Choisissez votre langue
Formation hacking Android
Plus de 2 millions d'étudiants dans le monde

Formation hacking Android

4

Maîtrisez la sécurité Android de A à Z — apprenez à penser comme un attaquant et à tester comme un professionnel. Ce cours couvre tout, de la rétro-ingénierie des APK et de la manipulation en cours d'exécution à l'interception réseau et à la simulation complète de chaîne d'attaque. Vous développerez des compétences pratiques en utilisant des outils reconnus comme Frida, Burp Suite et MobSF sur des cibles réelles.

Dedika pour les entreprises

Ce que vous allez apprendre:

Vous acquerrez une expérience pratique avec chaque grande surface d'attaque Android, y compris l'analyse statique et dynamique, l'exploitation de composants basés sur les intents, l'extraction de données stockées de manière non sécurisée et le contournement du SSL pinning. Vous mettrez en place un laboratoire de piratage professionnel, utiliserez des outils comme Frida et Objection pour manipuler des applications en cours d'exécution, et intercepterez le trafic API chiffré en temps réel. Les modules avancés couvrent l'élévation de privilèges, le backdooring d'APK, le développement d'implant malveillant et la simulation complète d'adversaire. Vous apprendrez également la forensique mobile, la rétro-ingénierie de code natif et la rédaction de résultats dans des rapports de test d'intrusion soignés.

Comment vous étudiez de façon pratique Formation hacking Android

Comment vous pratiquez Formation hacking Android

Pour vous, entreprise, qui souhaitez former votre équipe

Avec Dedika pour les entreprises, le cours inclut des exercices et des exemples adaptés à votre activité et aux besoins spécifiques de votre entreprise.

Cliquez ici

Contenu du cours

8 Chapitres • 36 LeçonsDurée entre 4 et 360 heures (vous décidez)

Chapitre 1Voir les détails

Architecture Android et Fondamentaux de la Sécurité

  • Leçon 1 • Structure et Composants d'un APK

    Analyse le format du fichier APK, les déclarations du manifeste et les quatre composants principaux. Comprendre l'exposition des composants est un prérequis pour les techniques d'attaque basées sur les intentions.

  • Leçon 2 • Modèle d'autorisations et de bac à sable Android

    Explique l'isolation des applications basée sur les UID, les groupes d'autorisations et l'application des autorisations en cours d'exécution. Fournit la base conceptuelle pour les attaques d'élévation de privilèges couvertes plus tard.

  • Leçon 3 • Paysage des Menaces pour le Modèle de Sécurité Android

    Passe en revue les catégories de menaces Android courantes, notamment les logiciels malveillants, l'élévation de privilèges et les fuites de données. Structure la taxonomie des attaques que les étudiants exploreront dans les chapitres suivants.

  • Leçon 4 • Aperçu de la Pile du Système d'Exploitation Android

    Couvre le noyau Linux, le HAL, le runtime ART et les couches du framework applicatif. Relie les limites des couches du système d'exploitation aux concepts de séparation des privilèges utilisés tout au long du cours.

Chapitre 2Voir les détails

Configuration du Laboratoire et Installation de la Chaîne d'Outils

  • Leçon 1 • Maîtrise d'ADB et Fastboot

    Enseigne les commandes shell ADB, le transfert de fichiers, logcat et le flashage fastboot. Ces outils sont l'interface principale pour l'interaction avec l'appareil tout au long du cours.

  • Leçon 2 • Configuration du Laboratoire d'Interception Réseau

    Configure un point d'accès Wi-Fi contrôlé et installe des certificats proxy sur l'appareil de test. Cet environnement réseau est réutilisé dans tous les exercices d'analyse de trafic et de contournement de l'épinglage SSL.

  • Leçon 3 • Installation de la Chaîne d'Outils de Sécurité Principale

    Installe et valide Frida, Objection, Burp Suite et MobSF sur la machine hôte. Une chaîne d'outils vérifiée est nécessaire avant de pouvoir commencer toute analyse dynamique ou statique.

  • Leçon 4 • Préparation de l'Émulateur et de l'Appareil

    Configure les appareils virtuels Android et prépare des appareils de test physiques rootés. Une configuration correcte de l'environnement empêche les défaillances des outils dans les exercices d'exploitation ultérieurs.

Chapitre 3Voir les détails

Analyse Statique des Applications Android

  • Leçon 1 • Secrets Codés en Dur et Données Sensibles

    Localise les clés API, les identifiants et le matériel cryptographique intégrés dans le code et les ressources. Les résultats alimentent directement les workflows d'exploitation et de divulgation responsable.

  • Leçon 2 • Techniques de Décompilation et de Désassemblage

    Utilise JADX, apktool et dex2jar pour récupérer le code source Java et Smali à partir d'APK. Une décompilation précise est le fondement de toute analyse de code ultérieure.

  • Leçon 3 • Identification des Modèles de Code Non Sécurisés

    Détecte la cryptographie faible, l'utilisation de nombres aléatoires non sécurisés et la validation d'entrée inadéquate dans le code décompilé. La reconnaissance des modèles ici informe directement les stratégies d'exploitation dynamiques.

