
Kursus Penggodaman Telefon Android
Kuasai keselamatan Android dari asas — belajar berfikir seperti penyerang dan menguji seperti profesional. Kursus ini merangkumi segala-galanya dari kejuruteraan undur APK dan manipulasi masa jalan kepada pemintasan rangkaian dan simulasi rantaian serangan penuh. Anda akan membina kemahiran sebenar menggunakan alat piawaian industri seperti Frida, Burp Suite, dan MobSF pada sasaran sebenar.
Apa yang anda akan pelajari:
Anda akan mendapat pengalaman praktikal dengan setiap permukaan serangan Android utama, termasuk analisis statik dan dinamik, eksploitasi komponen berasaskan intent, pengekstrakan storan data tidak selamat, dan pintasan penguncian SSL. Anda akan menyediakan makmal penggodaman profesional, menggunakan alat seperti Frida dan Objection untuk memanipulasi aplikasi yang sedang berjalan, dan memintas trafik API yang disulitkan dalam masa nyata. Modul lanjutan merangkumi peningkatan keistimewaan, pintu belakang APK, pembangunan perisian hasad, dan simulasi musuh sepenuhnya. Anda juga akan mempelajari forensik mudah alih, kejuruteraan undur kod natif, dan cara menulis penemuan ke dalam laporan ujian penembusan yang kemas.
Bagaimana anda belajar secara praktikal Kursus Penggodaman Telefon Android
Bagaimana anda berlatih Kursus Penggodaman Telefon Android
Untuk anda yang mempunyai syarikat dan ingin melatih pasukan
Di Dedika untuk syarikat, kursus disertakan dengan latihan dan contoh yang berkaitan dengan perniagaan anda sendiri serta mengikut keperluan syarikat anda.
Kandungan kursus
8 Bab • 36 PelajaranTempoh antara 4 dan 360 jam (anda yang tentukan)
Bab 1SembunyiSembunyikan butiranLihat butiranAsas Seni Bina dan Keselamatan Android
Asas Seni Bina dan Keselamatan Android
Pelajaran 1 • Struktur APK dan Komponen
Membedah format fail APK, pengisytiharan manifes, dan empat komponen teras. Memahami pendedahan komponen adalah prasyarat untuk teknik serangan berasaskan intent.
Pelajaran 2 • Model Kebenaran dan Kotak Pasir Android
Menjelaskan pengasingan aplikasi berasaskan UID, kumpulan kebenaran, dan penguatkuasaan kebenaran masa jalan. Menyediakan asas konseptual untuk serangan peningkatan keistimewaan yang diliputi kemudian.
Pelajaran 3 • Landskap Ancaman Model Keselamatan Android
Meninjau kategori ancaman Android biasa termasuk perisian hasad, peningkatan keistimewaan, dan kebocoran data. Membingkai taksonomi serangan yang akan diterokai oleh pelajar dalam bab seterusnya.
Pelajaran 4 • Gambaran Keseluruhan Tindanan OS Android
Meliputi kernel Linux, HAL, runtime ART, dan lapisan rangka kerja aplikasi. Menghubungkan sempadan lapisan OS kepada konsep pemisahan keistimewaan yang digunakan sepanjang kursus.
Bab 2SembunyiSembunyikan butiranLihat butiranPersediaan Makmal dan Konfigurasi Rantaian Alat
Persediaan Makmal dan Konfigurasi Rantaian Alat
Pelajaran 1 • Penguasaan ADB dan Fastboot
Mengajar arahan shell ADB, pemindahan fail, logcat, dan flash fastboot. Alat ini adalah antara muka utama untuk interaksi peranti sepanjang kursus.
Pelajaran 2 • Konfigurasi Makmal Pemintasan Rangkaian
Menyediakan pusat akses Wi-Fi terkawal dan memasang sijil proksi pada peranti ujian. Persekitaran rangkaian ini digunakan semula dalam semua latihan analisis trafik dan pemintasan SSL.
Pelajaran 3 • Pemasangan Rantaian Alat Keselamatan Teras
Memasang dan mengesahkan Frida, Objection, Burp Suite, dan MobSF pada mesin hos. Rantaian alat yang disahkan diperlukan sebelum sebarang analisis dinamik atau statik boleh dimulakan.
