主任,敦促學(xué)習(xí)、鼓勵(lì)士氣;良好的抱團(tuán)學(xué)習(xí)的氛圍

課程縱覽

前沿框架
Frida、Fart、DEXDump、r0capture等前沿框架的使用和原理全解析
深入原理
從框架到底層原理、從表象到本因探究,由淺入深地全面剖析
綜合評(píng)測(cè)
腦子學(xué)會(huì)了,手還不會(huì)怎么辦?全面測(cè)評(píng)幫助你全面把握學(xué)習(xí)情況,有的放矢
實(shí)戰(zhàn)性強(qiáng)
學(xué)會(huì)了就能解決實(shí)際問題、就能升職加薪的知識(shí),還不抓緊來(lái)學(xué)?

知識(shí)體系

大綱目錄

前言
課時(shí)1:基本逆向環(huán)境配置(上)
課時(shí)2:基本逆向環(huán)境配置(下)
課時(shí)3:體驗(yàn)FRIDA輕量化內(nèi)存dump脫殼(上)
課時(shí)4:體驗(yàn)FRIDA輕量化內(nèi)存dump脫殼(下)
課時(shí)5:加固技術(shù)一覽(上)
課時(shí)6:加固技術(shù)一覽(下)
課時(shí)7:市面App加固情況簡(jiǎn)析(上)
課時(shí)8:市面App加固情況簡(jiǎn)析(下)
課時(shí)9:App的類加載器
課時(shí)10:殼的動(dòng)態(tài)加載及修復(fù)流程
課時(shí)11:dex殼的種類特征和判定
課時(shí)12:編譯安卓源碼準(zhǔn)備制作脫殼機(jī)
課時(shí)13:沙箱脫殼機(jī)的核心原理
課時(shí)14:動(dòng)手實(shí)踐一個(gè)簡(jiǎn)易沙箱脫殼機(jī)
課時(shí)15:二代殼對(duì)方法體的靜態(tài)抽取過(guò)程和動(dòng)態(tài)回填過(guò)程
課時(shí)16:更強(qiáng)抽取殼的DUMP組件理論分析和脫殼實(shí)戰(zhàn)
直播1
直播2
直播3
直播4
直播5
課時(shí)1:第一個(gè)NDK項(xiàng)目
課時(shí)2:JNI接口使用和追蹤
課時(shí)3:JNI主動(dòng)調(diào)用和動(dòng)態(tài)注冊(cè)
課時(shí)4:unidbg調(diào)用jni函數(shù)
課時(shí)5:反射的概念和思維方式
課時(shí)6:Xposed源碼中的反射
課時(shí)7:onCreate進(jìn)行Native化
課時(shí)8:動(dòng)態(tài)注冊(cè)流程追蹤
課時(shí)9:加固技術(shù)的NDK開發(fā)
直播1
直播2
直播3
2021年4月考試題
2021年5月考試題
課時(shí)1:objection安裝和基操
課時(shí)2:objection和r0capture
課時(shí)3:體驗(yàn)自動(dòng)化tracer的威力
課時(shí)4:Frida Invoke Java
課時(shí)5:復(fù)雜對(duì)象的解析和構(gòu)造
課時(shí)6:案例學(xué)習(xí)六層鎖機(jī)(上)
課時(shí)7:案例學(xué)習(xí)六層鎖機(jī)(下)
課時(shí)8:Frida自動(dòng)化輔助抓包(上)
課時(shí)9:Frida自動(dòng)化輔助抓包(下)
直播1
直播2
直播3
2021年6月考試題
課時(shí)1:xposed 安裝與使用
課時(shí)2:xposed hook構(gòu)造函數(shù)
課時(shí)3:xposed 修改屬性與一般函數(shù)的hook
課時(shí)4:xposed主動(dòng)調(diào)用
課時(shí)5:xposedhook插件dex與殼dex(上)
課時(shí)6:xposedhook插件dex與殼dex(下)
