Pilih bahasa anda
Kursus Penggodaman Telefon Android
Lebih daripada 2 juta pelajar di seluruh dunia

Kursus Penggodaman Telefon Android

4

Kuasai keselamatan Android dari asas — belajar berfikir seperti penyerang dan menguji seperti profesional. Kursus ini merangkumi segala-galanya dari kejuruteraan undur APK dan manipulasi masa jalan kepada pemintasan rangkaian dan simulasi rantaian serangan penuh. Anda akan membina kemahiran sebenar menggunakan alat piawaian industri seperti Frida, Burp Suite, dan MobSF pada sasaran sebenar.

Apa yang anda akan pelajari:

Anda akan mendapat pengalaman praktikal dengan setiap permukaan serangan Android utama, termasuk analisis statik dan dinamik, eksploitasi komponen berasaskan intent, pengekstrakan storan data tidak selamat, dan pintasan penguncian SSL. Anda akan menyediakan makmal penggodaman profesional, menggunakan alat seperti Frida dan Objection untuk memanipulasi aplikasi yang sedang berjalan, dan memintas trafik API yang disulitkan dalam masa nyata. Modul lanjutan merangkumi peningkatan keistimewaan, pintu belakang APK, pembangunan perisian hasad, dan simulasi musuh sepenuhnya. Anda juga akan mempelajari forensik mudah alih, kejuruteraan undur kod natif, dan cara menulis penemuan ke dalam laporan ujian penembusan yang kemas.

Bagaimana anda belajar secara praktikal Kursus Penggodaman Telefon Android

Bagaimana anda berlatih Kursus Penggodaman Telefon Android

Untuk anda yang mempunyai syarikat dan ingin melatih pasukan

Di Dedika untuk syarikat, kursus disertakan dengan latihan dan contoh yang berkaitan dengan perniagaan anda sendiri serta mengikut keperluan syarikat anda.

Klik di sini

Kandungan kursus

8 Bab • 36 PelajaranTempoh antara 4 dan 360 jam (anda yang tentukan)

Bab 1Lihat butiran

Asas Seni Bina dan Keselamatan Android

  • Pelajaran 1 • Struktur APK dan Komponen

    Membedah format fail APK, pengisytiharan manifes, dan empat komponen teras. Memahami pendedahan komponen adalah prasyarat untuk teknik serangan berasaskan intent.

  • Pelajaran 2 • Model Kebenaran dan Kotak Pasir Android

    Menjelaskan pengasingan aplikasi berasaskan UID, kumpulan kebenaran, dan penguatkuasaan kebenaran masa jalan. Menyediakan asas konseptual untuk serangan peningkatan keistimewaan yang diliputi kemudian.

  • Pelajaran 3 • Landskap Ancaman Model Keselamatan Android

    Meninjau kategori ancaman Android biasa termasuk perisian hasad, peningkatan keistimewaan, dan kebocoran data. Membingkai taksonomi serangan yang akan diterokai oleh pelajar dalam bab seterusnya.

  • Pelajaran 4 • Gambaran Keseluruhan Tindanan OS Android

    Meliputi kernel Linux, HAL, runtime ART, dan lapisan rangka kerja aplikasi. Menghubungkan sempadan lapisan OS kepada konsep pemisahan keistimewaan yang digunakan sepanjang kursus.

Bab 2Lihat butiran

Persediaan Makmal dan Konfigurasi Rantaian Alat

  • Pelajaran 1 • Penguasaan ADB dan Fastboot

    Mengajar arahan shell ADB, pemindahan fail, logcat, dan flash fastboot. Alat ini adalah antara muka utama untuk interaksi peranti sepanjang kursus.

  • Pelajaran 2 • Konfigurasi Makmal Pemintasan Rangkaian

    Menyediakan pusat akses Wi-Fi terkawal dan memasang sijil proksi pada peranti ujian. Persekitaran rangkaian ini digunakan semula dalam semua latihan analisis trafik dan pemintasan SSL.

  • Pelajaran 3 • Pemasangan Rantaian Alat Keselamatan Teras

    Memasang dan mengesahkan Frida, Objection, Burp Suite, dan MobSF pada mesin hos. Rantaian alat yang disahkan diperlukan sebelum sebarang analisis dinamik atau statik boleh dimulakan.

