|
|
课程介绍:0 T8 w; L- n U
随着智能手机的普及和市场的泛娱乐化,移动端游戏行业迅猛发展,用户不断增加,由此给游戏开发公司带来的利益尤为显著。与此同时,也衍生出了游戏灰色链,诸如制作游戏辅助脚本、内存、封包脱机、驱动等游戏外挂。由于游戏的安全性受到威胁,安全圈许多的游戏安全岗位也应运而生,游戏安全研究员们针对游戏进行外挂制作流程的研究,并对市面上的外挂进行调试分析,一方面可以借鉴别人的优良技术,另一方面可以对自己的游戏安全进行外挂等安全检测,给予最大程度的保护。
5 \+ ?: U6 _( t! E. L/ W2 f! n% {
课程目录:
1 F8 j* D2 t( F: ~* r* C01:教学内容规划
6 I/ w) W# ^8 F1 _02:知识梳理; O% ]# X3 W( h% ?5 j" J" f- [
03:常用工具安装4 _6 O9 I1 Y( U% Z' Y2 A+ H5 R
04:adb命令与Linux常用命令4 t6 \5 K9 ^7 r) f: n q% U
05:登录逻辑分析
- T4 u1 p5 l+ O" |' ?2 V; o' K06:分析ELF可执行程序
$ O8 f) D: L+ {6 ]" L# h% w07:调式ELF可执行程序( @7 H2 ]5 `+ l" M9 ^" v9 H
08:ARM汇编与寄存器6 v2 [, t1 Q6 G% L: L4 ]1 Z
09:ARM反汇编速成% Q, U j* H* t+ o' D
10:ARM指令机器码
* M8 ] u9 e% p0 Z# r: B11:常用ARM指令集
1 C5 D- T* ^2 ?; u12:反编译ELF文件与ObjDump* R- P2 R( j/ n( w! `! j! e
13:ELF文件解析与readelf
8 y. G- O2 f- G) `14:ELF文件解析与010Editor* W' D1 h& N2 v1 D
15:深入分析ELF文件结构
+ K/ }, E0 u2 t1 S% S16:IDA静态分析! H# k# C$ _1 l+ N a: t
17:IDA动态调式
% f$ ]' K; b+ M# ^# ?. \; Q* h f18:简易计算器实现及分析! [- H- T8 v& b- I5 D+ O% E* F. S
19:字符串加密与解密3 K+ z4 W& _" M* A- H. D8 i* ? g
20:冒泡排序算法分析$ ]4 D6 ?& d9 J; s
21:关键android_server文件检测$ z U3 C$ ]3 t! h
22:IDA调试端口检测
: ^/ `& _# s% I* s( i; t& _23:ELF可执行程序加载so库
0 \' Q7 S2 [. ]" ^24:分析一款App程序$ Y8 ?5 Y0 i) W3 G; X6 V
25:了解Android操行系统
( v9 C' \8 n: x E4 i6 ]# _: B26DEX解析与dexDump
- {# L" K5 y; O1 \) _1 K/ g- r: ?27DEX解析与010Editor3 W, m2 {! L6 i) Q0 E: Y
28自编写Dex解析工具与GDA1 W" k2 m( h; i5 @/ Q
29:Androidkiller动态调试smali代码插件0 I" f- e9 h# V0 U( Y
30 Log注入实现免注册
4 s0 B( C+ `/ U( w9 V31:AS+smalidea调式smali代码
' F) J: i- ^" ]* u, H: n32:如何定位关键代码; ~. U$ G; p' | W' p' e% a# d1 m
33:去除java层签名验证_1
; T r Q; v% H6 D+ l5 |& @7 j33:去除java层签名验证_2
3 d# G6 ^4 j* y. m34:去除广告和弹窗( D' N* P( @& k! }
35:内购:切水果大作战
7 C5 `, v7 m5 U* r36:AndroidNDK
! F+ q7 T& P9 S: m37:静态注册& q* A$ r" [4 C" ]8 s3 S1 r
