購物比價找書網找車網
FindBook  
 有 7 項符合

Android Hacker’s Handbook駭客攻防聖經

的圖書
Android Hacker’s Handbook駭客攻防聖經 Android Hacker’s Handbook駭客攻防聖經

作者:Joshua J. DrakePau Oliva ForaZach LanierCollin MullinerStephen A. RidleyGeorg Wicherski / 譯者:諸葛建偉楊坤肖梓航 譯秋聲 審校 
出版社:博碩文化股份有限公司
出版日期:2015-09-01
語言:繁體書   
圖書介紹 - 資料來源:TAAZE 讀冊生活   評分:
圖書名稱:Android Hacker’s Handbook駭客攻防聖經

“The best defense is a good offense”



「說實話,在Android的安全與開發方面,沒有哪一本書比這本更加詳細。」
-Aditya Gupta WhiteHat移動安全公司Attify創始人

「本書的主要作者是在資訊安全領域浸淫多年的一流專家,三位譯者也都是在技術一線耕耘多年並各有卓越成就。這種全明星陣容讓我對本書充滿期待。」-于暘(tombkeeper)著名安全專家,現任騰訊「玄武」實驗室總監

「一本值得安全從業者認真研讀的經典Android系統安全方面技術書籍,高質量的翻譯也保證了技術內容的原汁原味傳達」-何淇丹(Flanker)Keen Team高級研究員

「很高興看到這樣一本好書可以用中文形式呈現在大家面前。在移動平台安全成為熱點的今天,講解相關底層技術的書籍卻少得可憐,內容豐富的更是寥寥無幾。這本書的出現,無疑是打破了這一僵局。全書以應用軟體、系統內核、硬體等層面為出發點,講解了在安卓平臺上,如何對其進行漏洞分析、挖掘等鮮為人知的安全技術。書中的乾貨頗多,絕對是軟體安全與開發人員案頭必備的一本技術專著。我相信,此書將會引導安卓平臺的安全技術潮流!」
-豐生強(非虫)《Android軟體安全與逆向分析》作者,看雪論壇Android安全版、安卓巴士開發交流版版主

「這是第一本關於Android系統安全方面的書籍,內容涵蓋了裝置系統底層、漏洞挖掘及利用方面的知識,本書的作者都是在網路安全以及嵌入式裝置領域的的高級專家。此書由中國幾位電腦網路安全的學術和工業界享有傑出聲望的專家們譯製而成,他們專業領域的知識能夠保證該書的翻譯質量,讓讀者能夠從淺至深地掌握書中的技能,並且熟練玩轉Android裝置。」
-dm557 PanguTeam成員

「在台灣,資訊安全的書籍少之又少,很高興我能審校這本書。從這本書裡頭,我獲得了很多令人感到興奮的議題。」
-秋聲差點被抓去關的清潔工

本書的結構

本書應該按照章節順序進行閱讀,但是對於正在鑽研Android 或者進行Android裝置安全研究的讀者來說,也可以將本書做為一本參考資料。本書一共分為13 章,幾乎涵蓋了安全研究人員第一次接觸Android 所需要瞭解的所有內容。是從一些廣泛的話題開始,以深度的技術細節收尾。這些章節逐步具體化,最終將討論一些安全研究的高階話題,如發掘、分析和攻擊Android 裝置。本書盡可能地引用來自外部的各類詳細說明文件,從而專注於闡述裝置root、逆向工程、漏洞研究以及軟體漏洞利用等技術細節。

◆ 第1章 介紹Android行動裝置的生態系統。首先回顧Android系統發展的歷史,然後介紹通用軟體的構成、Android裝置的市場流通情況以及供應鏈當中的各大關鍵角色,最後從較高層面上總結和討論Android生態系統發展遭遇的挑戰,以及安全研究面臨的困難。

