Elige tu idioma
Curso de hacking de celulares Android
Más de 2 millones de estudiantes en todo el mundo

Curso de hacking de celulares Android

4

Domine la seguridad de Android desde cero: aprenda a pensar como un atacante y a probar como un profesional. Este curso cubre desde la ingeniería inversa de APK y la manipulación en tiempo de ejecución hasta la intercepción de red y la simulación completa de cadenas de ataque. Usted desarrollará competencias reales utilizando herramientas estándar de la industria como Frida, Burp Suite y MobSF en objetivos reales.

Dedika para empresas

Qué vas a aprender:

Usted obtendrá experiencia práctica con cada superficie de ataque principal de Android, incluyendo análisis estático y dinámico, explotación de componentes basada en intents, extracción de almacenamiento inseguro de datos y evasión de fijación SSL. Usted montará un laboratorio de hacking profesional, usará herramientas como Frida y Objection para manipular aplicaciones en ejecución e interceptará tráfico cifrado de API en tiempo real. Los módulos avanzados cubren la escalada de privilegios, la inserción de puertas traseras en APK, el desarrollo de implantes de malware y la simulación completa de adversarios. Usted también aprenderá informática forense móvil, ingeniería inversa de código nativo y cómo redactar hallazgos en informes pulidos de pruebas de penetración.

Cómo estudias de forma práctica Curso de hacking de celulares Android

Cómo practicas Curso de hacking de celulares Android

Para ti que eres empresa y quieres capacitar a tu equipo

En Dedika para empresas, el curso incluye ejercicios y ejemplos adaptados a tu propio negocio y a las necesidades de tu empresa.

Haz clic aquí

Contenido del curso

8 Capítulos • 36 LeccionesDuración entre 4 y 360 horas (tú decides)

Capítulo 1Ver detalles

Fundamentos de Arquitectura y Seguridad en Android

  • Lección 1 • Estructura y Componentes del APK

    Disecciona el formato del archivo APK, las declaraciones del manifiesto y los cuatro componentes principales. Comprender la exposición de componentes es un prerrequisito para las técnicas de ataque basadas en intenciones.

  • Lección 2 • Modelo de Permisos y Sandbox en Android

    Explica el aislamiento de aplicaciones basado en UID, los grupos de permisos y la aplicación de permisos en tiempo de ejecución. Proporciona la base conceptual para los ataques de escalada de privilegios que se abordarán más adelante.

  • Lección 3 • Panorama de Amenazas del Modelo de Seguridad de Android

    Examina las categorías comunes de amenazas en Android, incluyendo malware, escalada de privilegios y fuga de datos. Enmarca la taxonomía de ataques que los estudiantes explorarán en los capítulos siguientes.

  • Lección 4 • Panorama General de la Pila del Sistema Operativo Android

    Cubre el kernel de Linux, HAL, el tiempo de ejecución ART y las capas del framework de aplicación. Conecta los límites de las capas del sistema operativo con los conceptos de separación de privilegios utilizados a lo largo del curso.

Capítulo 2Ver detalles

Configuración del Laboratorio y Cadena de Herramientas

  • Lección 1 • Dominio de ADB y Fastboot

    Enseña comandos de shell ADB, transferencia de archivos, logcat y flasheo con fastboot. Estas herramientas son la interfaz principal para la interacción con el dispositivo a lo largo del curso.

  • Lección 2 • Configuración del Laboratorio de Intercepción de Red

    Configura un punto de acceso Wi-Fi controlado e instala certificados proxy en el dispositivo de prueba. Este entorno de red se reutiliza en todos los ejercicios de análisis de tráfico y de SSL pinning.

  • Lección 3 • Instalación de la Cadena de Herramientas de Seguridad Esencial

    Instala y valida Frida, Objection, Burp Suite y MobSF en la máquina anfitriona. Se requiere una cadena de herramientas verificada antes de poder iniciar cualquier análisis dinámico o estático.

  • Lección 4 • Preparación de Emulador y Dispositivo

    Configura dispositivos virtuales Android y prepara dispositivos físicos de prueba con acceso root. La configuración adecuada del entorno previene fallos en las herramientas durante los ejercicios de explotación posteriores.

Capítulo 3Ver detalles

Análisis Estático de Aplicaciones Android

  • Lección 1 • Secretos Incrustados y Datos Sensibles

    Localiza claves API, credenciales y material criptográfico incrustado en el código y los recursos. Los hallazgos alimentan directamente los flujos de trabajo de explotación y divulgación responsable.

  • Lección 2 • Técnicas de Decompilación y Desensamblado

    Utiliza JADX, apktool y dex2jar para recuperar código fuente Java y Smali de los APK. La decompilación precisa es la base para todo el análisis posterior a nivel de código.

  • Lección 3 • Identificación de Patrones de Código Inseguro

    Detecta criptografía débil, uso inseguro de números aleatorios y validación de entrada inadecuada en el código decompilado. El reconocimiento de patrones aquí informa directamente las estrategias de explotación dinámica.

