|
|
课程介绍:) w5 h. e# d; \' [
随着智能手机的普及和市场的泛娱乐化,移动端游戏行业迅猛发展,用户不断增加,由此给游戏开发公司带来的利益尤为显著。与此同时,也衍生出了游戏灰色链,诸如制作游戏辅助脚本、内存、封包脱机、驱动等游戏外挂。由于游戏的安全性受到威胁,安全圈许多的游戏安全岗位也应运而生,游戏安全研究员们针对游戏进行外挂制作流程的研究,并对市面上的外挂进行调试分析,一方面可以借鉴别人的优良技术,另一方面可以对自己的游戏安全进行外挂等安全检测,给予最大程度的保护。+ O. u4 }: U8 A/ {. C" o
# q2 O. I2 X5 p( m* j4 \7 O课程目录:
" W" X; I3 x% j/ k/ l. G. l j01:教学内容规划( f" B% ?9 Q+ n, k( }: ?
02:知识梳理" f2 `2 O$ U0 j% d8 I* s
03:常用工具安装- ?! C* C) A, K& _* s* ~
04:adb命令与Linux常用命令
) q% A; U6 X) [( T7 R0 I. R3 c05:登录逻辑分析7 p! P4 R2 A8 w1 \. m7 K2 o. A
06:分析ELF可执行程序
2 o7 X! L0 B' V# ?& c5 e! f6 d07:调式ELF可执行程序7 `* u& w) n! s6 p
08:ARM汇编与寄存器
" A$ r' l% g$ {; r% X3 v: G ~09:ARM反汇编速成6 a0 w, t/ ?2 L% o
10:ARM指令机器码2 o% s) O( \8 {9 G& q. ] @
11:常用ARM指令集
; r. b4 Q( _0 v12:反编译ELF文件与ObjDump& B0 |! V1 Z" P
13:ELF文件解析与readelf
' _7 S& x' K+ R5 A) E" b" r7 G14:ELF文件解析与010Editor9 d/ G9 R+ O- w; _5 X/ y# v
15:深入分析ELF文件结构0 y. R' y* ~: F7 A) Y! l
16:IDA静态分析3 f, d' K" ?/ C( {
17:IDA动态调式/ K* r: D# ~% ~9 v3 Z3 \ H) S% b
18:简易计算器实现及分析. q5 b0 a; m! u8 g- o
19:字符串加密与解密& U% |/ G+ \! J9 T/ d' g& s$ W& f
20:冒泡排序算法分析4 z6 e/ ~- k! A ?
21:关键android_server文件检测. q! ?* q6 _7 z! `. M& \& H
22:IDA调试端口检测+ J: ]( b! E2 ?
23:ELF可执行程序加载so库/ B2 R1 t/ @& h! I
24:分析一款App程序
. T+ K) i( u' P- o- u25:了解Android操行系统' J9 j% t X; u: i$ f
26DEX解析与dexDump1 v8 B; R) k" y3 g
27DEX解析与010Editor
8 M+ I5 ~( f3 w% m1 {- K28自编写Dex解析工具与GDA
}7 m) B5 y; l, G! r29:Androidkiller动态调试smali代码插件9 o3 Q0 H4 r) ?' `( ~. A
30 Log注入实现免注册" ?6 p1 U, s4 T7 `
31:AS+smalidea调式smali代码
0 W: O: s% @4 g- k32:如何定位关键代码
2 |3 N7 K' H2 O% Z, H33:去除java层签名验证_19 \; m' \+ R8 {% i! S2 Z
33:去除java层签名验证_2" \. d' j( |9 Q( | _, e
34:去除广告和弹窗" ]. |/ |" Z! a( Y2 j
35:内购:切水果大作战, d+ c. w% n1 P' y$ i) B
36:AndroidNDK* ~% A$ N% z* W4 \
37:静态注册9 Q) W, I3 f0 V0 T. C
38:动态注册
