首頁
社區(qū)
課程
招聘
收 藏

[2025春季班]《安卓高級(jí)研修班(網(wǎng)課)》月薪兩萬計(jì)劃

[2024]《安卓高級(jí)研修班(網(wǎng)課)》月薪兩萬計(jì)劃班;Frida、Fart、DEXDump、r0capture腳本的使用和原理全解析
5899
花唄付款
難度中級(jí) ? 感興趣 66871 ? 學(xué)生數(shù) 197 ? 好評(píng)度 100% ? 總時(shí)長 79小時(shí)55分
歡迎大家
 前言
第1章 安卓App加殼與脫殼
 課時(shí)1:基本逆向環(huán)境配置(上)
 課時(shí)2:基本逆向環(huán)境配置(下)
 課時(shí)3:體驗(yàn)FRIDA輕量化內(nèi)存dump脫殼(上)
 課時(shí)4:體驗(yàn)FRIDA輕量化內(nèi)存dump脫殼(下)
 課時(shí)5:加固技術(shù)一覽(上)
 課時(shí)6:加固技術(shù)一覽(下)
 課時(shí)7:市面App加固情況簡析(上)
 課時(shí)8:市面App加固情況簡析(下)
 課時(shí)9:App的類加載器
 課時(shí)10:殼的動(dòng)態(tài)加載及修復(fù)流程
 課時(shí)11:dex殼的種類特征和判定
 課時(shí)12:編譯安卓源碼準(zhǔn)備制作脫殼機(jī)
 課時(shí)13:沙箱脫殼機(jī)的核心原理
 課時(shí)14:動(dòng)手實(shí)踐一個(gè)簡易沙箱脫殼機(jī)
 課時(shí)15:二代殼對方法體的靜態(tài)抽取過程和動(dòng)態(tài)回填過程
 直播1
 直播2
 直播3
 直播4
 直播5
第2章 NDK開發(fā)詳解
 課時(shí)1:第一個(gè)NDK項(xiàng)目
 課時(shí)2:JNI接口使用和追蹤
 課時(shí)3:JNI主動(dòng)調(diào)用和動(dòng)態(tài)注冊
 課時(shí)4:unidbg調(diào)用jni函數(shù)
 課時(shí)5:反射的概念和思維方式
 課時(shí)6:Xposed源碼中的反射
 課時(shí)7:onCreate進(jìn)行Native化
 課時(shí)8:動(dòng)態(tài)注冊流程追蹤
 課時(shí)9:加固技術(shù)的NDK開發(fā)
 直播1
 直播2
 直播3
 2021年4月考試題
 2021年5月考試題
第3章 Frida逆向與利用自動(dòng)化
 課時(shí)1:objection安裝和基操
 課時(shí)2:objection和r0capture
 課時(shí)3:體驗(yàn)自動(dòng)化tracer的威力
 課時(shí)4:Frida Invoke Java
 課時(shí)5:復(fù)雜對象的解析和構(gòu)造
 課時(shí)6:案例學(xué)習(xí)六層鎖機(jī)(上)
 課時(shí)7:案例學(xué)習(xí)六層鎖機(jī)(下)
 課時(shí)8:Frida自動(dòng)化輔助抓包(上)
 直播1
 直播2
 直播3
 2021年6月考試題
第4章 XPOSED開發(fā)與定制
 課時(shí)1:xposed 安裝與使用
 課時(shí)2:xposed hook構(gòu)造函數(shù)
 課時(shí)3:xposed 修改屬性與一般函數(shù)的hook
 課時(shí)4:xposed主動(dòng)調(diào)用
 課時(shí)5:xposedhook插件dex與殼dex(上)
 課時(shí)6:xposedhook插件dex與殼dex(下)
 課時(shí)7:xposed hook native 基礎(chǔ)
 課時(shí)8 :xposed hook native進(jìn)階
 課時(shí)9: xposed檢測和脫殼
 直播1
 直播2
 直播3
 2021年7月考試題
第5章 加密與解密算法逆向分析