Pelajaran 4 • Persediaan Emulator dan Peranti
Mengkonfigurasi Peranti Maya Android dan menyediakan peranti ujian fizikal yang di-root. Persediaan persekitaran yang betul menghalang kegagalan alat dalam latihan eksploitasi kemudian.
Bab 3SembunyiSembunyikan butiranLihat butiranAnalisis Statik Aplikasi Android
Analisis Statik Aplikasi Android
Pelajaran 1 • Rahsia Terkodir Keras dan Data Sensitif
Mencari kunci API, kelayakan, dan bahan kriptografi yang terbenam dalam kod dan sumber. Penemuan secara langsung memberi input kepada aliran kerja eksploitasi dan pendedahan bertanggungjawab.
Pelajaran 2 • Teknik Penyahhimpilan dan Penyahpasangan
Menggunakan JADX, apktool, dan dex2jar untuk memulihkan sumber Java dan Smali daripada APK. Penyahhimpilan yang tepat adalah asas untuk semua analisis peringkat kod seterusnya.
Pelajaran 3 • Pengenalpastian Corak Kod Tidak Selamat
Mengesan kriptografi lemah, penggunaan nombor rawak tidak selamat, dan pengesahan input yang tidak betul dalam kod yang dinyahhimpil. Pengecaman corak di sini secara langsung memberitahu strategi eksploitasi dinamik.
Pelajaran 4 • Analisis Statik Automatik dengan MobSF
Menjalankan imbasan statik MobSF, mentafsir penilaian keterukan, dan mengaitkan penemuan dengan semakan manual. Automasi mempercepatkan liputan manakala semakan manual mengurangkan positif palsu.
Pelajaran 5 • Pengauditan Manifes dan Konfigurasi
Mengenal pasti komponen yang dieksport, bendera berbahaya, dan tetapan sandaran yang salah konfigurasi dalam manifes. Kecacatan manifes adalah antara kelemahan Android yang paling biasa dan memberi kesan.
Bab 4SembunyiSembunyikan butiranLihat butiranAnalisis Dinamik dan Manipulasi Masa Jalan
Analisis Dinamik dan Manipulasi Masa Jalan
Pelajaran 1 • Analisis Memori dan Pengekstrakan Data
Mencari memori proses untuk kelayakan teks biasa, token, dan kunci penyulitan semasa masa jalan. Artifak memori sering mendedahkan rahsia yang tidak dapat ditemui oleh analisis statik.
Pelajaran 2 • Pintasan Logik dan Pengesahan
Mengait kaedah pengesahan untuk memaksa pulangan berjaya dan memintas semakan PIN, biometrik, dan lesen. Menunjukkan bagaimana kawalan masa jalan melemahkan andaian keselamatan sebelah klien.
Pelajaran 3 • Objection untuk Ujian Masa Jalan Pantas
Menggunakan antara muka arahan Objection untuk meneroka sistem fail, memintas pengesanan root, dan longkang memori tanpa menulis skrip tersuai. Mempercepatkan peninjauan semasa penilaian yang terhad masa.
Pelajaran 4 • Penjejakan dan Profil Tingkah Laku
Menggunakan penjejakan kaedah dan strace untuk membina peta tingkah laku tindakan aplikasi semasa aliran pengguna tertentu. Profil tingkah laku mendedahkan fungsi tersembunyi dan laluan data sensitif.
Pelajaran 5 • Asas Frida untuk Android
Memperkenalkan API JavaScript Frida untuk melampirkan pada proses dan mengait kaedah Java. Frida adalah alat instrumentasi dinamik utama yang digunakan dalam semua latihan masa jalan seterusnya.
Bab 5SembunyiSembunyikan butiranLihat butiranPemintasan dan Manipulasi Trafik Rangkaian
Pemintasan dan Manipulasi Trafik Rangkaian
Pelajaran 1 • Penemuan Titik Akhir API dan Fuzzing
Mengekstrak titik akhir API daripada trafik yang dipintas dan kod yang dinyahhimpil, kemudian fuzz parameter untuk kecacatan suntikan. Merapatkan analisis klien mudah alih dengan penemuan kelemahan sebelah pelayan.