  • Pelajaran 4 • Persediaan Emulator dan Peranti

    Mengkonfigurasi Peranti Maya Android dan menyediakan peranti ujian fizikal yang di-root. Persediaan persekitaran yang betul menghalang kegagalan alat dalam latihan eksploitasi kemudian.

Bab 3Lihat butiran

Analisis Statik Aplikasi Android

  • Pelajaran 1 • Rahsia Terkodir Keras dan Data Sensitif

    Mencari kunci API, kelayakan, dan bahan kriptografi yang terbenam dalam kod dan sumber. Penemuan secara langsung memberi input kepada aliran kerja eksploitasi dan pendedahan bertanggungjawab.

  • Pelajaran 2 • Teknik Penyahhimpilan dan Penyahpasangan

    Menggunakan JADX, apktool, dan dex2jar untuk memulihkan sumber Java dan Smali daripada APK. Penyahhimpilan yang tepat adalah asas untuk semua analisis peringkat kod seterusnya.

  • Pelajaran 3 • Pengenalpastian Corak Kod Tidak Selamat

    Mengesan kriptografi lemah, penggunaan nombor rawak tidak selamat, dan pengesahan input yang tidak betul dalam kod yang dinyahhimpil. Pengecaman corak di sini secara langsung memberitahu strategi eksploitasi dinamik.

  • Pelajaran 4 • Analisis Statik Automatik dengan MobSF

    Menjalankan imbasan statik MobSF, mentafsir penilaian keterukan, dan mengaitkan penemuan dengan semakan manual. Automasi mempercepatkan liputan manakala semakan manual mengurangkan positif palsu.

  • Pelajaran 5 • Pengauditan Manifes dan Konfigurasi

    Mengenal pasti komponen yang dieksport, bendera berbahaya, dan tetapan sandaran yang salah konfigurasi dalam manifes. Kecacatan manifes adalah antara kelemahan Android yang paling biasa dan memberi kesan.

Bab 4Lihat butiran

Analisis Dinamik dan Manipulasi Masa Jalan

  • Pelajaran 1 • Analisis Memori dan Pengekstrakan Data

    Mencari memori proses untuk kelayakan teks biasa, token, dan kunci penyulitan semasa masa jalan. Artifak memori sering mendedahkan rahsia yang tidak dapat ditemui oleh analisis statik.

  • Pelajaran 2 • Pintasan Logik dan Pengesahan

    Mengait kaedah pengesahan untuk memaksa pulangan berjaya dan memintas semakan PIN, biometrik, dan lesen. Menunjukkan bagaimana kawalan masa jalan melemahkan andaian keselamatan sebelah klien.

  • Pelajaran 3 • Objection untuk Ujian Masa Jalan Pantas

    Menggunakan antara muka arahan Objection untuk meneroka sistem fail, memintas pengesanan root, dan longkang memori tanpa menulis skrip tersuai. Mempercepatkan peninjauan semasa penilaian yang terhad masa.

  • Pelajaran 4 • Penjejakan dan Profil Tingkah Laku

    Menggunakan penjejakan kaedah dan strace untuk membina peta tingkah laku tindakan aplikasi semasa aliran pengguna tertentu. Profil tingkah laku mendedahkan fungsi tersembunyi dan laluan data sensitif.

  • Pelajaran 5 • Asas Frida untuk Android

    Memperkenalkan API JavaScript Frida untuk melampirkan pada proses dan mengait kaedah Java. Frida adalah alat instrumentasi dinamik utama yang digunakan dalam semua latihan masa jalan seterusnya.

Bab 5Lihat butiran

Pemintasan dan Manipulasi Trafik Rangkaian

  • Pelajaran 1 • Penemuan Titik Akhir API dan Fuzzing

    Mengekstrak titik akhir API daripada trafik yang dipintas dan kod yang dinyahhimpil, kemudian fuzz parameter untuk kecacatan suntikan. Merapatkan analisis klien mudah alih dengan penemuan kelemahan sebelah pelayan.

