Android Application Hacking Professional
- پیشرفته
- مسیر قرمز
- ۴ درس
نام دوره: Android Application Hacking Professional
دربارهی این دوره
این دوره به چه افرادی توصیه میشود؟
- کارشناسان ارزیابی امنیت/تست نفوذ/تیم قرمز
- متخصصین فعال در زمینهی Bug Bounty
- مشاورین امنیت سایبری
- توسعهدهندگان اپلیکیشینهای اندرویدی
برای حضور در این دوره چه دانشهایی باید داشته باشم؟
- آشنایی با مفاهیم سیستمعامل و مفاهیم اولیهی امنیت اندروید
- آشنایی با حملات سایبری در زمینهی تلفنهای هوشمند
- آشنایی با پروتکلهای پرکاربرد وب و موبایل
- آشنایی با مفاهیم شبکه
سرفصلهای دوره
-
Getting Start
-
Understanding Android System Architecture
-
Security Boundaries
-
Android Sandbox
-
Android Permission
-
-
Android Layers
-
-
Analyzing Android Applications
-
Creating Your First Android Environment
-
Understanding Android Applications
-
Android Packages
-
Using Tools to Explore Android
-
Introduction to Application Components
-
Dynamic Analysis
-
Looking Under the Hood
-
-
-
Reverse-Engineering Applications
-
Retrieving APK Files
-
Viewing Manifests
-
Aapt
-
AXMLPrinter2
-
Drozer
-
-
Disassembling DEX Bytecode
-
Dexdump
-
Smali and Backsmali
-
IDA
-
-
Decompiling DEX Bytecode
-
Dex2jar and JD-GUI
-
JEB
-
Decompiling Optimized DEX Bytecode
-
Reversing Native Code
-
Additional Tools
-
Dealing with ART
-
-
-
Attacking Android Applications
-
Exposing Security Model Quirks
-
Interacting with Application Components
-
-
Attacking Application Components
-
A Closer Look at Intents
-
Introducing Sieve: Your First Target Application
-
Exploiting Activities
-
Exploiting Insecure Content Providers
-
Attacking Insecure Services
-
Abusing Broadcast Receivers
-
Accessing Storage and Logging
-
Misusing Insecure Communications
-
Exploiting Other Vectors
-
-
گواهینامهی دوره
