|
|
课程介绍:6 |( C# D j* C! e7 ]
随着智能手机的普及和市场的泛娱乐化,移动端游戏行业迅猛发展,用户不断增加,由此给游戏开发公司带来的利益尤为显著。与此同时,也衍生出了游戏灰色链,诸如制作游戏辅助脚本、内存、封包脱机、驱动等游戏外挂。由于游戏的安全性受到威胁,安全圈许多的游戏安全岗位也应运而生,游戏安全研究员们针对游戏进行外挂制作流程的研究,并对市面上的外挂进行调试分析,一方面可以借鉴别人的优良技术,另一方面可以对自己的游戏安全进行外挂等安全检测,给予最大程度的保护。6 `; o7 F/ f1 G: U, ~# U* G
% N: t5 m4 g4 q% ^( f+ F1 I* {: |/ j( M课程目录:
% }9 W. w$ ?2 Y5 `4 R2 j K" y/ P01:教学内容规划! `, W4 L, R, x9 m! }7 N7 X- h
02:知识梳理" i# @1 K3 Z: ~
03:常用工具安装# I$ l: U% z6 i0 K! i% [( m
04:adb命令与Linux常用命令# c$ W1 U9 V8 P
05:登录逻辑分析: W5 c& C3 v& ]$ ]
06:分析ELF可执行程序! {' `7 a, u+ u# d7 `/ A* Y9 j$ G
07:调式ELF可执行程序
4 K B% S) F( h% E6 A2 ~' j0 C0 E08:ARM汇编与寄存器
N! u' m+ P# M3 Y7 I) [0 D) ^09:ARM反汇编速成
5 I9 R* v" ]/ e& B. g& i5 P10:ARM指令机器码& e( F2 m5 X0 j+ b. J, M
11:常用ARM指令集2 q/ Q7 o1 i* q/ d! f% J
12:反编译ELF文件与ObjDump: [: f8 S" x: e6 O
13:ELF文件解析与readelf
1 y+ C7 e; x7 i14:ELF文件解析与010Editor9 O0 c: B+ {" G0 f
15:深入分析ELF文件结构
: J) O' t7 c8 j5 i$ a0 K7 o16:IDA静态分析: Y2 @) V; M2 O* a' e3 k
17:IDA动态调式# c$ ?. K# `0 a( e+ J9 e9 R. G
18:简易计算器实现及分析9 x7 k" T R; t7 h$ _
19:字符串加密与解密
; V/ l6 j4 j) d9 g4 R20:冒泡排序算法分析) I3 ^# A5 X4 @- W& x7 `: K
21:关键android_server文件检测/ G: ?$ C( E; X' j5 P/ u
22:IDA调试端口检测
# x+ Z" l6 {* r6 Y23:ELF可执行程序加载so库
8 `5 j4 }6 {6 p' q! V24:分析一款App程序7 q- B8 J: b0 t! A
25:了解Android操行系统( w/ x! F2 y" m, p, W9 v
26DEX解析与dexDump
3 w" K$ V \* \ q4 w T27DEX解析与010Editor
; E7 ]' k2 y$ X28自编写Dex解析工具与GDA
6 r, E2 ~& p" k, h29:Androidkiller动态调试smali代码插件
" @' U: A2 B# ^: e1 i30 Log注入实现免注册5 z- I, t2 T. B) \! |6 g+ R7 ^/ h
31:AS+smalidea调式smali代码6 f9 h4 Z( Z9 W
32:如何定位关键代码
8 z1 o0 O# a% `7 R) \33:去除java层签名验证_1
9 l/ R: S2 G- Q4 K6 B d33:去除java层签名验证_2