課時(shí)7:xposed hook native 基礎(chǔ)
課時(shí)8 :xposed hook native進(jìn)階
課時(shí)9: xposed檢測(cè)和脫殼
直播1
直播2
直播3
2021年7月考試題
課時(shí)1:密碼學(xué)初步認(rèn)識(shí)
課時(shí)2:Base64解碼實(shí)戰(zhàn)
課時(shí)3:序列密碼之RC4
課時(shí)4:消息摘要MD5
課時(shí)5:哈希算法SHA1
課時(shí)6:HMAC和哈希總結(jié)
課時(shí)7:對(duì)稱加密之DES
課時(shí)8:加密模式和填充
課時(shí)9:對(duì)稱加密AES
直播1
直播2
直播3
2021年9月考試題
課時(shí)1:frida與脫殼
課時(shí)2:追蹤動(dòng)靜態(tài)注冊(cè)函數(shù)地址
課時(shí)3:frida nop函數(shù)&hook dlopen
課時(shí)4:frida結(jié)合自定義rom
課時(shí)5:frida hook殼與插件dex
課時(shí)6:frida&jni
課時(shí)7:frida主動(dòng)調(diào)用
課時(shí)8:frida編譯源碼&hluda(上)
課時(shí)9:frida編譯源碼&hluda(下)
直播1
直播2
直播3
2021年10月考試題
2021年11月考試題
課時(shí)1:Http協(xié)議詳解
課時(shí)2:Android開發(fā)Http請(qǐng)求和Charles抓包
課時(shí)3:Https詳解(上)
課時(shí)4:Https詳解(下)
課時(shí)5:抓包配置
課時(shí)6:抓包對(duì)坑升級(jí)
課時(shí)7:?jiǎn)蜗蛐r?yàn)抓包實(shí)戰(zhàn)
課時(shí)8:雙向校驗(yàn)抓包實(shí)戰(zhàn)
課時(shí)9:混淆型案例實(shí)戰(zhàn)
直播1(上)
直播1(下)
直播2
直播3
2021年12月考試題
課時(shí)1:socket協(xié)議分析與字段溯源(上)
課時(shí)2:socket協(xié)議分析與字段溯源(下)
課時(shí)3:java層ssl通信抓包與溯源(上)
課時(shí)4:java層ssl通信抓包與溯源(下)
課時(shí)5:jni層socket通信抓包與溯源(上)
課時(shí)6:jni層socket通信抓包與溯源(下)
課時(shí)7:jni層SSL通信抓包與溯源
課時(shí)8:自編譯openssl庫(kù)的抓包與溯源
課時(shí)9:協(xié)議枚舉、暴破及算法模擬
直播1
直播2
課時(shí)1:主動(dòng)調(diào)用摘要編碼算法(上)
課時(shí)2:主動(dòng)調(diào)用摘要編碼算法(下)
課時(shí)3:沙盒的概念和功能APPMON(上)
課時(shí)4:沙盒的概念和功能APPMON(下)
課時(shí)5:制作基于源碼的安卓沙箱
課時(shí)6:手把手MD5SHA哈希算法自吐沙箱
課時(shí)7:安卓源碼MessageDigest、Cipher、Mac源碼分析
課時(shí)8:密碼學(xué)關(guān)鍵信息自吐沙箱節(jié)
課時(shí)9:給沙箱增加API并輸出文件保存分析結(jié)果節(jié)
課時(shí)10:算法特征與C魔改還原(上)
課時(shí)11:算法特征與C魔改還原(中)
課時(shí)12:算法特征與C魔改還原(下)
22年3月考試題
課時(shí)1:NDK開發(fā)入門之基本環(huán)境搭建
課時(shí)2:JNI接口的使用和手動(dòng)自動(dòng)追蹤核心原理
課時(shí)3:JNI的主動(dòng)調(diào)用與動(dòng)態(tài)注冊(cè)的開發(fā)