 課時(shí)1:密碼學(xué)初步認(rèn)識(shí)
 課時(shí)2:Base64解碼實(shí)戰(zhàn)
 課時(shí)3:序列密碼之RC4
 課時(shí)4:消息摘要MD5
 課時(shí)5:哈希算法SHA1
 課時(shí)6:HMAC和哈希總結(jié)
 課時(shí)7:對稱加密之DES
 課時(shí)8:加密模式和填充
 課時(shí)9:對稱加密AES
 直播1
 直播2
 直播3
 2021年9月考試題
第6章 Frida hook大全
 課時(shí)1:frida與脫殼
 課時(shí)2:追蹤動(dòng)靜態(tài)注冊函數(shù)地址
 課時(shí)3:frida nop函數(shù)&hook dlopen
 課時(shí)4:frida結(jié)合自定義rom
 課時(shí)5:frida hook殼與插件dex
 課時(shí)6:frida&jni
 課時(shí)7:frida主動(dòng)調(diào)用
 課時(shí)8:frida編譯源碼&hluda(上)
 課時(shí)9:frida編譯源碼&hluda(下)
 直播1
 直播2
 直播3
 2021年10月考試題
 2021年11月考試題
第7章 抓包全解
 課時(shí)1:Http協(xié)議詳解
 課時(shí)2:Android開發(fā)Http請求和Charles抓包
 課時(shí)3:Https詳解(上)
 課時(shí)4:Https詳解(下)
 課時(shí)5:抓包配置
 課時(shí)6:抓包對坑升級(jí)
 課時(shí)7:單向校驗(yàn)抓包實(shí)戰(zhàn)
 課時(shí)8:雙向校驗(yàn)抓包實(shí)戰(zhàn)
 課時(shí)9:混淆型案例實(shí)戰(zhàn)
 直播1(上)
 直播1(下)
 直播2
 直播3
 2021年12月考試題
第8章 網(wǎng)絡(luò)通訊協(xié)議分析
 課時(shí)1:socket協(xié)議分析與字段溯源(上)
 課時(shí)2:socket協(xié)議分析與字段溯源(下)
 課時(shí)3:java層ssl通信抓包與溯源(上)
 課時(shí)4:java層ssl通信抓包與溯源(下)
 課時(shí)5:jni層socket通信抓包與溯源(上)
 課時(shí)6:jni層socket通信抓包與溯源(下)
 課時(shí)7:jni層SSL通信抓包與溯源
 課時(shí)8:自編譯openssl庫的抓包與溯源
 課時(shí)9:協(xié)議枚舉、暴破及算法模擬
 直播1
 直播2
第9章 沙盒的概念與功能
 課時(shí)1:主動(dòng)調(diào)用摘要編碼算法(上)
 課時(shí)2:主動(dòng)調(diào)用摘要編碼算法(下)
 課時(shí)3:沙盒的概念和功能APPMON(上)
 課時(shí)4:沙盒的概念和功能APPMON(下)
 課時(shí)5:制作基于源碼的安卓沙箱
 課時(shí)6:手把手MD5SHA哈希算法自吐沙箱
 課時(shí)7:安卓源碼MessageDigest、Cipher、Mac源碼分析
 課時(shí)8:密碼學(xué)關(guān)鍵信息自吐沙箱節(jié)
 課時(shí)9:給沙箱增加API并輸出文件保存分析結(jié)果節(jié)
 課時(shí)11:算法特征與C魔改還原(中)
 課時(shí)12:算法特征與C魔改還原(下)
 22年3月考試題
第10章 NDK開發(fā)入門之基本環(huán)境搭建
 課時(shí)1:NDK開發(fā)入門之基本環(huán)境搭建
 課時(shí)2:JNI接口的使用和手動(dòng)自動(dòng)追蹤核心原理
 課時(shí)3:JNI的主動(dòng)調(diào)用與動(dòng)態(tài)注冊的開發(fā)
 課時(shí)4:unidbg模擬執(zhí)行so之環(huán)境搭建
 課時(shí)5:unidbg之JNI函數(shù)調(diào)用
 課時(shí)6:反射的概念和思維方式