38:动态注册; V' K, ` [2 V
39:SO加载分析
2 u8 J8 x, f2 E! F8 q/ X$ ~40:App保护策略$ B& q1 D/ f# F5 B% @' p
41:去除霸哥签名验证0 V. k+ Q/ W9 a" G* i- E- y6 H
42:一键去除签名验证
/ N3 i1 n. L% }4 l8 ^43:静态代理, x" K% P3 Q5 |: o5 Z0 E0 F
44:动态代理
2 y U# H+ C& E. a; \! {0 k45:Hook_Activity启动函数: @2 C- x$ @: z' B; v
46:Hook签名验证函数. \: V2 U Y3 q* l# m
47:介绍xposed框架
4 O6 t( l) a% Q7 u1 k; T48:Xposed框架:绕过验证码注册: {& v4 A1 G# f4 D) C5 ]: n
49:Xposed框架:登陆劫持
2 H( a5 z! r" }$ P50:Xposed框架:篡改IMEI信息
1 X" z. ?( s6 Z+ r/ d( e/ |51:介绍CydiaSubstrate框架( l9 H" \0 s7 l. z. `( R
52:Java层Hook:篡改系统文字颜色 C ?) Z1 R6 ^
53:Java层Hook:修改方法返回值绕过登录
) ?" Q; s5 k8 t54:Java层Hook:篡改游戏金币 f( c9 g9 [1 H
55:Java层Hook:篡改主机名和端口号, [$ b0 i$ q( J' y
56:Native层Hook
' G) ` e: @0 s7 L2 P8 r57:ADBI框架
' g& @: O Y$ o) z58:ELFARMHOOK框架
+ ^0 p9 ~) q' j8 V6 ~59:内存抠取Dex文件
- Z. B& K y/ d. r8 y/ z60:过反调试技巧
0 f6 w! ]% v2 ~- K% `61:C++游戏逆向& g9 ], L3 S+ |) Q% U* n3 F
62:动态调试2048游戏
; u8 S" c( y- b5 V63:Zygote+Hook:2048秒过关_1
, `+ e3 m: |9 F& ~& V* H) x63:Zygote+Hook:2048秒过关_2
9 Z9 S+ ~3 O5 u6 R$ k$ d& ?64:安卓逆向进阶一.qkl( _' q% X' C0 V8 j
65:密码学.qkl7 g% W3 Y, }' B' A
66:对称加密算法.qkl
# X& y+ ?# a" b) n5 g N67:非对称加密算法.qkl8 g5 ]3 q3 s5 S5 N
68:散列函数.qkl
* n, E& D7 \) O6 v0 i8 w7 [: ?4 t% W69:数字签名.qkl
) ~, d) b- _$ C! {# K$ B70:数字证书.qkl
$ N+ \3 ^0 a2 T6 w' N71:SSL证书检测.qkl/ H# P( E" o) A& P# c
72:协议与安全协议! e. H4 j c: R' Q% V& Q
73:了解服务器端与客户端通信协议分析
8 d* E l" B* E- \) J5 I74:格瓦拉:使用fiddler抓登录封包+ L" s$ z) x [% n9 r3 @6 s
75:格瓦拉:协议构造与Java层MD5算法* ~/ h5 r1 E' D2 p5 q. Q. K* C
76:格瓦拉:协议构造与Java层MD5算法2 K' j' @$ r4 @ G0 d
77:4399:使用fiddler抓登录封包与验证码
% Z! J" b* C! q! d- j! V& h ], ?7 ~78:4399:协议构造类与SO层DESCBC算法5 B; j N0 v) M" q: y m3 p
79:4399:协议关键字段SIGN与SO层MD5算法
& N' Y y, t5 w) ?80:4399:动态调试协议字段( A, t' l* \$ {% U7 K# B
81:4399:动态调式协议关键字段SIGN