. ^5 @* Q& y" l: R' R# e39:SO加载分析9 g2 S# S" o& ?( a: y
40:App保护策略
9 U8 i" g: `4 c* {# s+ K8 q s$ A41:去除霸哥签名验证
. ^4 K2 i6 H s$ i, s6 s42:一键去除签名验证/ K: K' y9 S) e+ _, \
43:静态代理' ^! d1 ], W w3 N, [
44:动态代理
, N' x/ \3 d9 J- A/ H/ U& ^45:Hook_Activity启动函数7 i: L3 {* I/ k" q& X8 x- b
46:Hook签名验证函数
& P# t! |7 S' e7 g' ^47:介绍xposed框架
5 e- d, s2 g- W: c O$ X' e d48:Xposed框架:绕过验证码注册# [+ z* i) e7 v1 B9 k1 o. `! h
49:Xposed框架:登陆劫持, W# v! e, f* v% S Z7 h5 M( N
50:Xposed框架:篡改IMEI信息& z+ |+ N: h4 G/ o8 ?% R1 B' G
51:介绍CydiaSubstrate框架+ o$ B$ D S5 {/ }. f, x6 Z9 k3 c
52:Java层Hook:篡改系统文字颜色
W3 c5 @, J! h. r% R; K: N/ Q; e53:Java层Hook:修改方法返回值绕过登录$ |) M5 g L/ g! J: M3 y& c
54:Java层Hook:篡改游戏金币! D- W, @/ {; y4 N7 Z
55:Java层Hook:篡改主机名和端口号) g8 c0 ?$ d' x6 f4 ]6 ~
56:Native层Hook. t# s; |* @) X+ u" f g$ t
57:ADBI框架! g+ u A, e4 g# ?! c6 L
58:ELFARMHOOK框架9 b4 s: v+ B$ r! a; e
59:内存抠取Dex文件
# x# x* Y" ~( A+ d2 P9 S! v0 h60:过反调试技巧9 L% K6 O R9 o. j. Y, o; [
61:C++游戏逆向
. K2 w+ U( V" L b( {: O62:动态调试2048游戏4 _: b8 y0 X$ O" t; K
63:Zygote+Hook:2048秒过关_1& M8 h/ X4 e S1 V0 E
63:Zygote+Hook:2048秒过关_2
5 @! Q# }" p: j g# [1 o64:安卓逆向进阶一.qkl0 e5 ?0 d; d4 i" u
65:密码学.qkl O/ O' X# z7 F- J* e: a
66:对称加密算法.qkl
8 e8 s4 _ j) m, A2 p4 @0 M67:非对称加密算法.qkl
# P/ D$ i2 p1 o* M7 l0 P2 ^, ~( V6 L; p68:散列函数.qkl4 W' M0 k1 g! t. G& I$ H3 b6 c
69:数字签名.qkl
( J% `& J2 v1 W& Z+ \$ m70:数字证书.qkl0 A7 q0 e& D$ F2 k# z
71:SSL证书检测.qkl
3 C7 e. P: Y3 u% v. i7 t72:协议与安全协议: g$ c9 n6 q+ j! s( n
73:了解服务器端与客户端通信协议分析
- G+ c/ O1 H9 X E% ]" M74:格瓦拉:使用fiddler抓登录封包
8 \! B. Y0 K b0 J75:格瓦拉:协议构造与Java层MD5算法
4 V0 O- a* e$ m! B& W76:格瓦拉:协议构造与Java层MD5算法2
/ I4 q, Y& p! {! X, I77:4399:使用fiddler抓登录封包与验证码! o6 f# w5 Z& v6 Q
78:4399:协议构造类与SO层DESCBC算法
2 k' @2 }* h4 b; |0 o) D q) h79:4399:协议关键字段SIGN与SO层MD5算法4 J D0 m8 @) R4 D1 D
80:4399:动态调试协议字段