  • Leçon 4 • Analyse Statique Automatisée avec MobSF

    Lance des analyses statiques MobSF, interprète les niveaux de gravité et corrèle les résultats avec l'examen manuel. L'automatisation accélère la couverture tandis que l'examen manuel réduit les faux positifs.

  • Leçon 5 • Audit du Manifeste et de la Configuration

    Identifie les composants exportés, les indicateurs dangereux et les paramètres de sauvegarde mal configurés dans le manifeste. Les failles du manifeste comptent parmi les vulnérabilités Android les plus courantes et les plus impactantes.

Chapitre 4Voir les détails

Analyse Dynamique et Manipulation au Cours de l'Exécution

  • Leçon 1 • Analyse de la Mémoire et Extraction de Données

    Recherche dans la mémoire du processus des identifiants en texte clair, des jetons et des clés de chiffrement pendant l'exécution. Les artefacts mémoire exposent souvent des secrets que l'analyse statique ne peut pas trouver.

  • Leçon 2 • Contournement de la Logique et de l'Authentification

    Accroche les méthodes d'authentification pour forcer des retours de succès et contourner les contrôles de code PIN, biométriques et de licence. Démontre comment le contrôle au moment de l'exécution sape les hypothèses de sécurité côté client.

  • Leçon 3 • Objection pour les Tests Rapides au Cours de l'Exécution

    Utilise l'interface de commande d'Objection pour explorer les systèmes de fichiers, contourner la détection de root et vider la mémoire sans écrire de scripts personnalisés. Accélère la reconnaissance lors d'évaluations limitées dans le temps.

  • Leçon 4 • Traçage et Profilage Comportemental

    Utilise le traçage de méthodes et strace pour construire une carte comportementale des actions de l'application lors de flux utilisateur spécifiques. Les profils comportementaux révèlent des fonctionnalités cachées et des chemins de données sensibles.

  • Leçon 5 • Notions Fondamentales de Frida pour Android

    Présente l'API JavaScript de Frida pour s'attacher à des processus et accrocher des méthodes Java. Frida est le principal outil d'instrumentation dynamique utilisé dans tous les exercices au cours de l'exécution suivants.

Chapitre 5Voir les détails

Interception et Manipulation du Trafic Réseau

  • Leçon 1 • Découverte de Points d'Accès API et Fuzzing

    Extrait les points d'accès API du trafic intercepté et du code décompilé, puis fuzze les paramètres à la recherche de failles d'injection. Fait le pont entre l'analyse du client mobile et la découverte de vulnérabilités côté serveur.

  • Leçon 2 • Détection et Contournement de l'Épinglage SSL

    Identifie les implémentations d'épinglage SSL dans le code et les contourne à l'aide de scripts Frida et Objection. Le contournement de l'épinglage est nécessaire avant d'inspecter le trafic chiffré provenant d'applications durcies.

  • Leçon 3 • Transparence des Certificats et Magasins de Confiance

    Examine comment Android évalue les chaînes de certificats et comment la confiance envers les CA installées par l'utilisateur est restreinte. Comprendre le comportement du magasin de confiance est essentiel pour contourner les contrôles modernes de certificats.

  • Leçon 4 • Interception de Trafic Basée sur un Proxy

    Achemine le trafic de l'application via Burp Suite pour capturer et inspecter les requêtes HTTP et HTTPS. Établit le workflow d'interception de base utilisé dans tous les exercices d'attaque réseau.

Chapitre 6Voir les détails

Sécurité du Stockage des Données et Exploitation

  • Leçon 1 • Fuite de Données par Sauvegarde et Logcat

    Exploite la sauvegarde ADB pour extraire les données de l'application et exploite la sortie logcat pour les jetons et les PII divulgués. Ces deux vecteurs sont souvent négligés dans le développement et produisent des résultats de grande valeur.

  • Leçon 2 • Exploitation de Bases de Données SQLite

    Extrait et interroge les bases de données SQLite des répertoires de données de l'application pour récupérer les identifiants et jetons stockés. Les bases de données sont l'emplacement le plus courant pour les données persistantes sensibles dans les applications Android.

  • Leçon 3 • Abus des Préférences Partagées et du KeyStore

    Lit les fichiers de préférences partagées en texte clair et évalue les faiblesses d'implémentation du KeyStore Android. Une utilisation inappropriée du KeyStore laisse les clés cryptographiques récupérables au moment de l'exécution.

  • Leçon 4 • Emplacements de Stockage Android et Accès

    Mappe le stockage interne, le stockage externe et les répertoires spécifiques à l'application avec leurs règles de contrôle d'accès. L'emplacement de stockage détermine l'exploitabilité et guide l'approche d'attaque utilisée.

Chapitre 7Voir les détails

Attaques par Intention et Exploitation de Composants

  • Leçon 1 • Détournement d'Intention en Attente et de Tâche

    Exploite les intentions en attente mutables et les mauvaises configurations d'affinité de tâche pour intercepter les actions de l'application. Ces failles IPC avancées sont courantes dans le code d'intégration de notifications et de paiements.

