
Formation hacking Android
Maîtrisez la sécurité Android de A à Z — apprenez à penser comme un attaquant et à tester comme un professionnel. Ce cours couvre tout, de la rétro-ingénierie des APK et de la manipulation en cours d'exécution à l'interception réseau et à la simulation complète de chaîne d'attaque. Vous développerez des compétences pratiques en utilisant des outils reconnus comme Frida, Burp Suite et MobSF sur des cibles réelles.
Ce que vous allez apprendre:
Vous acquerrez une expérience pratique avec chaque grande surface d'attaque Android, y compris l'analyse statique et dynamique, l'exploitation de composants basés sur les intents, l'extraction de données stockées de manière non sécurisée et le contournement du SSL pinning. Vous mettrez en place un laboratoire de piratage professionnel, utiliserez des outils comme Frida et Objection pour manipuler des applications en cours d'exécution, et intercepterez le trafic API chiffré en temps réel. Les modules avancés couvrent l'élévation de privilèges, le backdooring d'APK, le développement d'implant malveillant et la simulation complète d'adversaire. Vous apprendrez également la forensique mobile, la rétro-ingénierie de code natif et la rédaction de résultats dans des rapports de test d'intrusion soignés.
Comment vous étudiez de façon pratique Formation hacking Android
Comment vous pratiquez Formation hacking Android
Pour vous, entreprise, qui souhaitez former votre équipe
Avec Dedika pour les entreprises, le cours inclut des exercices et des exemples adaptés à votre activité et aux besoins spécifiques de votre entreprise.
Contenu du cours
8 Chapitres • 36 LeçonsDurée entre 4 et 360 heures (vous décidez)
Chapitre 1MasquerCacher les détailsVoir les détailsArchitecture Android et Fondamentaux de la Sécurité
Architecture Android et Fondamentaux de la Sécurité
Leçon 1 • Structure et Composants d'un APK
Analyse le format du fichier APK, les déclarations du manifeste et les quatre composants principaux. Comprendre l'exposition des composants est un prérequis pour les techniques d'attaque basées sur les intentions.
Leçon 2 • Modèle d'autorisations et de bac à sable Android
Explique l'isolation des applications basée sur les UID, les groupes d'autorisations et l'application des autorisations en cours d'exécution. Fournit la base conceptuelle pour les attaques d'élévation de privilèges couvertes plus tard.
Leçon 3 • Paysage des Menaces pour le Modèle de Sécurité Android
Passe en revue les catégories de menaces Android courantes, notamment les logiciels malveillants, l'élévation de privilèges et les fuites de données. Structure la taxonomie des attaques que les étudiants exploreront dans les chapitres suivants.
Leçon 4 • Aperçu de la Pile du Système d'Exploitation Android
Couvre le noyau Linux, le HAL, le runtime ART et les couches du framework applicatif. Relie les limites des couches du système d'exploitation aux concepts de séparation des privilèges utilisés tout au long du cours.
Chapitre 2MasquerCacher les détailsVoir les détailsConfiguration du Laboratoire et Installation de la Chaîne d'Outils
Configuration du Laboratoire et Installation de la Chaîne d'Outils
Leçon 1 • Maîtrise d'ADB et Fastboot
Enseigne les commandes shell ADB, le transfert de fichiers, logcat et le flashage fastboot. Ces outils sont l'interface principale pour l'interaction avec l'appareil tout au long du cours.
Leçon 2 • Configuration du Laboratoire d'Interception Réseau
Configure un point d'accès Wi-Fi contrôlé et installe des certificats proxy sur l'appareil de test. Cet environnement réseau est réutilisé dans tous les exercices d'analyse de trafic et de contournement de l'épinglage SSL.
Leçon 3 • Installation de la Chaîne d'Outils de Sécurité Principale
Installe et valide Frida, Objection, Burp Suite et MobSF sur la machine hôte. Une chaîne d'outils vérifiée est nécessaire avant de pouvoir commencer toute analyse dynamique ou statique.
Leçon 4 • Préparation de l'Émulateur et de l'Appareil
Configure les appareils virtuels Android et prépare des appareils de test physiques rootés. Une configuration correcte de l'environnement empêche les défaillances des outils dans les exercices d'exploitation ultérieurs.
Chapitre 3MasquerCacher les détailsVoir les détailsAnalyse Statique des Applications Android
Analyse Statique des Applications Android
Leçon 1 • Secrets Codés en Dur et Données Sensibles
Localise les clés API, les identifiants et le matériel cryptographique intégrés dans le code et les ressources. Les résultats alimentent directement les workflows d'exploitation et de divulgation responsable.
Leçon 2 • Techniques de Décompilation et de Désassemblage
Utilise JADX, apktool et dex2jar pour récupérer le code source Java et Smali à partir d'APK. Une décompilation précise est le fondement de toute analyse de code ultérieure.
