


作者:叶绍琛、蔡国兆、陈鑫杰
定价:79元
印次:1-2
ISBN:9787302690511
出版日期:2025.08.01
印刷日期:2026.08.24
图书责编:曾珊
图书分类:教材
"网络安全在近年来越来越成为国家战略的重点,越来越多的大学开始开设信息安全专业,但是目前高校面临着缺教材、缺教师的处境,高校迫切需要信息安全方向的实战型教材。 本书分四篇,基础篇、理论篇、实战篇、案例篇,讲述Android和iOS移动安全攻防的进阶知识点。适合高校信息安全相关专业作为教材,更适合相关科技工作人员作为参考书使用。 在5G大背景下,未来IOT万物互联,而大量采用的操作系统是Android,这意味着未来在Android安全方向上,产业界会有更大的人才需求。"
"叶绍琛 网络安全专家,公安部全国网警培训基地特聘专家,网络安全110智库顾问,NgSecGPT开源网络安全大模型核心开发者,中国下一代网络安全联盟AI安全专委会理事,CTFWAR国际网络安全攻防对抗联赛裁判长,网络安全期刊《网安观察》总顾问,曾获国家科技部和教育部联合颁发的教育信息化发明创新奖。蔡国兆 移动安全技术专家,蓝典信安AI实验室负责人,蓝典信安研发总监,移动APT攻击及黑灰产App资深安全研究员,NgSecGPT开源网络安全大模型核心开发者,曾发表多篇核心期刊学术论文及专利,主导人工智能LLM大模型应用防火墙、LLM驱动威胁情报研判、基于LLM的恶意程序监测等前沿核心课题。陈鑫杰 网络安全开源情报专家,国家网络空间安全人才培养基地特聘讲师,公安部全国网络警察培训基地专家导师,广东工业大学网络安全客座讲师,广东省网络与信息安全通报中心专家,中国网络安全行业门户“极牛网”总编辑,多地省市公安局网警技术顾问,多次协助侦查抓获大型涉网犯罪团伙。"
前言 在数字化浪潮之中,移动互联网的应用场景及应用深度将进一步提升,移动应用已经完全渗透到人们的工作和生活中。随着移动终端的发展,移动应用隐含的安全问题逐渐浮出水面,并愈发深远地影响着人们的切身利益。 据统计,全球每年至少新增150万种移动端恶意软件,造成了超1600万件移动端恶意攻击事件。近年来,工信部针对移动应用长期存在的违规收集用户个人信息、违规获取终端权限、隐私政策不完整等行为开展了多次综合整治行动,网络安全等级保护2.0制度也增加了移动安全拓展标准,移动安全将会成为未来我国网络安全人才培养的核心内容板块。 本书以移动安全攻防实战技战术为基础,以实战化案例为依托,将移动安全攻防实战进行体系化的知识体系输出,深入地展现移动安全领域中实网攻防的技战术及案例。书中的理论阐述、体系构筑以及实践沉淀体系化地展现了移动安全攻防领域的魅力。 本书内容及结构 本书分4篇,共16章。 基础篇 基础篇包括第1~3章,目的是让读者快速建立对Android应用安全分析的基本概念。 第1章介绍构建Android应用安全分析环境的基本方法与工具。通过第1章的学习,读者能够掌握NDK工具链、Android手机刷机、系统Root等移动安全分析中的环境构建技术。 第2章通过对一个Android应用Apk文件的反编译破解,修改Smali代码文件后再重编译并签名的过程,帮助读者直观地了解Android应用逆向及二次打包的全过程,从而对移动应用逆向工程有个整体概念。 第3章介绍iOS应用包的结构以及应用启动的流程。由于iOS的封闭性,大部分逆向人...
基础篇
第1章构建Android安全分析环境
1.1常用adb命令一览
1.2NDK命令行编译Android动态链接库
1.3NDK工具链常用工具
1.4解除手机BL锁
1.5给手机刷入工厂镜像
1.6Root Android系统
1.7本章小结
第2章破解第一个Android应用
2.1反编译Apk
2.2分析包内文件
2.3修改Smali代码文件
2.4重编译并签名
2.5本章小结
第3章iOS基础知识
3.1iOS包结构分析
3.1.1_CodeSignature文件夹
3.1.2lproj文件夹
3.1.3xcent文件
3.1.4mobileprovision文件
3.1.5info.plist文件
3.2iOS应用启动过程分析
3.3本章小结
理论篇
第4章移动应用安全基线
4.1移动应用评估思路
4.1.1移动应用可能面临的威胁
4.1.2移动应用的评估方向
4.1.3移动应用自动化检测思路
4.2安全检测的要点
4.2.1Android常见漏洞分析
4.2.2Android权限安全
4.3OWASP移动平台十大安全问题
4.4本章小结
第5章移动安全+AI
5.1LLM大模型技术
5.1.1大模型的基础原理
5.1.2大模型的发展历程
5.1.3大模型的应用领域
5.1.4大模型在App开发中的应用
5.... 查看详情