R4 t! K$ A& m7 n# S2 m82:4399:逆向分析SO层加密算法6 U. Y' M4 w& [% Y' I
83:yoyo:使用fiddler抓登录封包
& v. n- r \5 |) L% e: \84:yoyo:协议关键字段pwad和sign
" _0 h m+ u4 }5 o! k8 \7 L85:yoyo:动态调式协议字段拼接与MD5加密
) ^8 D( J1 Y* d z0 p+ f( P86:yoyo:分析so层OpenSSLSHA1算法
/ Z. i1 _& E" t( L" s87:jd:封包加密与反编译失败
; u! ?& z" ]. h# }88:jd:封包加密与反编译失败.exe+ r* l" p. U7 z* b% {
89:jd:使用方法跟踪分析加密.exe' ?* [& f, t, q' t
91:jd:分析so层TEA算法.exe% X' J8 i- G, w- E
92:映客:抓取验证码和登录封包.exe- c6 V Q3 X6 K/ W* @
93:映客:分析协议关键字段与RSA算法.exe
1 f# j& a9 j4 H94:映客:证书与RSA原理及源码分析
+ R! ] C z" E/ W+ ~95:对称加密AES、PBE与CRC算法* a3 m a: w7 a; ]7 n0 b: n
96:数字签名RSA、DSA算法% Z7 T) S* y1 d. [( t
97 DEX文件与ODEX文件8 \. e; u0 q! K" T/ G
98 DEX文件与OAT文件% N5 T% z) m0 f9 p
99:XML文件与ARSC文件
' g. \6 f6 b( k& D( r100:系统核心源码分析
2 B' |# q, u: Q$ [. ]! D101:分析App加固的产生及背景
/ S" w" ]0 w: ]4 ~3 _( R7 A1 P102:最初加固方式) q! [8 m' J c- z; L* l5 L. u
103:加固技术的发展: y* b8 `( O: h" I) s
104:HOOK制作脱壳机3 g+ a8 I* l7 \* i w% L
105:定制脱壳系统
( N: j# q( O6 s106 DexClassLoader动态加载分析
* M5 O* e2 ~" ]9 A- V% j* j, V107 DEX自解析重构技术
, ]' L& V( h9 F1 ^- B108:脱壳神器ZjDroid:捕鱼达33 n; i( w8 ]4 l- ^# W; m9 t
109:辅助脱壳机
- p4 t2 I( x; }# G' ^5 M' @) b! |110:三代梆梆加固原理分析5 r0 d! [7 `# p7 \. h F+ q( F, A% a
111:爱加密加固原理分析
; Y( J5 y M5 X" R112:IDA动态调式脱爱加密壳+ ], m7 ` R* s; F9 a* i
114:IDA动态调式脱360壳) f& g: C/ o$ a
115:IDA动态调式脱SO壳
. y1 c4 o2 q, L' @$ c% a116:脱360壳-dex2oat0 Y a8 `2 ^, b' k+ q/ I
117:脱360壳-drizzleDumper8 p" O" S d# L8 b- v
118:360加固VM与置换表
9 s! e& W4 E& w119:百度加固DD大法_1
7 H& d, l1 x b; W8 p120:百度加固VM与置换表: D" r9 o1 i5 D: W5 i
121:阿里加固/ G7 H! S# a. |9 l/ |' B1 p
122:阿里加固与脱壳机% A U. y4 I- u
123:ARSC资源保护与注解1 K( ]0 v4 H/ F% S/ [
124:腾讯乐固
7 x# z8 y9 l1 ]( [. W3 _125:加固技术总结
) |3 G4 T/ T8 |+ R3 ?5 A( W' J" Y7 n3 g$ K$ x
1 F: P* t6 [1 V' g1 Z( d+ |来源: 2019年 易锦大学教育 Android逆向分析第二季 安卓逆向精品课视频教程 |
|