  • Pelajaran 2 • Pengesanan dan Pintasan Penetapan SSL

    Mengenal pasti pelaksanaan penetapan SSL dalam kod dan memintasnya menggunakan skrip Frida dan Objection. Pintasan penetapan diperlukan sebelum trafik yang disulitkan daripada aplikasi yang diperkeras boleh diperiksa.

  • Pelajaran 3 • Ketelusan Sijil dan Stor Amanah

    Meneliti cara Android menilai rantaian sijil dan cara amanah CA yang dipasang pengguna dihadkan. Memahami tingkah laku stor amanah adalah penting untuk memintas kawalan sijil moden.

  • Pelajaran 4 • Pemintasan Trafik Berasaskan Proksi

    Menghalakan trafik aplikasi melalui Burp Suite untuk menangkap dan memeriksa permintaan HTTP dan HTTPS. Mewujudkan aliran kerja pemintasan asas yang digunakan dalam semua latihan serangan berasaskan rangkaian.

Bab 6Lihat butiran

Keselamatan Penyimpanan Data dan Eksploitasi

  • Pelajaran 1 • Kebocoran Data Sandaran dan Logcat

    Mengeksploitasi sandaran ADB untuk mengekstrak data aplikasi dan melombong output logcat untuk token bocor dan PII. Kedua-dua vektor sering diabaikan dalam pembangunan dan menghasilkan penemuan bernilai tinggi.

  • Pelajaran 2 • Eksploitasi Pangkalan Data SQLite

    Mengekstrak dan menanyakan pangkalan data SQLite daripada direktori data aplikasi untuk memulihkan kelayakan dan token yang disimpan. Pangkalan data adalah lokasi paling biasa untuk data berterusan sensitif dalam aplikasi Android.

  • Pelajaran 3 • Penyalahgunaan Keutamaan Kongsi dan KeyStore

    Membaca fail keutamaan kongsi teks biasa dan menilai kelemahan pelaksanaan Android KeyStore. Penggunaan KeyStore yang tidak betul menyebabkan kunci kriptografi boleh dipulihkan pada masa jalan.

  • Pelajaran 4 • Lokasi Penyimpanan Android dan Akses

    Memetakan storan dalaman, storan luaran, dan direktori khusus aplikasi kepada peraturan kawalan akses mereka. Lokasi storan menentukan kebolehkesploitasian dan memaklumkan pendekatan serangan yang digunakan.

Bab 7Lihat butiran

Serangan Intent dan Eksploitasi Komponen

  • Pelajaran 1 • Rampasan Intent Tertunda dan Tugas

    Mengeksploitasi intent tertunda boleh ubah dan salah konfigurasi afiniti tugas untuk memintas tindakan aplikasi. Kecacatan IPC lanjutan ini biasa dalam kod pemberitahuan dan integrasi pembayaran.

  • Pelajaran 2 • Mekanik Intent dan Permukaan Serangan

    Menjelaskan intent eksplisit dan implisit, penapis intent, dan cara komponen yang dieksport menerimanya. Penguasaan mekanik intent adalah prasyarat untuk semua teknik eksploitasi peringkat komponen.

  • Pelajaran 3 • Eksploitasi Pembekal Kandungan

    Menanyakan, menyisipkan, dan mengemas kini pembekal kandungan yang dieksport untuk membaca dan mengubah suai stor data aplikasi. Pembekal kandungan adalah sasaran bernilai tinggi kerana antara muka akses data berstruktur mereka.

  • Pelajaran 4 • Serangan Penerima Siaran dan Perkhidmatan

    Menghantar siaran yang direka untuk mencetuskan tindakan tanpa kebenaran dan berinteraksi dengan perkhidmatan yang dieksport. Serangan ini boleh memanipulasi keadaan aplikasi, mencetuskan pembayaran, atau mengeksfiltrasi data.

  • Pelajaran 5 • Rampasan Aktiviti dan Pautan Dalam

    Melancarkan aktiviti yang dieksport secara langsung dan merampas skema pautan dalam untuk mengakses skrin aplikasi yang terhad. Rampasan aktiviti boleh memintas pengesahan dan mendedahkan fungsi dalam aplikasi yang sensitif.

