(1)全面覆盖App安全:本书覆盖Android和iOS两大系统平台,从基础原理到高级技术,详细介绍了App的运行机制、常见攻方式、安全加固、通信安全、业务防控及合规要求,提供了系统化的学习路径与实战方法,帮助读者全面掌握App安全的各个方面。 (2)提供App合规指导:根据相关法规与标准,结合实操案例,提供了具体的App合规上架流程,确保符合监管要求,帮助企业和发者有效应对严峻的安全合规挑战。
售 价:¥
纸质售价:¥74.20购买纸书
温馨提示:数字商品不支持退换货,不提供源文件,不支持导出打印
为你推荐
前言
第1章 移动应用安全基础
1.1 移动应用的签名
1.1.1 Android签名机制和原理
1.1.2 iOS签名机制和原理
1.2 移动应用的安装
1.2.1 Android应用安装
1.2.2 iOS应用安装
1.3 移动应用的权限
1.3.1 Android应用的权限
1.3.2 iOS应用的权限
1.4 移动应用的运行
1.4.1 Android应用的运行
1.4.2 iOS应用的运行
第2章 应用分析基础
2.1 常用工具
2.1.1 越狱版商店Cydia
2.1.2 Root工具Magisk
2.1.3 Hook框架EdXposed
2.1.4 Hook框架Frida
2.1.5 Hook工具Objection
2.1.6 Hook工具Tweak
2.1.7 安全测试工具Drozer
2.2 常用命令行工具
2.2.1 ADB
2.2.2 readelf
2.2.3 Apktool
2.2.4 Clutch
2.2.5 Class-dump
2.3 Android应用分析
2.4 iOS应用分析
第3章 汇编基础
3.1 Smali汇编基础
3.1.1 基本类型
3.1.2 寄存器
3.1.3 基础指令
3.1.4 语法修饰符
3.1.5 函数调用
3.1.6 函数返回值
3.2 ARM汇编基础
3.2.1 寄存器
3.2.2 基础指令
3.2.3 函数调用
3.2.4 ARM64位汇编
第4章 常见的攻击方式
4.1 重签名攻击
4.1.1 Android应用重签名
4.1.2 iOS应用重签名
4.2 动态注入与Hook操作
4.2.1 Android动态注入
4.2.2 iOS动态注入
4.2.3 Android Hook攻击
4.2.4 iOS Hook攻击
4.3 动态调试
4.3.1 Android动态调试
4.3.2 iOS动态调试
4.4 Scheme攻击
4.5 WebView攻击
第5章 客户端安全加固
5.1 Java/Kotlin代码保护
5.2 C/C++代码保护
5.2.1 代码混淆保护
5.2.2 文件加壳保护
5.3 签名校验
5.3.1 Android签名校验
5.3.2 iOS签名校验
5.4 SO文件保护
5.5 应用防调试
5.5.1 Android应用防调试
5.5.2 iOS应用防调试
5.6 完整性校验
5.6.1 Android应用完整性校验
5.6.2 iOS应用完整性校验
5.7 防动态注入与防Hook
5.7.1 Android应用防动态注入与防Hook
5.7.2 iOS应用防动态注入与防Hook
5.8 Scheme防护
5.9 WebView防护
第6章 网络通信安全
6.1 通信防抓包
6.1.1 代理检测
6.1.2 代理对抗
6.1.3 证书校验
6.2 数据防篡改
6.2.1 请求参数防篡改
6.2.2 请求数据防重放
6.3 通信数据加密
第7章 设备指纹
7.1 设备指纹系统
7.2 设备数据采集
7.3 设备指纹生成
7.4 设备指纹隐藏
7.5 设备指纹应用
第8章 风险环境检测
8.1 模拟器检测
8.2 设备Root/越狱检测
8.2.1 Android Root检测
8.2.2 iOS越狱检测
8.3 函数Hook检测
8.3.1 Java Hook检测
8.3.2 GOT Hook检测
8.3.3 Inline Hook检测
8.3.4 Swizzle Hook检测
8.3.5 Fishhook检测
8.3.6 Substrate Hook检测
8.4 设备状态检测
8.4.1 调试状态检测
8.4.2 VPN状态检测
8.4.3 代理状态检测
8.4.4 USB调试状态检测
8.4.5 充电状态检测
第9章 异常用户识别
9.1 位置篡改识别
9.2 设备篡改识别
9.3 注册异常识别
9.4 登录异常识别
9.5 协议破解识别
9.6 批量控制识别
第10章 隐私合规
10.1 应用上架合规
10.1.1 软件著作权申请
10.1.2 ICP备案/ICP许可证
10.1.3 App备案
10.1.4 安全评估
10.1.5 CCRC认证
10.1.6 算法备案
10.2 合规实践指南
10.2.1 隐私政策
10.2.2 权限申请
10.2.3 个人信息收集
10.2.4 “双清单”与权限说明
10.2.5 个性化推荐与定向推送
10.2.6 自启动与关联启动
10.2.7 广告展示
10.3 违规整改规范
10.3.1 工信部
10.3.2 省通信管理局
10.3.3 网信办
10.3.4 教育部
买过这本书的人还买过
读了这本书的人还在读
同类图书排行榜