◆ 第2章 闡述Android系統的基礎知識。首先引入系統安全機制的基礎核心概念,然後深入關鍵安全元件的內部機制。

◆ 第3章 介紹獲取Android裝置完全控制權的動機與方法。首先講授適用於眾多裝置的通用技術,而後逐一詳細分析十幾個公開的漏洞利用。

◆ 第4章 涉及Android應用相關的安全概念和技術。討論了Android應用開發過程中常見的安全錯誤,並介紹如何使用正確的工具和流程來找到這些問題。

◆ 第5章 討論行動裝置可能遭受攻擊的形式,並解釋用來描述這些攻擊的關鍵術語。

◆ 第6章 講述如何使用模糊測試技術來發現Android系統中的軟體漏洞。從介紹模糊測試宏觀流程入手,重點描述如何使用這些流程,更佳幫助我們發現Android系統中的安全問題。

◆ 第7章 介紹如何分析在Android系統中發現的缺陷和安全漏洞。本章涵蓋了Android系統中不同類型與層次程式碼的偵錯技術,最後以基於WebKit引擎的瀏覽器中一個未修補的安全問題為案例進行深入分析。

◆ 第8章 關注如何利用Android裝置中發現的記憶體破壞漏洞,涵蓋了編譯器和作業系統的內部機制原理,例如堆積的實作、ARM體系架構規範等。章節最後詳細分析了幾個公開的漏洞利用。

◆ 第9章 介紹高階利用技術ROP(Return Oriented Programming)。進一步講述ARM體系架構,
並解釋為何、如何使用ROP技術,最後對一個獨特的漏洞利用進行了更為細緻的分析。

◆ 第10章 深入Android作業系統內核的內部工作原理,涵蓋如何從駭客的角度來對內核進行開發和偵錯,本章最後還會教會你如何利用數個已公開的內核漏洞。

◆ 第11章 將帶你返回使用者空間,來討論一個特殊且重要的Android智慧手機元件——無線介面層(RIL)。在闡明RIL的架構細節之後,教你如何通過與RIL元件的互動,對Android系統中處理簡訊的模組進行模糊測試。

◆ 第12章 關注目前存在於Android系統中的安全保護機制,介紹了這些保護機制是何時被發明並引入Android系統,以及是如何運作的,最後總結繞過這些保護機制的方法。

◆ 第13章 深入探索通過硬體層面來攻擊Android和其他嵌入式裝置的方法。首先介紹如何識別、監視和攔截各種匯流排級別的通訊,並展示如何利用這些方法來攻擊那些難以觸及的系統元件。最後列出了如何避免遭受這些常見硬體攻擊的訣竅。

作者簡介:

Joshua J. Drake 是Accuvant LABS公司研究部門總監,於資訊安全領域擁有十多年的研究經驗。在2013年贏得了Pwn2Own駭客大賽,並於2010年隨ACME Pharm團隊獲得Defcon 18 CTF決賽冠軍。

Pau Oliva Fora 是viaForensics公司的移動安全工程師。擔任熱門XDA開發者論壇的版主。活躍於研究Android安全問題。

Zach Lanier 是Duo Security公司的資深安全研究員,在資訊安全的不同領域中有十多年的工作經驗。

Collin Mulliner 是美國東北大學的博士後研究員。曾為Palm OS開發應用程式,以在多媒體簡訊(MMS)和簡訊(SMS)安全方面的工作而聞名。

Stephen A. Ridley 是一位安全研究員與技術作者,在軟體發展、軟體安全和逆向工程領域有十幾年的經驗。曾任職於Simple.com線上銀行、Matasano Security公司,以及一家美國國防部承辦商的資安相關職務。

Georg Wicherski 是CrowdStrike公司的資深安全研究員,曾在Kaspersky和McAfee公司工作。0ldEur0pe是他的本地CTF戰隊,參加過無數駭客競賽,並多次贏得冠軍。

TOP

作者序
前 言

資訊安全與大多數領域一樣,都是從家庭式手工作坊開始萌芽的。經過自主發展,這一領域已經跨越了業餘消遣式的初級階段,逐漸成為一個健全的產業。如今的資訊安全領域中,有頂著各種行政頭銜的大人物,也有從事一線研發工作的專家們,還有來自學術圈的「眼線」們。這也是一塊創新熱土,能夠讓數論、密碼學、自然語言處理、圖論、演算法、理論電腦科學等一系列看似冷僻的研究方向產生重大行業影響。對於這些令人神往的科學研究而言,資訊安全行業正在發展進化成為它們的創新試驗場,但與此同時,資訊安全(特別是「漏洞研究」)仍然...
»看全部
TOP

