
Curso de hacking de celulares Android
Domine la seguridad de Android desde cero: aprenda a pensar como un atacante y a probar como un profesional. Este curso cubre desde la ingeniería inversa de APK y la manipulación en tiempo de ejecución hasta la intercepción de red y la simulación completa de cadenas de ataque. Usted desarrollará competencias reales utilizando herramientas estándar de la industria como Frida, Burp Suite y MobSF en objetivos reales.
Qué vas a aprender:
Usted obtendrá experiencia práctica con cada superficie de ataque principal de Android, incluyendo análisis estático y dinámico, explotación de componentes basada en intents, extracción de almacenamiento inseguro de datos y evasión de fijación SSL. Usted montará un laboratorio de hacking profesional, usará herramientas como Frida y Objection para manipular aplicaciones en ejecución e interceptará tráfico cifrado de API en tiempo real. Los módulos avanzados cubren la escalada de privilegios, la inserción de puertas traseras en APK, el desarrollo de implantes de malware y la simulación completa de adversarios. Usted también aprenderá informática forense móvil, ingeniería inversa de código nativo y cómo redactar hallazgos en informes pulidos de pruebas de penetración.
Cómo estudias de forma práctica Curso de hacking de celulares Android
Cómo practicas Curso de hacking de celulares Android
Para ti que eres empresa y quieres capacitar a tu equipo
En Dedika para empresas, el curso incluye ejercicios y ejemplos adaptados a tu propio negocio y a las necesidades de tu empresa.
Contenido del curso
8 Capítulos • 36 LeccionesDuración entre 4 y 360 horas (tú decides)
Capítulo 1OcultarOcultar detallesVer detallesFundamentos de Arquitectura y Seguridad en Android
Fundamentos de Arquitectura y Seguridad en Android
Lección 1 • Estructura y Componentes del APK
Disecciona el formato del archivo APK, las declaraciones del manifiesto y los cuatro componentes principales. Comprender la exposición de componentes es un prerrequisito para las técnicas de ataque basadas en intenciones.
Lección 2 • Modelo de Permisos y Sandbox en Android
Explica el aislamiento de aplicaciones basado en UID, los grupos de permisos y la aplicación de permisos en tiempo de ejecución. Proporciona la base conceptual para los ataques de escalada de privilegios que se abordarán más adelante.
Lección 3 • Panorama de Amenazas del Modelo de Seguridad de Android
Examina las categorías comunes de amenazas en Android, incluyendo malware, escalada de privilegios y fuga de datos. Enmarca la taxonomía de ataques que los estudiantes explorarán en los capítulos siguientes.
Lección 4 • Panorama General de la Pila del Sistema Operativo Android
Cubre el kernel de Linux, HAL, el tiempo de ejecución ART y las capas del framework de aplicación. Conecta los límites de las capas del sistema operativo con los conceptos de separación de privilegios utilizados a lo largo del curso.
Capítulo 2OcultarOcultar detallesVer detallesConfiguración del Laboratorio y Cadena de Herramientas
Configuración del Laboratorio y Cadena de Herramientas
Lección 1 • Dominio de ADB y Fastboot
Enseña comandos de shell ADB, transferencia de archivos, logcat y flasheo con fastboot. Estas herramientas son la interfaz principal para la interacción con el dispositivo a lo largo del curso.
Lección 2 • Configuración del Laboratorio de Intercepción de Red
Configura un punto de acceso Wi-Fi controlado e instala certificados proxy en el dispositivo de prueba. Este entorno de red se reutiliza en todos los ejercicios de análisis de tráfico y de SSL pinning.
Lección 3 • Instalación de la Cadena de Herramientas de Seguridad Esencial
Instala y valida Frida, Objection, Burp Suite y MobSF en la máquina anfitriona. Se requiere una cadena de herramientas verificada antes de poder iniciar cualquier análisis dinámico o estático.
Lección 4 • Preparación de Emulador y Dispositivo
Configura dispositivos virtuales Android y prepara dispositivos físicos de prueba con acceso root. La configuración adecuada del entorno previene fallos en las herramientas durante los ejercicios de explotación posteriores.
Capítulo 3OcultarOcultar detallesVer detallesAnálisis Estático de Aplicaciones Android
Análisis Estático de Aplicaciones Android
Lección 1 • Secretos Incrustados y Datos Sensibles
Localiza claves API, credenciales y material criptográfico incrustado en el código y los recursos. Los hallazgos alimentan directamente los flujos de trabajo de explotación y divulgación responsable.
Lección 2 • Técnicas de Decompilación y Desensamblado
Utiliza JADX, apktool y dex2jar para recuperar código fuente Java y Smali de los APK. La decompilación precisa es la base para todo el análisis posterior a nivel de código.
Lección 3 • Identificación de Patrones de Código Inseguro
Detecta criptografía débil, uso inseguro de números aleatorios y validación de entrada inadecuada en el código decompilado. El reconocimiento de patrones aquí informa directamente las estrategias de explotación dinámica.