Leçon 3 • Identification des Modèles de Code Non Sécurisés
Détecte la cryptographie faible, l'utilisation de nombres aléatoires non sécurisés et la validation d'entrée inadéquate dans le code décompilé. La reconnaissance des modèles ici informe directement les stratégies d'exploitation dynamiques.
Leçon 4 • Analyse Statique Automatisée avec MobSF
Lance des analyses statiques MobSF, interprète les niveaux de gravité et corrèle les résultats avec l'examen manuel. L'automatisation accélère la couverture tandis que l'examen manuel réduit les faux positifs.
Leçon 5 • Audit du Manifeste et de la Configuration
Identifie les composants exportés, les indicateurs dangereux et les paramètres de sauvegarde mal configurés dans le manifeste. Les failles du manifeste comptent parmi les vulnérabilités Android les plus courantes et les plus impactantes.
Chapitre 4MasquerCacher les détailsVoir les détailsAnalyse Dynamique et Manipulation au Cours de l'Exécution
Analyse Dynamique et Manipulation au Cours de l'Exécution
Leçon 1 • Analyse de la Mémoire et Extraction de Données
Recherche dans la mémoire du processus des identifiants en texte clair, des jetons et des clés de chiffrement pendant l'exécution. Les artefacts mémoire exposent souvent des secrets que l'analyse statique ne peut pas trouver.
Leçon 2 • Contournement de la Logique et de l'Authentification
Accroche les méthodes d'authentification pour forcer des retours de succès et contourner les contrôles de code PIN, biométriques et de licence. Démontre comment le contrôle au moment de l'exécution sape les hypothèses de sécurité côté client.
Leçon 3 • Objection pour les Tests Rapides au Cours de l'Exécution
Utilise l'interface de commande d'Objection pour explorer les systèmes de fichiers, contourner la détection de root et vider la mémoire sans écrire de scripts personnalisés. Accélère la reconnaissance lors d'évaluations limitées dans le temps.
Leçon 4 • Traçage et Profilage Comportemental
Utilise le traçage de méthodes et strace pour construire une carte comportementale des actions de l'application lors de flux utilisateur spécifiques. Les profils comportementaux révèlent des fonctionnalités cachées et des chemins de données sensibles.
Leçon 5 • Notions Fondamentales de Frida pour Android
Présente l'API JavaScript de Frida pour s'attacher à des processus et accrocher des méthodes Java. Frida est le principal outil d'instrumentation dynamique utilisé dans tous les exercices au cours de l'exécution suivants.
Chapitre 5MasquerCacher les détailsVoir les détailsInterception et Manipulation du Trafic Réseau
Interception et Manipulation du Trafic Réseau
Leçon 1 • Découverte de Points d'Accès API et Fuzzing
Extrait les points d'accès API du trafic intercepté et du code décompilé, puis fuzze les paramètres à la recherche de failles d'injection. Fait le pont entre l'analyse du client mobile et la découverte de vulnérabilités côté serveur.
Leçon 2 • Détection et Contournement de l'Épinglage SSL
Identifie les implémentations d'épinglage SSL dans le code et les contourne à l'aide de scripts Frida et Objection. Le contournement de l'épinglage est nécessaire avant d'inspecter le trafic chiffré provenant d'applications durcies.
Leçon 3 • Transparence des Certificats et Magasins de Confiance
Examine comment Android évalue les chaînes de certificats et comment la confiance envers les CA installées par l'utilisateur est restreinte. Comprendre le comportement du magasin de confiance est essentiel pour contourner les contrôles modernes de certificats.
Leçon 4 • Interception de Trafic Basée sur un Proxy
Achemine le trafic de l'application via Burp Suite pour capturer et inspecter les requêtes HTTP et HTTPS. Établit le workflow d'interception de base utilisé dans tous les exercices d'attaque réseau.
Chapitre 6MasquerCacher les détailsVoir les détailsSécurité du Stockage des Données et Exploitation
Sécurité du Stockage des Données et Exploitation
Leçon 1 • Fuite de Données par Sauvegarde et Logcat
Exploite la sauvegarde ADB pour extraire les données de l'application et exploite la sortie logcat pour les jetons et les PII divulgués. Ces deux vecteurs sont souvent négligés dans le développement et produisent des résultats de grande valeur.
Leçon 2 • Exploitation de Bases de Données SQLite
Extrait et interroge les bases de données SQLite des répertoires de données de l'application pour récupérer les identifiants et jetons stockés. Les bases de données sont l'emplacement le plus courant pour les données persistantes sensibles dans les applications Android.
Leçon 3 • Abus des Préférences Partagées et du KeyStore
Lit les fichiers de préférences partagées en texte clair et évalue les faiblesses d'implémentation du KeyStore Android. Une utilisation inappropriée du KeyStore laisse les clés cryptographiques récupérables au moment de l'exécution.
Leçon 4 • Emplacements de Stockage Android et Accès
Mappe le stockage interne, le stockage externe et les répertoires spécifiques à l'application avec leurs règles de contrôle d'accès. L'emplacement de stockage détermine l'exploitabilité et guide l'approche d'attaque utilisée.