Bab 8Lihat butiran

Eksploitasi Lanjutan dan Pasca Eksploitasi

  • Pelajaran 1 • Backdoor APK dan Pembungkusan Semula

    Menyuntik muatan Smali berbahaya ke dalam APK yang sah dan menandatanganinya semula untuk penggunaan. Pembungkusan semula adalah teknik pengedaran perisian hasad utama dan penunjuk forensik utama.

  • Pelajaran 2 • Teknik Eksfiltrasi Data

    Menunjukkan eksfiltrasi sulit kenalan, SMS, lokasi, dan fail melalui pelbagai saluran. Pengetahuan teknik eksfiltrasi adalah penting untuk kedua-dua simulasi serangan dan pengesanan pertahanan.

  • Pelajaran 3 • Asas Pembangunan Implan Perisian Hasad

    Membina RAT Android minimum yang menunjukkan kegigihan, komunikasi C2, dan pengumpulan data. Memahami mekanik implan membolehkan pembela mengesan dan menganalisis perisian hasad dunia sebenar.

  • Pelajaran 4 • Simulasi Rantaian Serangan Penuh

    Melaksanakan serangan hujung ke hujung daripada akses awal melalui kegigihan dan eksfiltrasi pada sasaran makmal. Mengintegrasikan semua kemahiran terdahulu ke dalam latihan simulasi musuh yang realistik.

  • Pelajaran 5 • Teknik Peningkatan Keistimewaan

    Mengeksploitasi kelemahan kernel, binari SUID, dan perkhidmatan yang salah konfigurasi untuk meningkat daripada aplikasi kepada root. Peningkatan keistimewaan membuka kunci akses peranti penuh yang diperlukan untuk pasca eksploitasi lanjutan.

Sijil

Sijil sah anda untuk tamat pengajian

Kursus ini sesuai untuk anda:

  • Penguji penembusan: yang ingin mengembangkan ke penilaian keselamatan mudah alih.

  • Pelajar sains komputer: yang ingin menggunakan pengetahuan bilik darjah ke penggodaman dunia sebenar.

  • Pemburu hadiah pepijat: yang ingin menambahkan sasaran Android ke skop pemburuan mereka.

  • Penganalisis keselamatan IT: yang bertanggungjawab menilai aplikasi mudah alih dalam organisasi mereka.

  • Pembangun: yang ingin memahami bagaimana penyerang mengeksploitasi kod yang mereka tulis.

  • Penukar kerjaya: yang beralih dari IT umum ke peranan keselamatan ofensif.

Apa Kata Pelajar Kami

Kelas-kelas beliau sangat sempurna. Saya membeli pakej setahun dan akhirnya, saya berpeluang mengikuti pelbagai topik yang menarik minat saya tanpa perlu menukar platform... terima kasih atas semua yang anda lakukan, saya sudah mengesyorkan anda kepada orang lain...
Giulio Carlo
Giulio CarloPelajar Pemasaran Digital
Saya suka bagaimana pelajaran-pelajaran terus ke inti perkara dan bagaimana saya boleh menukar bab dan melangkau kandungan yang tidak saya perlukan.
Mariana Ferres
Mariana FerresPelajar Fotografi
Saya suka kandungan dan cara persembahan serta transkripsi video, yang mempercepatkan proses!
Luciana Alvarenga
Luciana AlvarengaPelajar Reka Bentuk Kuku
Platform ini pantas, mudah digunakan. Kepelbagaian kandungan dan video tambahan sangat membantu dalam pembelajaran.
André Felipe
André FelipePelajar Kejuruteraan Prompt

Latihan utama

Soalan Lazim

Siapakah Dedika?

Adakah sijil ini sah di Malaysia?

Adakah kursus percuma?

Apakah beban kerja kursus?

Bagaimanakah bentuk kursus?

Bagaimanakah kursus berfungsi?

Berapakah tempoh kursus?

Berapakah kos atau harga kursus?

Apakah itu kursus EAD atau kursus dalam talian dan bagaimana ia berfungsi?

Kursus PDF