Lección 4 • Análisis Estático Automatizado con MobSF
Ejecuta escaneos estáticos de MobSF, interpreta las calificaciones de severidad y correlaciona los hallazgos con la revisión manual. La automatización acelera la cobertura mientras que la revisión manual reduce los falsos positivos.
Lección 5 • Auditoría de Manifiesto y Configuración
Identifica componentes exportados, banderas peligrosas y configuraciones incorrectas de copia de seguridad en el manifiesto. Los fallos en el manifiesto se encuentran entre las vulnerabilidades de Android más comunes y de mayor impacto.
Capítulo 4OcultarOcultar detallesVer detallesAnálisis Dinámico y Manipulación en Tiempo de Ejecución
Análisis Dinámico y Manipulación en Tiempo de Ejecución
Lección 1 • Análisis de Memoria y Extracción de Datos
Busca en la memoria del proceso credenciales en texto plano, tokens y claves de cifrado durante el tiempo de ejecución. Los artefactos de memoria a menudo exponen secretos que el análisis estático no puede encontrar.
Lección 2 • Elusión de Lógica y Autenticación
Engancha métodos de autenticación para forzar retornos exitosos y eludir verificaciones de PIN, biométricas y de licencia. Demuestra cómo el control en tiempo de ejecución socava las suposiciones de seguridad del lado del cliente.
Lección 3 • Objection para Pruebas Rápidas en Tiempo de Ejecución
Utiliza la interfaz de comandos de Objection para explorar sistemas de archivos, eludir la detección de root y volcar memoria sin escribir scripts personalizados. Agiliza el reconocimiento durante evaluaciones con tiempo limitado.
Lección 4 • Rastreo y Perfilamiento de Comportamiento
Utiliza rastreo de métodos y strace para construir un mapa de comportamiento de las acciones de la aplicación durante flujos de usuario específicos. Los perfiles de comportamiento revelan funcionalidades ocultas y rutas de datos sensibles.
Lección 5 • Fundamentos de Frida para Android
Introduce la API de JavaScript de Frida para adjuntarse a procesos y enganchar métodos Java. Frida es la herramienta principal de instrumentación dinámica utilizada en todos los ejercicios posteriores en tiempo de ejecución.
Capítulo 5OcultarOcultar detallesVer detallesIntercepción y Manipulación de Tráfico de Red
Intercepción y Manipulación de Tráfico de Red
Lección 1 • Descubrimiento de Endpoints de API y Fuzzing
Extrae endpoints de API del tráfico interceptado y del código decompilado, luego aplica fuzzing a los parámetros en busca de fallos de inyección. Une el análisis del cliente móvil con el descubrimiento de vulnerabilidades del lado del servidor.
Lección 2 • Detección y evasión de SSL Pinning
Identifica implementaciones de SSL pinning en el código y las elude utilizando scripts de Frida y Objection. La elusión del pinning es necesaria antes de poder inspeccionar el tráfico cifrado de aplicaciones reforzadas.
Lección 3 • Transparencia de Certificados y Almacenes de Confianza
Examina cómo Android evalúa las cadenas de certificados y cómo se restringe la confianza de CA instalada por el usuario. Comprender el comportamiento del almacén de confianza es esencial para eludir los controles de certificados modernos.
Lección 4 • Intercepción de Tráfico Basada en Proxy
Enruta el tráfico de la aplicación a través de Burp Suite para capturar e inspeccionar las solicitudes HTTP y HTTPS. Establece el flujo de trabajo de intercepción de referencia utilizado en todos los ejercicios de ataque basados en red.
Capítulo 6OcultarOcultar detallesVer detallesSeguridad y Explotación del Almacenamiento de Datos
Seguridad y Explotación del Almacenamiento de Datos
Lección 1 • Fuga de Datos por Copias de Seguridad y Logcat
Explota la copia de seguridad de ADB para extraer datos de la aplicación y extrae de la salida de logcat tokens filtrados e información personal identificable. Ambos vectores son frecuentemente pasados por alto en el desarrollo y generan hallazgos de alto valor.
Lección 2 • Explotación de Bases de Datos SQLite
Extrae y consulta bases de datos SQLite de los directorios de datos de la aplicación para recuperar credenciales y tokens almacenados. Las bases de datos son la ubicación más común para datos sensibles persistentes en aplicaciones Android.
Lección 3 • Abuso de Shared Preferences y KeyStore
Lee archivos de preferencias compartidas en texto plano y evalúa las debilidades de implementación del Android KeyStore. El uso inadecuado del KeyStore deja las claves criptográficas recuperables en tiempo de ejecución.
Lección 4 • Ubicaciones de Almacenamiento en Android y Acceso
Mapea el almacenamiento interno, el almacenamiento externo y los directorios específicos de la aplicación a sus reglas de control de acceso. La ubicación de almacenamiento determina la explotabilidad e informa el enfoque de ataque utilizado.