目錄
第1章 縱觀Android生態圈

1.1 瞭解Android的根源
 1.1.1 公司歷史
 1.1.2 版本歷史
 1.1.3 審視Android裝置家族
 1.1.4 開放原始碼
1.2 瞭解Android的利益相關者
 1.2.1 Google
 1.2.2 硬體廠商
 1.2.3 行動電信業者
 1.2.4 開發者
 1.2.5 使用者
1.3 理解生態圈的複雜性
 1.3.1 碎片化問題
 1.3.2 相容性
 1.3.3 更新問題
 1.3.4 安全性與開放性
 1.3.5 公開披露
1.4 小結

第2章 Android的安全設計與架構
2.1 理解Android系統架構
2.2 理解安全邊界和安全性原則執行
 2....
»看全部
TOP

商品資料
  • 作者: Joshua J. Drake、Pau Oliva Fora、Zach Lanier、Collin Mulliner、Stephen A. Ridley、Georg Wicherski 譯者: 諸葛建偉、楊坤、肖梓航 譯;秋聲 審校
  • 出版社: 博碩文化股份有限公司 出版日期:2015-09-01 ISBN/ISSN:9789864340439
  • 語言:繁體中文 裝訂方式:平裝 頁數:544頁 開數:17*23公分
  • 類別: 中文書> 電腦> 應用軟體
贊助商廣告
 
金石堂 - 今日66折
調校心態:舉起手,伸開5指,跟自己擊掌,做自己最強的啦啦隊!全球千萬網友實證的轉念習慣
作者:梅爾.羅賓斯
出版社:采實文化事業股份有限公司
出版日期:2022-03-31
66折: $ 297 
金石堂 - 今日66折
馭我吧大神!美人過敏症師兄! 胸章2入組
66折: $ 99 
金石堂 - 今日66折
爸媽不用逼的高效讀書法:哈佛、史丹佛、耶魯大學實證,不用刻意努力也能提高成績。
作者:菊池洋匡
出版社:大是文化有限公司
出版日期:2022-08-31
66折: $ 238 
金石堂 - 今日66折
強化腦力:你需要知道的7件事
作者:凱瑟琳.藍芝
出版社:閱樂國際文化股份有限公司
出版日期:2022-06-06
66折: $ 238 
 
Taaze 讀冊生活 - 暢銷排行榜
【1書+1日記】3分鐘未來日記:寫下的願望真的都實現了!
作者:山田弘美、濱田真由美
出版社:方智出版
出版日期:2021-11-01
$ 252 
Taaze 讀冊生活 - 暢銷排行榜
少年JUMP GIGA卡漫特集 2024 AUTUMN
出版社:慕客館文化事業有限公司
出版日期:2024-11-15
$ 520 
博客來 - 暢銷排行榜
持續買進:資料科學家的投資終極解答,存錢及致富的實證方法
作者:尼克.馬朱利 (Nick Maggiulli)
出版社:商業周刊
出版日期:2023-05-30
$ 316 
博客來 - 暢銷排行榜
膽大黨 1
作者:龍幸伸
出版社:東立
出版日期:2022-06-09
$ 93 
 
博客來 - 新書排行榜
永不崩盤:小吳醫生的平衡型致富系統 「黃金X債券X股票」輪動策略,無懼崩盤,再忙也不怕,獲利安全又穩健!
作者:吳佳駿
出版社:財經傳訊
出版日期:2024-10-31
$ 363 
金石堂 - 新書排行榜
明天可能會愛你(02)
作者:山下街
出版社:青文出版社股份有限公司
出版日期:2024-11-04
$ 111 
博客來 - 新書排行榜
演算法 圖解原理 x Python實作 x 創意應用 王者歸來(四版)
作者:洪錦魁
出版社:深智數位
出版日期:2024-08-08
$ 616 
博客來 - 新書排行榜
職場不是自助餐,哪能只挑你要的?「葳老闆」周品均的30道職場辣雞湯(博客來獨家高效便條紙版)
作者:周品均
出版社:商周出版
出版日期:2024-11-07
$ 355 
 

©2024 FindBook.com.tw -  購物比價  找書網  找車網  服務條款  隱私權政策