Android應(yīng)用安全

Android應(yīng)用安全

Android應(yīng)用安全攻擊面看安全

attack_surface.png

https://blog.csdn.net/u010651541/article/details/53142252
http://colbert337.github.io/2015/08/24/android-attack-surface/

安全開發(fā)生命周期

https://www.cnblogs.com/shilxfly/p/7196875.html

  • 安全設(shè)計
  • 威脅建模
  • 安全開發(fā)
  • 安全編碼
  • 安全測試
  • 代碼審計

安全風(fēng)險評估Risk Assessment

Android安全基礎(chǔ)

  • java/c/cpp/vm asm
  • android framework基礎(chǔ)
  • xpose框架/插件/熱修復(fù)原理
  • dex/Odex格式基礎(chǔ)/dalvik和art虛擬機(jī)
  • IDA骚露、GDB棘幸、JEB逆向工具

Android權(quán)限機(jī)制

https://source.android.google.cn/security/overview/kernel-security

Android簽名機(jī)制

  • v1簽名
  • v2簽名
  • 應(yīng)用多渠道發(fā)布

Android加固原理

加固方案對比: https://www.niwoxuexi.com/blog/android/article/233.html
dex全量加固:
https://juejin.im/entry/5a5c55426fb9a01c9f5b65ed
https://blog.csdn.net/jiangwei0910410003/article/details/48415225/

Android中apk加固完善篇之內(nèi)存加載dex方案實現(xiàn)原理(不落地方式加載dex)
http://www.10tiao.com/html/465/201606/2649229971/1.html

  • so加固
  • 代碼資源混淆機(jī)制

Android逆向

  • apktool和jadx
  • xposed hook機(jī)制frida/Xposed
  • 脫殼zjdroid
  • native hook cydia substrace
  • 靜態(tài)逆向
  • 動態(tài)調(diào)試smali
  • ida調(diào)試so

Android網(wǎng)絡(luò)協(xié)議安全

Android數(shù)據(jù)安全

Android重要的CVE分析

重要的安全博客

http://blogs.#/360mobile/
http://jaq.alibaba.com/?spm=a313e.7837752.1000000.1.44ff69b1P4qoom
http://www.freebuf.com/articles/terminal
http://www.cnblogs.com/2014asm/
http://www.droidsec.cn/
https://www.anquanke.com/#
https://blog.flanker017.me/
https://security.tencent.com/index.php/blog
https://blog.csdn.net/u010651541