 課時(shí)7:基于反射的脫殼機(jī)Fdex原理講解
 課時(shí)8:NDK開發(fā)中的JNI反射
 課時(shí)9:Activity生命周期onCreate回調(diào)Native化
 課時(shí)10:NDK開發(fā)中加固技術(shù)一覽
 課時(shí)11:JNI動(dòng)態(tài)注冊流程追蹤
 課時(shí)12:編譯aosp810r1之環(huán)境搭建
 課時(shí)13:分析與還原加密算法實(shí)戰(zhàn)
 2022年4月考試題
第11章 FRIDA
 課時(shí)1:objection配置與基操
 課時(shí)2:objection進(jìn)階 && r0capture初識(shí)_batch
 課時(shí)3:自動(dòng)化Trace工具r0tracer初次相遇
 課時(shí)4:Frida Invoke Java
 課時(shí)5:Java 復(fù)雜對象的解析與構(gòu)造
 課時(shí)6:Java Hook 實(shí)戰(zhàn)之六層鎖機(jī)(上)
 課時(shí)7:Java Hook 實(shí)戰(zhàn)之六層鎖機(jī)(下)
 課時(shí)8:Frida 輔助抓包(上)
 課時(shí)9:Frida 輔助抓包(下)
 課時(shí)10:AES算法還原實(shí)戰(zhàn)
 課時(shí)11:NDK開發(fā)作業(yè)題講解
第12章 Frida hook/Invoke Native
 課時(shí)1: Frida脫殼實(shí)戰(zhàn)
 課時(shí)2: Frida 動(dòng)靜態(tài)注冊 && 函數(shù)追蹤
 課時(shí)3:Frida thread 反調(diào)試?yán)@過
 課時(shí)4:AOSP輔助Frida Trace
 課時(shí)5:Frida Hook JNI
 課時(shí)6:Frida Invoke JNI
 課時(shí)7:Frida trace syscall
 課時(shí)8:Frida 特征對抗進(jìn)階
 課時(shí)9:編譯源碼抹除Frida常規(guī)特征_batch
 課時(shí)10:Frida ModuleMap 輔助定位 so
 課時(shí)11:Frida特征檢測之高維對抗
 2022年7月作業(yè)
第13章 Lsposed開發(fā)指南
 課時(shí)1: xposed和lsposed的安裝和使用
 課時(shí)2: Lsposed逆向開發(fā)之Hook構(gòu)造函數(shù)(上)
 課時(shí)3: Lsposed逆向開發(fā)之Hook常規(guī)函數(shù)(下)
 課時(shí)4: Lsposed逆向開發(fā)之Invoke Method
 課時(shí)5: Java Hook 復(fù)雜參數(shù)構(gòu)造
 課時(shí)6: Lsposed逆向開發(fā)之Native Hook(上)
 課時(shí)7: Lsposed逆向開發(fā)之Native Hook(下)
 課時(shí)8: lesson08 LSposed逆向開發(fā)之Hook自定義dex
 課時(shí)9: Lsposed逆向開發(fā)之Hook加固app
第14章 白盒密鑰
 課時(shí)1:更強(qiáng)的加密白盒算法的甄別與攻擊
 課時(shí)2:更強(qiáng)的AES-白盒AES密鑰提取的前戲
 課時(shí)3:更強(qiáng)的加密之如何使用DFA攻擊密碼
 課時(shí)4:白盒AES密鑰DFA攻擊的第一次實(shí)戰(zhàn)
 課時(shí)5:白盒 AES 之從源碼的角度分析白盒
 課時(shí)6:站在統(tǒng)計(jì)學(xué)的角度分析白盒AES
 課時(shí)7:白盒密碼作業(yè)題目講解
 2023年5月作業(yè)
第15章 UNIDBG原理與實(shí)戰(zhàn)