  • Lección 4 • Análisis Estático Automatizado con MobSF

    Ejecuta escaneos estáticos de MobSF, interpreta las calificaciones de severidad y correlaciona los hallazgos con la revisión manual. La automatización acelera la cobertura mientras que la revisión manual reduce los falsos positivos.

  • Lección 5 • Auditoría de Manifiesto y Configuración

    Identifica componentes exportados, banderas peligrosas y configuraciones incorrectas de copia de seguridad en el manifiesto. Los fallos en el manifiesto se encuentran entre las vulnerabilidades de Android más comunes y de mayor impacto.

Capítulo 4Ver detalles

Análisis Dinámico y Manipulación en Tiempo de Ejecución

  • Lección 1 • Análisis de Memoria y Extracción de Datos

    Busca en la memoria del proceso credenciales en texto plano, tokens y claves de cifrado durante el tiempo de ejecución. Los artefactos de memoria a menudo exponen secretos que el análisis estático no puede encontrar.

  • Lección 2 • Elusión de Lógica y Autenticación

    Engancha métodos de autenticación para forzar retornos exitosos y eludir verificaciones de PIN, biométricas y de licencia. Demuestra cómo el control en tiempo de ejecución socava las suposiciones de seguridad del lado del cliente.

  • Lección 3 • Objection para Pruebas Rápidas en Tiempo de Ejecución

    Utiliza la interfaz de comandos de Objection para explorar sistemas de archivos, eludir la detección de root y volcar memoria sin escribir scripts personalizados. Agiliza el reconocimiento durante evaluaciones con tiempo limitado.

  • Lección 4 • Rastreo y Perfilamiento de Comportamiento

    Utiliza rastreo de métodos y strace para construir un mapa de comportamiento de las acciones de la aplicación durante flujos de usuario específicos. Los perfiles de comportamiento revelan funcionalidades ocultas y rutas de datos sensibles.

  • Lección 5 • Fundamentos de Frida para Android

    Introduce la API de JavaScript de Frida para adjuntarse a procesos y enganchar métodos Java. Frida es la herramienta principal de instrumentación dinámica utilizada en todos los ejercicios posteriores en tiempo de ejecución.

Capítulo 5Ver detalles

Intercepción y Manipulación de Tráfico de Red

  • Lección 1 • Descubrimiento de Endpoints de API y Fuzzing

    Extrae endpoints de API del tráfico interceptado y del código decompilado, luego aplica fuzzing a los parámetros en busca de fallos de inyección. Une el análisis del cliente móvil con el descubrimiento de vulnerabilidades del lado del servidor.

  • Lección 2 • Detección y evasión de SSL Pinning

    Identifica implementaciones de SSL pinning en el código y las elude utilizando scripts de Frida y Objection. La elusión del pinning es necesaria antes de poder inspeccionar el tráfico cifrado de aplicaciones reforzadas.

  • Lección 3 • Transparencia de Certificados y Almacenes de Confianza

    Examina cómo Android evalúa las cadenas de certificados y cómo se restringe la confianza de CA instalada por el usuario. Comprender el comportamiento del almacén de confianza es esencial para eludir los controles de certificados modernos.

  • Lección 4 • Intercepción de Tráfico Basada en Proxy

    Enruta el tráfico de la aplicación a través de Burp Suite para capturar e inspeccionar las solicitudes HTTP y HTTPS. Establece el flujo de trabajo de intercepción de referencia utilizado en todos los ejercicios de ataque basados en red.

Capítulo 6Ver detalles

Seguridad y Explotación del Almacenamiento de Datos

  • Lección 1 • Fuga de Datos por Copias de Seguridad y Logcat

    Explota la copia de seguridad de ADB para extraer datos de la aplicación y extrae de la salida de logcat tokens filtrados e información personal identificable. Ambos vectores son frecuentemente pasados por alto en el desarrollo y generan hallazgos de alto valor.

  • Lección 2 • Explotación de Bases de Datos SQLite

    Extrae y consulta bases de datos SQLite de los directorios de datos de la aplicación para recuperar credenciales y tokens almacenados. Las bases de datos son la ubicación más común para datos sensibles persistentes en aplicaciones Android.

  • Lección 3 • Abuso de Shared Preferences y KeyStore

    Lee archivos de preferencias compartidas en texto plano y evalúa las debilidades de implementación del Android KeyStore. El uso inadecuado del KeyStore deja las claves criptográficas recuperables en tiempo de ejecución.

  • Lección 4 • Ubicaciones de Almacenamiento en Android y Acceso

    Mapea el almacenamiento interno, el almacenamiento externo y los directorios específicos de la aplicación a sus reglas de control de acceso. La ubicación de almacenamiento determina la explotabilidad e informa el enfoque de ataque utilizado.

