Android应用安全

Android应用安全

Android应用安全攻击面看安全

attack_surface.png

https://blog.csdn.net/u010651541/article/details/53142252
http://colbert337.github.io/2015/08/24/android-attack-surface/

安全开发生命周期

https://www.cnblogs.com/shilxfly/p/7196875.html

  • 安全设计
  • 威胁建模
  • 安全开发
  • 安全编码
  • 安全测试
  • 代码审计

安全风险评估Risk Assessment

Android安全基础

  • java/c/cpp/vm asm
  • android framework基础
  • xpose框架/插件/热修复原理
  • dex/Odex格式基础/dalvik和art虚拟机
  • IDA、GDB、JEB逆向工具

Android权限机制

https://source.android.google.cn/security/overview/kernel-security

Android签名机制

  • v1签名
  • v2签名
  • 应用多渠道发布

Android加固原理

加固方案对比: https://www.niwoxuexi.com/blog/android/article/233.html
dex全量加固:
https://juejin.im/entry/5a5c55426fb9a01c9f5b65ed
https://blog.csdn.net/jiangwei0910410003/article/details/48415225/

Android中apk加固完善篇之内存加载dex方案实现原理(不落地方式加载dex)
http://www.10tiao.com/html/465/201606/2649229971/1.html

  • so加固
  • 代码资源混淆机制

Android逆向

  • apktool和jadx
  • xposed hook机制frida/Xposed
  • 脱壳zjdroid
  • native hook cydia substrace
  • 静态逆向
  • 动态调试smali
  • ida调试so

Android网络协议安全

Android数据安全

Android重要的CVE分析

重要的安全博客

http://blogs.360.cn/360mobile/
http://jaq.alibaba.com/?spm=a313e.7837752.1000000.1.44ff69b1P4qoom
http://www.freebuf.com/articles/terminal
http://www.cnblogs.com/2014asm/
http://www.droidsec.cn/
https://www.anquanke.com/#
https://blog.flanker017.me/
https://security.tencent.com/index.php/blog
https://blog.csdn.net/u010651541

攻击-漏洞挖掘原理和机制

业界通用的安全思想实践

最后编辑于
©著作权归作者所有,转载或内容合作请联系作者
平台声明:文章内容(如有图片或视频亦包括在内)由作者上传并发布,文章内容仅代表作者本人观点,简书系信息发布平台,仅提供信息存储服务。

推荐阅读更多精彩内容

  • Android 自定义View的各种姿势1 Activity的显示之ViewRootImpl详解 Activity...
    passiontim阅读 174,024评论 25 709
  • 关于应用安全开发的参考文章:Android保存私密信息-强大的keyStoreAndroid 应用安全开发之浅谈加...
    codedreamzone阅读 1,996评论 0 0
  • 感恩广州天气比较炎热,到哪里都要大量用电吹空调才能度过,让我们知道珍惜节约用电是多么重要。感恩发电站能够保证人民的...
    念秀阅读 159评论 0 1
  • 恨君不见吾之悲耳,吉言佳话,事尽牢骚。穷极一生,追梦几回,终叹知己难求,知己难留。世事难料,难料泪尽空流,却还黑发...
    半步沉沦阅读 407评论 2 7
  • 1.Cornerstone远程仓库配置 2.Cornerstone工作界面 3.下载项目 选中远程仓库,点击下载c...
    MyiOS阅读 2,404评论 0 14