攻擊-漏洞挖掘原理和機(jī)制

業(yè)界通用的安全思想實踐

最后編輯于
?著作權(quán)歸作者所有,轉(zhuǎn)載或內(nèi)容合作請聯(lián)系作者
  • 序言:七十年代末吨悍,一起剝皮案震驚了整個濱河市蹋嵌,隨后出現(xiàn)的幾起案子栽烂,更是在濱河造成了極大的恐慌,老刑警劉巖腺办,帶你破解...
    沈念sama閱讀 211,194評論 6 490
  • 序言:濱河連續(xù)發(fā)生了三起死亡事件怀喉,死亡現(xiàn)場離奇詭異,居然都是意外死亡驻子,警方通過查閱死者的電腦和手機(jī),發(fā)現(xiàn)死者居然都...
    沈念sama閱讀 90,058評論 2 385
  • 文/潘曉璐 我一進(jìn)店門缤剧,熙熙樓的掌柜王于貴愁眉苦臉地迎上來域慷,“玉大人,你說我怎么就攤上這事抵窒〉铮” “怎么了?”我有些...
    開封第一講書人閱讀 156,780評論 0 346
  • 文/不壞的土叔 我叫張陵掉房,是天一觀的道長慰丛。 經(jīng)常有香客問我,道長哪亿,這世上最難降的妖魔是什么贤笆? 我笑而不...
    開封第一講書人閱讀 56,388評論 1 283
  • 正文 為了忘掉前任苏潜,我火速辦了婚禮变勇,結(jié)果婚禮上,老公的妹妹穿的比我還像新娘飞袋。我一直安慰自己链患,他們只是感情好,可當(dāng)我...
    茶點(diǎn)故事閱讀 65,430評論 5 384
  • 文/花漫 我一把揭開白布纲仍。 她就那樣靜靜地躺著,像睡著了一般夜赵。 火紅的嫁衣襯著肌膚如雪乡革。 梳的紋絲不亂的頭發(fā)上,一...
    開封第一講書人閱讀 49,764評論 1 290
  • 那天嘁傀,我揣著相機(jī)與錄音视粮,去河邊找鬼。 笑死蟹腾,一個胖子當(dāng)著我的面吹牛区宇,可吹牛的內(nèi)容都是我干的。 我是一名探鬼主播炉爆,決...
    沈念sama閱讀 38,907評論 3 406
  • 文/蒼蘭香墨 我猛地睜開眼芬首,長吁一口氣:“原來是場噩夢啊……” “哼逼裆!你這毒婦竟也來了?” 一聲冷哼從身側(cè)響起胜宇,我...
    開封第一講書人閱讀 37,679評論 0 266
  • 序言:老撾萬榮一對情侶失蹤桐愉,失蹤者是張志新(化名)和其女友劉穎,沒想到半個月后左痢,有當(dāng)?shù)厝嗽跇淞掷锇l(fā)現(xiàn)了一具尸體,經(jīng)...
    沈念sama閱讀 44,122評論 1 303
  • 正文 獨(dú)居荒郊野嶺守林人離奇死亡略步,尸身上長有42處帶血的膿包…… 初始之章·張勛 以下內(nèi)容為張勛視角 年9月15日...
    茶點(diǎn)故事閱讀 36,459評論 2 325
  • 正文 我和宋清朗相戀三年纳像,在試婚紗的時候發(fā)現(xiàn)自己被綠了拯勉。 大學(xué)時的朋友給我發(fā)了我未婚夫和他白月光在一起吃飯的照片。...
    茶點(diǎn)故事閱讀 38,605評論 1 340
  • 序言:一個原本活蹦亂跳的男人離奇死亡岔帽,死狀恐怖导绷,靈堂內(nèi)的尸體忽然破棺而出,到底是詐尸還是另有隱情贾费,我是刑警寧澤檐盟,帶...
    沈念sama閱讀 34,270評論 4 329
  • 正文 年R本政府宣布,位于F島的核電站导犹,受9級特大地震影響羡忘,放射性物質(zhì)發(fā)生泄漏。R本人自食惡果不足惜节猿,卻給世界環(huán)境...
    茶點(diǎn)故事閱讀 39,867評論 3 312
  • 文/蒙蒙 一漫雕、第九天 我趴在偏房一處隱蔽的房頂上張望。 院中可真熱鬧九孩,春花似錦发框、人聲如沸。這莊子的主人今日做“春日...
    開封第一講書人閱讀 30,734評論 0 21
  • 文/蒼蘭香墨 我抬頭看了看天上的太陽。三九已至缔刹,卻和暖如春劣针,著一層夾襖步出監(jiān)牢的瞬間,已是汗流浹背捺典。 一陣腳步聲響...
    開封第一講書人閱讀 31,961評論 1 265
  • 我被黑心中介騙來泰國打工, 沒想到剛下飛機(jī)就差點(diǎn)兒被人妖公主榨干…… 1. 我叫王不留引谜,地道東北人。 一個月前我還...
    沈念sama閱讀 46,297評論 2 360
  • 正文 我出身青樓员咽,卻偏偏與公主長得像骏融,于是被迫代替她去往敵國和親萌狂。 傳聞我的和親對象是個殘疾皇子,可洞房花燭夜當(dāng)晚...
    茶點(diǎn)故事閱讀 43,472評論 2 348

推薦閱讀更多精彩內(nèi)容

  • Android 自定義View的各種姿勢1 Activity的顯示之ViewRootImpl詳解 Activity...
    passiontim閱讀 171,749評論 25 707
  • 關(guān)于應(yīng)用安全開發(fā)的參考文章:Android保存私密信息-強(qiáng)大的keyStoreAndroid 應(yīng)用安全開發(fā)之淺談加...
    codedreamzone閱讀 1,963評論 0 0
  • 感恩廣州天氣比較炎熱务傲,到哪里都要大量用電吹空調(diào)才能度過,讓我們知道珍惜節(jié)約用電是多么重要售葡。感恩發(fā)電站能夠保證人民的...
    念秀閱讀 130評論 0 1
  • 恨君不見吾之悲耳挟伙,吉言佳話,事盡牢騷。窮極一生榨咐,追夢幾回,終嘆知己難求谴供,知己難留块茁。世事難料,難料淚盡空流桂肌,卻還黑發(fā)...
    半步沉淪閱讀 385評論 2 7
  • 1.Cornerstone遠(yuǎn)程倉庫配置 2.Cornerstone工作界面 3.下載項目 選中遠(yuǎn)程倉庫,點(diǎn)擊下載c...
    MyiOS閱讀 2,329評論 0 14