Chapitre 7MasquerCacher les détailsVoir les détailsAttaques par Intention et Exploitation de Composants
Attaques par Intention et Exploitation de Composants
Leçon 1 • Détournement d'Intention en Attente et de Tâche
Exploite les intentions en attente mutables et les mauvaises configurations d'affinité de tâche pour intercepter les actions de l'application. Ces failles IPC avancées sont courantes dans le code d'intégration de notifications et de paiements.
Leçon 2 • Mécaniques des Intention et Surface d'Attaque
Explique les intentions explicites et implicites, les filtres d'intention et la manière dont les composants exportés les reçoivent. La maîtrise des mécaniques des intentions est un prérequis pour toutes les techniques d'exploitation au niveau des composants.
Leçon 3 • Exploitation du Fournisseur de Contenu
Interroge, insère et met à jour les fournisseurs de contenu exportés pour lire et modifier les magasins de données de l'application. Les fournisseurs de contenu sont une cible de grande valeur en raison de leur interface d'accès aux données structurées.
Leçon 4 • Attaques sur les Récepteurs de Diffusion et les Services
Envoie des diffusions conçues pour déclencher des actions non autorisées et interagit avec les services exportés. Ces attaques peuvent manipuler l'état de l'application, déclencher des paiements ou exfiltrer des données.
Leçon 5 • Détournement d'Activité et de Lien Profond
Lance directement les activités exportées et détourne les schémas de liens profonds pour accéder à des écrans d'application restreints. Le détournement d'activité peut contourner l'authentification et exposer des fonctionnalités sensibles intégrées à l'application.
Chapitre 8MasquerCacher les détailsVoir les détailsExploitation Avancée et Post-Exploitation
Exploitation Avancée et Post-Exploitation
Leçon 1 • Ajout de Backdoor et Reconditionnement d'APK
Injecte des charges utiles Smali malveillantes dans des APK légitimes et les resigne pour le déploiement. Le reconditionnement est une technique de distribution de logiciels malveillants primaire et un indicateur médico-légal clé.
Leçon 2 • Techniques d'Exfiltration de Données
Démontre l'exfiltration furtive des contacts, SMS, de la localisation et des fichiers via plusieurs canaux. La connaissance des techniques d'exfiltration est essentielle à la fois pour la simulation offensive et la détection défensive.
Leçon 3 • Principes de Développement d'Implant Malveillant
Construit un RAT Android minimal démontrant la persistance, la communication C2 et la collecte de données. Comprendre les mécanismes des implants permet aux défenseurs de détecter et d'analyser les logiciels malveillants du monde réel.
Leçon 4 • Simulation d'une Chaîne d'Attaque Complète
Exécute une attaque de bout en bout, de l'accès initial à la persistance et à l'exfiltration sur une cible de laboratoire. Intègre toutes les compétences antérieures dans un exercice de simulation adverse réaliste.
Leçon 5 • Techniques d'Élévation de Privilèges
Exploite les vulnérabilités du noyau, les binaires SUID et les services mal configurés pour passer du niveau application au niveau root. L'élévation de privilèges déverrouille l'accès complet à l'appareil nécessaire pour une post-exploitation avancée.
Votre certificat valide de réussite
Ce cours est fait pour vous :
Testeurs d'intrusion : souhaitant étendre leurs compétences aux évaluations de sécurité mobile.
Étudiants en informatique : désireux d'appliquer leurs connaissances académiques au piratage concret.
Chasseurs de bugs : cherchant à ajouter des cibles Android à leur champ de chasse.
Analystes en sécurité informatique : responsables de l'évaluation des applications mobiles dans leur organisation.
Développeurs : souhaitant comprendre comment les attaquants exploitent le code qu'ils écrivent.
Personnes en reconversion : passant de l'informatique générale à des rôles de sécurité offensive.
Ce que disent nos élèves
Vos cours sont parfaits. J'ai acheté le forfait d'un an et j'ai enfin l'opportunité de suivre divers sujets qui m'intéressent sans avoir besoin de changer de plateforme... je vous remercie pour tout ce que vous faites, je vous ai déjà recommandés à d'autres personnes...

J'aime la façon dont les leçons vont droit au but et comment je peux changer de chapitres et passer le contenu dont je n'ai pas besoin.

J'aime le contenu et la façon dont les vidéos sont présentées et transcrites, ce qui accélère le processus !

La plateforme est rapide, simple à utiliser. La diversité du contenu et les vidéos complémentaires aident beaucoup dans l'apprentissage.

Formations principales
FAQ
Qui est Dedika ?
Le certificat est-il valable en France ?
Les cours sont-ils gratuits ?
Quelle est la charge de travail du cours ?
Comment sont les cours ?
Comment fonctionnent les cours ?
Quelle est la durée des cours ?
Quel est le coût ou le prix des cours ?
Qu'est-ce qu'un cours EAD ou en ligne et comment ça marche ?
Cours PDF




