 課時(shí)1:SO的另類玩法 - 進(jìn)入 Unidbg 的世界
 課時(shí)2:unidbg 想要玩的溜,先要學(xué)基操
 課時(shí)3:Unidbg想要順利跑通so,環(huán)境一定要補(bǔ)好(上)
 課時(shí)4:Unidbg想要順利跑通so,環(huán)境一定要補(bǔ)好(下)
 課時(shí)5:Unidbg 終極大殺器 Hook 的使用
 課時(shí)6:Unidbg 補(bǔ)環(huán)境之設(shè)備風(fēng)控點(diǎn)學(xué)習(xí)
 2023年7月作業(yè)
第16章 eBPF環(huán)境搭配指南
 課時(shí)1:eBPF手機(jī)環(huán)境配置:Pixel6刷安卓14用KernelSU跑frida與eBPF
 課時(shí)2:eBPF云手機(jī)選型與OrangePi5的SSD啟動(dòng)配置
 課時(shí)3:eBPF云手機(jī)搭建之裸板docker配置并源碼編譯內(nèi)核
 課時(shí)4:eBPF云手機(jī)搭建之內(nèi)核源碼開啟eBPF全功能新內(nèi)核
 課時(shí)5:幽蘭本eBPF云手機(jī)Waydroid配置frida_eCapture
 課時(shí)6:幽蘭代碼本上用ChatGPT4.0學(xué)習(xí)eBPF_BCC_opensnoop(上)
 課時(shí)7:幽蘭代碼本上用ChatGPT4.0學(xué)習(xí)eBPF_BCC_opensnoop(下)
第17章 eBPF安卓開發(fā)與工具原理
 課時(shí)1:類比FridaXposed學(xué)eBPF(上)
 課時(shí)2:類比FridaXposed學(xué)eBPF(中)
 課時(shí)3:類比FridaXposed學(xué)eBPF(下)
 課時(shí)4:幽蘭本waydroid配置eadb跑bcc環(huán)境運(yùn)行eBPF程序
 課時(shí)5:使用r0env2023追蹤所有系統(tǒng)調(diào)用&ebpf-plugin代碼全解
 課時(shí)6:eCapture內(nèi)核抓包核心原理(上)
 課時(shí)7:eCapture內(nèi)核抓包核心原理(下)
 課時(shí)8:eBPF安卓輔助工具stackplz功能介紹(上)
 課時(shí)9:eBPF安卓輔助工具stackplz功能介紹(中)
第18章 編譯pixel6源碼lineage21與內(nèi)核沙箱
 課時(shí)1.編譯適配Pixel6安卓14源碼lineage21(上)
 課時(shí)2.編譯適配Pixel6安卓14源碼lineage21(下)
 課時(shí)3.pixel6內(nèi)核編譯集成KernelSU刷入Lineage21(上)
 課時(shí)4.pixel6內(nèi)核編譯集成KernelSU刷入Lineage21(下)
 課時(shí)5.ChatGPT4o學(xué)KernelSU核心原理中的eBPF
 課時(shí)6.KernelPatch安卓_全版本_內(nèi)核hook補(bǔ)丁
 課時(shí)7. 定制KernelSU繞過frida檢測思路介紹
 課時(shí)8.環(huán)境課.p6刷安卓15和KSU導(dǎo)證書抓包eBPF升內(nèi)核
第19章 本地四卡vLLM跑QwQ32B開發(fā)IDA智能體MCP自
 課時(shí)1.本地四卡QwQ32B跑GhidraMCP
 課時(shí)2.本地四卡QwQ32B跑IdaProMCP
 課時(shí)3.IdaProMCP輔助逆向?qū)崙?zhàn)
 課時(shí)4.IdaProMCP核心原理源碼解析
講師
看雪安卓高級(jí)研修班由課程和結(jié)業(yè)認(rèn)證兩部分組成。匯聚業(yè)內(nèi)頂尖安全人士講師,制定全方位、個(gè)性化課程體系,為學(xué)員提供線上、線下精品課程。完成本課程并通過審核后,可獲得能力認(rèn)證。更多課程疑問,請?zhí)砑游⑿牛簁anxuecom咨詢。