Capítulo 7Ver detalles

Ataques de Intenciones y Explotación de Componentes

  • Lección 1 • Secuestro de Pending Intent y Tareas

    Explota las intenciones pendientes mutables y las configuraciones incorrectas de afinidad de tarea para interceptar acciones de la aplicación. Estos fallos avanzados de IPC son comunes en el código de notificaciones e integración de pagos.

  • Lección 2 • Mecánica de Intenciones y Superficie de Ataque

    Explica las intenciones explícitas e implícitas, los filtros de intención y cómo los componentes exportados las reciben. El dominio de la mecánica de intenciones es un prerrequisito para todas las técnicas de explotación a nivel de componente.

  • Lección 3 • Explotación de Proveedores de Contenido

    Consulta, inserta y actualiza proveedores de contenido exportados para leer y modificar almacenes de datos de aplicaciones. Los proveedores de contenido son un objetivo de alto valor debido a su interfaz de acceso a datos estructurados.

  • Lección 4 • Ataques a Receptores de Difusión y Servicios

    Envía difusiones diseñadas para desencadenar acciones no autorizadas e interactúa con servicios exportados. Estos ataques pueden manipular el estado de la aplicación, desencadenar pagos o extraer datos.

  • Lección 5 • Secuestro de Actividades y Deep Links

    Lanza actividades exportadas directamente y secuestra esquemas de deep link para acceder a pantallas restringidas de la aplicación. El secuestro de actividades puede eludir la autenticación y exponer funcionalidades sensibles dentro de la aplicación.

Capítulo 8Ver detalles

Explotación Avanzada y Post-Explotación

  • Lección 1 • Backdooring y Reempaquetado de APK

    Inyecta cargas útiles maliciosas en Smali en APK legítimos y los vuelve a firmar para su despliegue. El reempaquetado es una técnica principal de distribución de malware y un indicador forense clave.

  • Lección 2 • Técnicas de Exfiltración de Datos

    Demuestra la exfiltración encubierta de contactos, SMS, ubicación y archivos a través de múltiples canales. El conocimiento de las técnicas de exfiltración es esencial tanto para la simulación ofensiva como para la detección defensiva.

  • Lección 3 • Fundamentos del Desarrollo de Implantes de Malware

    Construye un RAT Android mínimo que demuestra persistencia, comunicación C2 y recolección de datos. Comprender la mecánica de los implantes permite a los defensores detectar y analizar malware del mundo real.

  • Lección 4 • Simulación de Cadena de Ataque Completa

    Ejecuta un ataque de principio a fin, desde el acceso inicial hasta la persistencia y la exfiltración, en un objetivo de laboratorio. Integra todas las habilidades previas en un ejercicio de simulación de adversario realista.

  • Lección 5 • Técnicas de Escalada de Privilegios

    Explota vulnerabilidades del kernel, binarios SUID y servicios mal configurados para escalar desde la aplicación hasta root. La escalada de privilegios desbloquea el acceso completo al dispositivo necesario para la post-explotación avanzada.

Certificación

Tu certificado válido de finalización

Este curso es para ti:

  • Probadores de penetración: que desean expandirse hacia evaluaciones de seguridad móvil.

  • Estudiantes de ciencias de la computación: con interés en aplicar el conocimiento del aula al hacking del mundo real.

  • Cazadores de recompensas por errores: que buscan añadir objetivos Android a su alcance de búsqueda.

  • Analistas de seguridad de TI: responsables de evaluar aplicaciones móviles en su organización.

  • Desarrolladores: que desean entender cómo los atacantes explotan el código que escriben.

  • Personas en transición de carrera: que migran de TI general a roles de seguridad ofensiva.

Lo que dicen nuestros estudiantes

Sus clases son perfectas. Adquirí el paquete de un año y, finalmente, tengo la oportunidad de seguir diversos temas de mi interés sin necesidad de cambiar de plataforma... les agradezco por todo lo que hacen, ya los he recomendado a otras personas...
Giulio Carlo
Giulio CarloEstudiante de Marketing Digital
Me gusta cómo las lecciones van directo al grano y cómo puedo cambiar capítulos y saltar contenidos que no necesito.
Mariana Ferres
Mariana FerresEstudiante de Fotografía
Me gusta el contenido y la forma de presentación y transcripción de videos, ¡lo que acelera el proceso!
Luciana Alvarenga
Luciana AlvarengaEstudiante de Diseño de Uñas
La plataforma es rápida, simple de usar. La diversidad de contenido y los videos complementarios ayudan mucho en el aprendizaje.
André Felipe
André FelipeEstudiante de Ingeniería de Prompts

Principales capacitaciones

Preguntas frecuentes

¿Quién es Dedika?

¿El certificado es válido en Ecuador?

¿Los cursos son gratuitos?

¿Cuál es la carga horaria del curso?

¿Cómo son los cursos?

¿Cómo funcionan los cursos?

¿Cuál es la duración de los cursos?

¿Cuál es el costo o precio de los cursos?

¿Qué es un curso EAD u online y cómo funciona?

Curso en PDF