$ k- p. N' E. a% r34:去除广告和弹窗
. b8 F' i& E$ [; N4 m35:内购:切水果大作战
; k; A f, i! t8 [$ W- J36:AndroidNDK) W/ P+ y: x, ?$ X; g8 {& ?9 ^* ~* g
37:静态注册* F6 b" n8 A) b- J$ J& B. I& a
38:动态注册7 L7 N8 H$ f* x- n7 I$ ~% D2 ?, A
39:SO加载分析
5 {3 G* r# C# g ~+ k40:App保护策略
; n$ u2 x/ M" C2 Y41:去除霸哥签名验证7 i: e+ T) M7 U8 k9 ^7 o9 }
42:一键去除签名验证: Z. u5 s4 i0 [, w, J
43:静态代理
( N. c* m4 y- W0 D7 X3 y2 F44:动态代理8 e, J9 A( v; p4 }/ x
45:Hook_Activity启动函数
# b& g- @* J* V+ v9 T5 h! e+ V" e46:Hook签名验证函数( k* _2 ]$ h# C$ |5 `1 o. Q7 j
47:介绍xposed框架: J7 v( K# m! R+ P" c! E1 }* Y
48:Xposed框架:绕过验证码注册
* i! R8 \; u& n+ U9 l3 P* F9 }49:Xposed框架:登陆劫持
: ?' |: q7 ]+ V" f9 J50:Xposed框架:篡改IMEI信息
' X }. Z5 q1 y. o51:介绍CydiaSubstrate框架: p5 L+ W$ j: S; b! P
52:Java层Hook:篡改系统文字颜色
( y! U9 ~6 r$ \0 B$ C53:Java层Hook:修改方法返回值绕过登录
l& I- R; @- }$ H& W8 p# A1 S! O/ p54:Java层Hook:篡改游戏金币4 H6 K# N: s" R- s+ o* V
55:Java层Hook:篡改主机名和端口号
1 }8 t3 e5 G5 \9 X3 f6 S0 e& q; D7 z56:Native层Hook) z# z6 n( J+ P7 B+ Y
57:ADBI框架
- r1 S5 a% M/ C" E5 U58:ELFARMHOOK框架
! a7 J- c$ E! d5 k/ U59:内存抠取Dex文件
: I7 k2 J; T; b60:过反调试技巧 K B7 a6 D: \. U
61:C++游戏逆向( J+ N, `/ ?/ p# F5 W
62:动态调试2048游戏$ k. g2 I3 X4 R* I7 u
63:Zygote+Hook:2048秒过关_1
/ X) `7 e7 l0 e( G I63:Zygote+Hook:2048秒过关_2! |: N4 q5 r& P ~0 E) D5 _
64:安卓逆向进阶一.qkl
( `/ U |# d8 N65:密码学.qkl3 u' [) B' a) |: y1 M |$ K' S
66:对称加密算法.qkl* m4 ~2 t% O! W3 I
67:非对称加密算法.qkl7 J5 @# g- T& O- C; m
68:散列函数.qkl8 n; O W: \4 G4 n ?$ z
69:数字签名.qkl
' K( X2 T2 ]6 X- U3 k x8 w70:数字证书.qkl5 p7 E; j1 ^! X" G/ k* @
71:SSL证书检测.qkl
) Y' {& r6 L) @, d72:协议与安全协议* x# v: ^4 E% e: R
73:了解服务器端与客户端通信协议分析" F! c! Y4 e9 R3 ?