課時(shí)4:unidbg模擬執(zhí)行so之環(huán)境搭建
課時(shí)5:unidbg之JNI函數(shù)調(diào)用
課時(shí)6:反射的概念和思維方式
課時(shí)7:基于反射的脫殼機(jī)Fdex原理講解
課時(shí)8:NDK開發(fā)中的JNI反射
課時(shí)9:Activity生命周期onCreate回調(diào)Native化
課時(shí)10:NDK開發(fā)中加固技術(shù)一覽
課時(shí)11:JNI動(dòng)態(tài)注冊(cè)流程追蹤
課時(shí)12:編譯aosp810r1之環(huán)境搭建
課時(shí)13:分析與還原加密算法實(shí)戰(zhàn)
2022年4月考試題
課時(shí)1:objection配置與基操
課時(shí)2:objection進(jìn)階 && r0capture初識(shí)_batch
課時(shí)3:自動(dòng)化Trace工具r0tracer初次相遇
課時(shí)4:Frida Invoke Java
課時(shí)5:Java 復(fù)雜對(duì)象的解析與構(gòu)造
課時(shí)6:Java Hook 實(shí)戰(zhàn)之六層鎖機(jī)(上)
課時(shí)7:Java Hook 實(shí)戰(zhàn)之六層鎖機(jī)(下)
課時(shí)8:Frida 輔助抓包(上)
課時(shí)9:Frida 輔助抓包(下)
課時(shí)10:AES算法還原實(shí)戰(zhàn)
課時(shí)11:NDK開發(fā)作業(yè)題講解
課時(shí)1: Frida脫殼實(shí)戰(zhàn)
課時(shí)2: Frida 動(dòng)靜態(tài)注冊(cè) && 函數(shù)追蹤
課時(shí)3:Frida thread 反調(diào)試?yán)@過(guò)
課時(shí)4:AOSP輔助Frida Trace
課時(shí)5:Frida Hook JNI
課時(shí)6:Frida Invoke JNI
課時(shí)7:Frida trace syscall
課時(shí)8:Frida 特征對(duì)抗進(jìn)階
課時(shí)9:編譯源碼抹除Frida常規(guī)特征_batch
課時(shí)10:Frida ModuleMap 輔助定位 so
課時(shí)11:Frida特征檢測(cè)之高維對(duì)抗
2022年7月作業(yè)
課時(shí)1: xposed和lsposed的安裝和使用
課時(shí)2: Lsposed逆向開發(fā)之Hook構(gòu)造函數(shù)(上)
課時(shí)3: Lsposed逆向開發(fā)之Hook常規(guī)函數(shù)(下)
課時(shí)4: Lsposed逆向開發(fā)之Invoke Method
課時(shí)5: Java Hook 復(fù)雜參數(shù)構(gòu)造
課時(shí)6: Lsposed逆向開發(fā)之Native Hook(上)
課時(shí)7: Lsposed逆向開發(fā)之Native Hook(下)
課時(shí)8: lesson08 LSposed逆向開發(fā)之Hook自定義dex
課時(shí)9: Lsposed逆向開發(fā)之Hook加固app
課時(shí)1:更強(qiáng)的加密白盒算法的甄別與攻擊
課時(shí)2:更強(qiáng)的AES-白盒AES密鑰提取的前戲
課時(shí)3:更強(qiáng)的加密之如何使用DFA攻擊密碼
課時(shí)4:白盒AES密鑰DFA攻擊的第一次實(shí)戰(zhàn)
課時(shí)5:白盒 AES 之從源碼的角度分析白盒
課時(shí)6:站在統(tǒng)計(jì)學(xué)的角度分析白盒AES
課時(shí)7:白盒密碼作業(yè)題目講解