Capítulo 7OcultarOcultar detallesVer detallesAtaques de Intenciones y Explotación de Componentes
Ataques de Intenciones y Explotación de Componentes
Lección 1 • Secuestro de Pending Intent y Tareas
Explota las intenciones pendientes mutables y las configuraciones incorrectas de afinidad de tarea para interceptar acciones de la aplicación. Estos fallos avanzados de IPC son comunes en el código de notificaciones e integración de pagos.
Lección 2 • Mecánica de Intenciones y Superficie de Ataque
Explica las intenciones explícitas e implícitas, los filtros de intención y cómo los componentes exportados las reciben. El dominio de la mecánica de intenciones es un prerrequisito para todas las técnicas de explotación a nivel de componente.
Lección 3 • Explotación de Proveedores de Contenido
Consulta, inserta y actualiza proveedores de contenido exportados para leer y modificar almacenes de datos de aplicaciones. Los proveedores de contenido son un objetivo de alto valor debido a su interfaz de acceso a datos estructurados.
Lección 4 • Ataques a Receptores de Difusión y Servicios
Envía difusiones diseñadas para desencadenar acciones no autorizadas e interactúa con servicios exportados. Estos ataques pueden manipular el estado de la aplicación, desencadenar pagos o extraer datos.
Lección 5 • Secuestro de Actividades y Deep Links
Lanza actividades exportadas directamente y secuestra esquemas de deep link para acceder a pantallas restringidas de la aplicación. El secuestro de actividades puede eludir la autenticación y exponer funcionalidades sensibles dentro de la aplicación.
Capítulo 8OcultarOcultar detallesVer detallesExplotación Avanzada y Post-Explotación
Explotación Avanzada y Post-Explotación
Lección 1 • Backdooring y Reempaquetado de APK
Inyecta cargas útiles maliciosas en Smali en APK legítimos y los vuelve a firmar para su despliegue. El reempaquetado es una técnica principal de distribución de malware y un indicador forense clave.
Lección 2 • Técnicas de Exfiltración de Datos
Demuestra la exfiltración encubierta de contactos, SMS, ubicación y archivos a través de múltiples canales. El conocimiento de las técnicas de exfiltración es esencial tanto para la simulación ofensiva como para la detección defensiva.
Lección 3 • Fundamentos del Desarrollo de Implantes de Malware
Construye un RAT Android mínimo que demuestra persistencia, comunicación C2 y recolección de datos. Comprender la mecánica de los implantes permite a los defensores detectar y analizar malware del mundo real.
Lección 4 • Simulación de Cadena de Ataque Completa
Ejecuta un ataque de principio a fin, desde el acceso inicial hasta la persistencia y la exfiltración, en un objetivo de laboratorio. Integra todas las habilidades previas en un ejercicio de simulación de adversario realista.
Lección 5 • Técnicas de Escalada de Privilegios
Explota vulnerabilidades del kernel, binarios SUID y servicios mal configurados para escalar desde la aplicación hasta root. La escalada de privilegios desbloquea el acceso completo al dispositivo necesario para la post-explotación avanzada.
Tu certificado válido de finalización
Este curso es para ti:
Probadores de penetración: que desean expandirse hacia evaluaciones de seguridad móvil.
Estudiantes de ciencias de la computación: con interés en aplicar el conocimiento del aula al hacking del mundo real.
Cazadores de recompensas por errores: que buscan añadir objetivos Android a su alcance de búsqueda.
Analistas de seguridad de TI: responsables de evaluar aplicaciones móviles en su organización.
Desarrolladores: que desean entender cómo los atacantes explotan el código que escriben.
Personas en transición de carrera: que migran de TI general a roles de seguridad ofensiva.
Lo que dicen nuestros estudiantes
Sus clases son perfectas. Adquirí el paquete de un año y, finalmente, tengo la oportunidad de seguir diversos temas de mi interés sin necesidad de cambiar de plataforma... les agradezco por todo lo que hacen, ya los he recomendado a otras personas...

Me gusta cómo las lecciones van directo al grano y cómo puedo cambiar capítulos y saltar contenidos que no necesito.

Me gusta el contenido y la forma de presentación y transcripción de videos, ¡lo que acelera el proceso!

La plataforma es rápida, simple de usar. La diversidad de contenido y los videos complementarios ayudan mucho en el aprendizaje.

Principales capacitaciones
Preguntas frecuentes
¿Quién es Dedika?
¿El certificado es válido en Ecuador?
¿Los cursos son gratuitos?
¿Cuál es la carga horaria del curso?
¿Cómo son los cursos?
¿Cómo funcionan los cursos?
¿Cuál es la duración de los cursos?
¿Cuál es el costo o precio de los cursos?
¿Qué es un curso EAD u online y cómo funciona?
Curso en PDF




