74:格瓦拉:使用fiddler抓登录封包5 D& k1 k% t N
75:格瓦拉:协议构造与Java层MD5算法
, F/ J# s5 T1 [; J( f2 r2 P76:格瓦拉:协议构造与Java层MD5算法2
$ T: Q$ P$ |' B. d77:4399:使用fiddler抓登录封包与验证码
+ h2 m: k$ U- ^, ?& O78:4399:协议构造类与SO层DESCBC算法
3 Z$ e: p Q& f79:4399:协议关键字段SIGN与SO层MD5算法8 G7 }# N6 z, W7 e# i' \
80:4399:动态调试协议字段 N" r+ n! s2 C z
81:4399:动态调式协议关键字段SIGN
, h# l, }/ _( e' h; k6 c* D3 Q82:4399:逆向分析SO层加密算法2 `/ t7 j( X1 x3 G6 T1 x1 p" O
83:yoyo:使用fiddler抓登录封包8 m+ V- ?2 h# U( |
84:yoyo:协议关键字段pwad和sign, P0 ~3 g( s! p/ W( ?7 Q
85:yoyo:动态调式协议字段拼接与MD5加密) F8 K' f5 |8 P Q% u: \: u( V
86:yoyo:分析so层OpenSSLSHA1算法
; R" N+ \" N$ j$ \2 S87:jd:封包加密与反编译失败
1 `, \+ k; ?# H+ K7 y9 u% m88:jd:封包加密与反编译失败.exe$ g( @% u$ b- _) c- C" [! c
89:jd:使用方法跟踪分析加密.exe
! f/ k3 v9 E6 O* ?' Z91:jd:分析so层TEA算法.exe. Z. R- \% e0 A) r
92:映客:抓取验证码和登录封包.exe
. c. u5 @; n! X) Z2 Y* I: i6 D' d93:映客:分析协议关键字段与RSA算法.exe
& [( L! N7 B( D( M& p3 J5 d94:映客:证书与RSA原理及源码分析9 I0 n9 L% c1 x( T9 X
95:对称加密AES、PBE与CRC算法# I; h J% Y6 t8 t! a. `) e/ H! O
96:数字签名RSA、DSA算法
" ^8 [) G. O+ E6 J97 DEX文件与ODEX文件
* D1 x0 N1 _* i8 t% v8 ~98 DEX文件与OAT文件
+ `2 M4 [4 b; P; T, [' A% t99:XML文件与ARSC文件- `3 K2 n! q, ]
100:系统核心源码分析
3 b1 j2 a2 ^8 Q7 W. b101:分析App加固的产生及背景6 F2 z9 K: x; P0 ?
102:最初加固方式$ s; s3 E3 ?: V( Q% A3 i
103:加固技术的发展9 |: e3 e+ }" w7 K
104:HOOK制作脱壳机
* {+ L3 h5 I: r, |105:定制脱壳系统
7 q$ t$ g* D0 y ?106 DexClassLoader动态加载分析) m+ b W9 v% h: y# R% S6 p
107 DEX自解析重构技术
1 M' [" M, V* T: y108:脱壳神器ZjDroid:捕鱼达3
9 `' x' h9 Y* K$ L109:辅助脱壳机( M% U$ F. I5 Z9 I" b0 p( |
110:三代梆梆加固原理分析* f) y8 o$ U( {5 Y& l- h: ~6 r* J
111:爱加密加固原理分析
# e3 ~1 S3 Z1 r) O. `; v8 M2 P112:IDA动态调式脱爱加密壳
0 x- Y2 @% g9 E; Q114:IDA动态调式脱360壳
2 K) r% A' m7 u115:IDA动态调式脱SO壳; d H, c b* G; k. F
116:脱360壳-dex2oat
. G l' v! B$ g117:脱360壳-drizzleDumper/ m' c1 w& H4 ^; |" L1 E
118:360加固VM与置换表
- a! s5 ]7 O: H1 A119:百度加固DD大法_15 k7 I& V3 ]& s5 P$ z, y" |1 `
120:百度加固VM与置换表/ Q! U% W$ ?" r1 A F
121:阿里加固1 }. J b, `& P, ?$ _* X7 b
122:阿里加固与脱壳机
) {, e9 J; {" Y123:ARSC资源保护与注解
6 O5 E% `) X6 z! r) G1 g2 J124:腾讯乐固6 g( {2 r& t. T& U
125:加固技术总结6 l1 M6 f2 y* N0 c
+ r d' k6 N( c1 ^0 q0 v- G& d! \; ]# _. j" \, U* j5 R$ |
来源: 2019年 易锦大学教育 Android逆向分析第二季 安卓逆向精品课视频教程 |
|