2023年5月作業(yè)
課時(shí)1:SO的另類玩法 - 進(jìn)入 Unidbg 的世界
課時(shí)2:unidbg 想要玩的溜,先要學(xué)基操
課時(shí)3:Unidbg想要順利跑通so,環(huán)境一定要補(bǔ)好(上)
課時(shí)4:Unidbg想要順利跑通so,環(huán)境一定要補(bǔ)好(下)
課時(shí)5:Unidbg 終極大殺器 Hook 的使用
課時(shí)6:Unidbg 補(bǔ)環(huán)境之設(shè)備風(fēng)控點(diǎn)學(xué)習(xí)
2023年7月作業(yè)
課時(shí)1:eBPF手機(jī)環(huán)境配置:Pixel6刷安卓14用KernelSU跑frida與eBPF
課時(shí)2:eBPF云手機(jī)選型與OrangePi5的SSD啟動(dòng)配置
課時(shí)3:eBPF云手機(jī)搭建之裸板docker配置并源碼編譯內(nèi)核
課時(shí)4:eBPF云手機(jī)搭建之內(nèi)核源碼開啟eBPF全功能新內(nèi)核
課時(shí)5:幽蘭本eBPF云手機(jī)Waydroid配置frida_eCapture
課時(shí)6:幽蘭代碼本上用ChatGPT4.0學(xué)習(xí)eBPF_BCC_opensnoop(上)
課時(shí)7:幽蘭代碼本上用ChatGPT4.0學(xué)習(xí)eBPF_BCC_opensnoop(下)
課時(shí)1:類比FridaXposed學(xué)eBPF(上)
課時(shí)2:類比FridaXposed學(xué)eBPF(中)
課時(shí)3:類比FridaXposed學(xué)eBPF(下)
課時(shí)4:幽蘭本waydroid配置eadb跑bcc環(huán)境運(yùn)行eBPF程序
課時(shí)5:使用r0env2023追蹤所有系統(tǒng)調(diào)用&ebpf-plugin代碼全解
課時(shí)6:eCapture內(nèi)核抓包核心原理(上)
課時(shí)7:eCapture內(nèi)核抓包核心原理(下)
課時(shí)8:eBPF安卓輔助工具stackplz功能介紹(上)
課時(shí)9:eBPF安卓輔助工具stackplz功能介紹(中)
課時(shí)1.編譯適配Pixel6安卓14源碼lineage21(上)
課時(shí)2.編譯適配Pixel6安卓14源碼lineage21(下)
課時(shí)3.pixel6內(nèi)核編譯集成KernelSU刷入Lineage21(上)
課時(shí)4.pixel6內(nèi)核編譯集成KernelSU刷入Lineage21(下)
課時(shí)5.ChatGPT4o學(xué)KernelSU核心原理中的eBPF
課時(shí)6.KernelPatch安卓_全版本_內(nèi)核hook補(bǔ)丁
課時(shí)7. 定制KernelSU繞過(guò)frida檢測(cè)思路介紹
課時(shí)8.環(huán)境課.p6刷安卓15和KSU導(dǎo)證書抓包eBPF升內(nèi)核
課時(shí)1.本地四卡QwQ32B跑GhidraMCP
課時(shí)2.本地四卡QwQ32B跑IdaProMCP
課時(shí)3.IdaProMCP輔助逆向?qū)崙?zhàn)
課時(shí)4.IdaProMCP核心原理源碼解析

通關(guān)證書

證書

課程講師

看雪高研
講師簡(jiǎn)介
看雪安卓高級(jí)研修班由課程和結(jié)業(yè)認(rèn)證兩部分組成。匯聚業(yè)內(nèi)頂尖安全人士講師,制定全方位、個(gè)性化課程體系,為學(xué)員提供線上、線下精品課程。完成本課程并通過(guò)審核后,可獲得能力認(rèn)證。更多課程疑問,請(qǐng)?zhí)砑游⑿牛簁anxuecom咨詢。

配套服務(wù)