  • Leçon 2 • Mécaniques des Intention et Surface d'Attaque

    Explique les intentions explicites et implicites, les filtres d'intention et la manière dont les composants exportés les reçoivent. La maîtrise des mécaniques des intentions est un prérequis pour toutes les techniques d'exploitation au niveau des composants.

  • Leçon 3 • Exploitation du Fournisseur de Contenu

    Interroge, insère et met à jour les fournisseurs de contenu exportés pour lire et modifier les magasins de données de l'application. Les fournisseurs de contenu sont une cible de grande valeur en raison de leur interface d'accès aux données structurées.

  • Leçon 4 • Attaques sur les Récepteurs de Diffusion et les Services

    Envoie des diffusions conçues pour déclencher des actions non autorisées et interagit avec les services exportés. Ces attaques peuvent manipuler l'état de l'application, déclencher des paiements ou exfiltrer des données.

  • Leçon 5 • Détournement d'Activité et de Lien Profond

    Lance directement les activités exportées et détourne les schémas de liens profonds pour accéder à des écrans d'application restreints. Le détournement d'activité peut contourner l'authentification et exposer des fonctionnalités sensibles intégrées à l'application.

Chapitre 8Voir les détails

Exploitation Avancée et Post-Exploitation

  • Leçon 1 • Ajout de Backdoor et Reconditionnement d'APK

    Injecte des charges utiles Smali malveillantes dans des APK légitimes et les resigne pour le déploiement. Le reconditionnement est une technique de distribution de logiciels malveillants primaire et un indicateur médico-légal clé.

  • Leçon 2 • Techniques d'Exfiltration de Données

    Démontre l'exfiltration furtive des contacts, SMS, de la localisation et des fichiers via plusieurs canaux. La connaissance des techniques d'exfiltration est essentielle à la fois pour la simulation offensive et la détection défensive.

  • Leçon 3 • Principes de Développement d'Implant Malveillant

    Construit un RAT Android minimal démontrant la persistance, la communication C2 et la collecte de données. Comprendre les mécanismes des implants permet aux défenseurs de détecter et d'analyser les logiciels malveillants du monde réel.

  • Leçon 4 • Simulation d'une Chaîne d'Attaque Complète

    Exécute une attaque de bout en bout, de l'accès initial à la persistance et à l'exfiltration sur une cible de laboratoire. Intègre toutes les compétences antérieures dans un exercice de simulation adverse réaliste.

  • Leçon 5 • Techniques d'Élévation de Privilèges

    Exploite les vulnérabilités du noyau, les binaires SUID et les services mal configurés pour passer du niveau application au niveau root. L'élévation de privilèges déverrouille l'accès complet à l'appareil nécessaire pour une post-exploitation avancée.

Certification

Votre certificat valide de réussite

Ce cours est fait pour vous :

  • Testeurs d'intrusion : souhaitant étendre leurs compétences aux évaluations de sécurité mobile.

  • Étudiants en informatique : désireux d'appliquer leurs connaissances académiques au piratage concret.

  • Chasseurs de bugs : cherchant à ajouter des cibles Android à leur champ de chasse.

  • Analystes en sécurité informatique : responsables de l'évaluation des applications mobiles dans leur organisation.

  • Développeurs : souhaitant comprendre comment les attaquants exploitent le code qu'ils écrivent.

  • Personnes en reconversion : passant de l'informatique générale à des rôles de sécurité offensive.

Ce que disent nos élèves

Vos cours sont parfaits. J'ai acheté le forfait d'un an et j'ai enfin l'opportunité de suivre divers sujets qui m'intéressent sans avoir besoin de changer de plateforme... je vous remercie pour tout ce que vous faites, je vous ai déjà recommandés à d'autres personnes...
Giulio Carlo
Giulio CarloÉtudiant en Marketing Digital
J'aime la façon dont les leçons vont droit au but et comment je peux changer de chapitres et passer le contenu dont je n'ai pas besoin.
Mariana Ferres
Mariana FerresÉtudiante en Photographie
J'aime le contenu et la façon dont les vidéos sont présentées et transcrites, ce qui accélère le processus !
Luciana Alvarenga
Luciana AlvarengaÉtudiante en Design d'Ongles
La plateforme est rapide, simple à utiliser. La diversité du contenu et les vidéos complémentaires aident beaucoup dans l'apprentissage.
André Felipe
André FelipeÉtudiant en Ingénierie de Prompt

Formations principales

FAQ

Qui est Dedika ?

Le certificat est-il valable en France ?

Les cours sont-ils gratuits ?

Quelle est la charge de travail du cours ?

Comment sont les cours ?

Comment fonctionnent les cours ?

Quelle est la durée des cours ?

Quel est le coût ou le prix des cours ?

Qu'est-ce qu'un cours EAD ou en ligne et comment ça marche ?

Cours PDF