0 I0 ]: D/ b/ Z8 n81:4399:动态调式协议关键字段SIGN9 k) J" M3 T/ c" f3 }6 T3 X M
82:4399:逆向分析SO层加密算法
6 r+ M j! q7 l83:yoyo:使用fiddler抓登录封包
1 o A+ s" G$ Y$ G( F, D84:yoyo:协议关键字段pwad和sign" [, m1 H! C B x8 ~" G4 {6 f. ^: U
85:yoyo:动态调式协议字段拼接与MD5加密
, W8 A+ x/ l. `& i' x86:yoyo:分析so层OpenSSLSHA1算法# x2 {# p$ p# s
87:jd:封包加密与反编译失败3 g7 B% ?: s# t
88:jd:封包加密与反编译失败.exe
7 O- w/ [: b# @) W$ F& ~& L E89:jd:使用方法跟踪分析加密.exe
E5 o# c6 }: f5 l; f91:jd:分析so层TEA算法.exe9 r7 q; Y7 e; j% z4 L6 T* l
92:映客:抓取验证码和登录封包.exe
' C6 u- ]3 h9 U( X9 L93:映客:分析协议关键字段与RSA算法.exe
0 w3 y B5 K$ Y94:映客:证书与RSA原理及源码分析3 i6 \% s( _6 G9 }* m
95:对称加密AES、PBE与CRC算法4 Z% y$ U- C( Z9 Q+ L( D( H7 g& v; u
96:数字签名RSA、DSA算法- [/ Z" W1 N6 Z+ O& N; Y
97 DEX文件与ODEX文件
4 x! d% |" P% _# @; ^/ r98 DEX文件与OAT文件
2 {( r' h; W0 Z+ R2 G$ U99:XML文件与ARSC文件
* v- {2 Y8 b, D1 p( J100:系统核心源码分析
0 R9 M, R8 Z {( |8 p5 y; J101:分析App加固的产生及背景) p6 {# G- i! Y$ }' c
102:最初加固方式
' ~( Q, ^8 h* }103:加固技术的发展
4 o2 ?, B0 `( ^, y104:HOOK制作脱壳机) W6 w& J* K" [, h7 Y( ^5 A
105:定制脱壳系统/ b8 P2 x9 I6 l% m7 h7 W
106 DexClassLoader动态加载分析
. p, R+ t5 n( _3 `8 T. U. H$ V107 DEX自解析重构技术# {0 I. i) i; G0 R, @
108:脱壳神器ZjDroid:捕鱼达3
4 Q# S2 P, D, a: z+ y; M$ ^/ F& ]109:辅助脱壳机* ]0 Z4 N4 d* u$ _
110:三代梆梆加固原理分析" t3 c0 l* ?" V6 k4 P
111:爱加密加固原理分析1 ?9 L [5 c1 H0 }7 y
112:IDA动态调式脱爱加密壳7 N7 l7 y' R+ V3 \& e, ^
114:IDA动态调式脱360壳
0 m) Y ? v1 h- P. p% n+ m8 V115:IDA动态调式脱SO壳6 }# P* n9 S1 q2 p w
116:脱360壳-dex2oat
( b8 ~3 E( G2 h [; }7 a) N117:脱360壳-drizzleDumper
N/ P _3 z/ [! y+ E118:360加固VM与置换表/ _/ ^; a" {" [1 D) [- J
119:百度加固DD大法_1
3 _( Y0 Z+ D$ T; c" i- x; E120:百度加固VM与置换表4 R+ {! [" P/ l
121:阿里加固6 a1 N7 I7 e+ Q- o
122:阿里加固与脱壳机" O) F; V. {* A( e1 n8 n7 k5 m
123:ARSC资源保护与注解
* N" t1 o9 H! d6 T0 U5 u) |124:腾讯乐固
+ U. d' W% Z4 D1 ^. e125:加固技术总结# f% ]9 t' v. m
* } h/ Q* p; ~4 N1 l* K- M
|
本帖子中包含更多资源
您需要 登录 才可以下载或查看,没有账号?立即注册
×
|