Pelajaran 2 • Pengesanan dan Pintasan Penetapan SSL
Mengenal pasti pelaksanaan penetapan SSL dalam kod dan memintasnya menggunakan skrip Frida dan Objection. Pintasan penetapan diperlukan sebelum trafik yang disulitkan daripada aplikasi yang diperkeras boleh diperiksa.
Pelajaran 3 • Ketelusan Sijil dan Stor Amanah
Meneliti cara Android menilai rantaian sijil dan cara amanah CA yang dipasang pengguna dihadkan. Memahami tingkah laku stor amanah adalah penting untuk memintas kawalan sijil moden.
Pelajaran 4 • Pemintasan Trafik Berasaskan Proksi
Menghalakan trafik aplikasi melalui Burp Suite untuk menangkap dan memeriksa permintaan HTTP dan HTTPS. Mewujudkan aliran kerja pemintasan asas yang digunakan dalam semua latihan serangan berasaskan rangkaian.
Bab 6SembunyiSembunyikan butiranLihat butiranKeselamatan Penyimpanan Data dan Eksploitasi
Keselamatan Penyimpanan Data dan Eksploitasi
Pelajaran 1 • Kebocoran Data Sandaran dan Logcat
Mengeksploitasi sandaran ADB untuk mengekstrak data aplikasi dan melombong output logcat untuk token bocor dan PII. Kedua-dua vektor sering diabaikan dalam pembangunan dan menghasilkan penemuan bernilai tinggi.
Pelajaran 2 • Eksploitasi Pangkalan Data SQLite
Mengekstrak dan menanyakan pangkalan data SQLite daripada direktori data aplikasi untuk memulihkan kelayakan dan token yang disimpan. Pangkalan data adalah lokasi paling biasa untuk data berterusan sensitif dalam aplikasi Android.
Pelajaran 3 • Penyalahgunaan Keutamaan Kongsi dan KeyStore
Membaca fail keutamaan kongsi teks biasa dan menilai kelemahan pelaksanaan Android KeyStore. Penggunaan KeyStore yang tidak betul menyebabkan kunci kriptografi boleh dipulihkan pada masa jalan.
Pelajaran 4 • Lokasi Penyimpanan Android dan Akses
Memetakan storan dalaman, storan luaran, dan direktori khusus aplikasi kepada peraturan kawalan akses mereka. Lokasi storan menentukan kebolehkesploitasian dan memaklumkan pendekatan serangan yang digunakan.
Bab 7SembunyiSembunyikan butiranLihat butiranSerangan Intent dan Eksploitasi Komponen
Serangan Intent dan Eksploitasi Komponen
Pelajaran 1 • Rampasan Intent Tertunda dan Tugas
Mengeksploitasi intent tertunda boleh ubah dan salah konfigurasi afiniti tugas untuk memintas tindakan aplikasi. Kecacatan IPC lanjutan ini biasa dalam kod pemberitahuan dan integrasi pembayaran.
Pelajaran 2 • Mekanik Intent dan Permukaan Serangan
Menjelaskan intent eksplisit dan implisit, penapis intent, dan cara komponen yang dieksport menerimanya. Penguasaan mekanik intent adalah prasyarat untuk semua teknik eksploitasi peringkat komponen.
Pelajaran 3 • Eksploitasi Pembekal Kandungan
Menanyakan, menyisipkan, dan mengemas kini pembekal kandungan yang dieksport untuk membaca dan mengubah suai stor data aplikasi. Pembekal kandungan adalah sasaran bernilai tinggi kerana antara muka akses data berstruktur mereka.
Pelajaran 4 • Serangan Penerima Siaran dan Perkhidmatan
Menghantar siaran yang direka untuk mencetuskan tindakan tanpa kebenaran dan berinteraksi dengan perkhidmatan yang dieksport. Serangan ini boleh memanipulasi keadaan aplikasi, mencetuskan pembayaran, atau mengeksfiltrasi data.
Pelajaran 5 • Rampasan Aktiviti dan Pautan Dalam
Melancarkan aktiviti yang dieksport secara langsung dan merampas skema pautan dalam untuk mengakses skrin aplikasi yang terhad. Rampasan aktiviti boleh memintas pengesahan dan mendedahkan fungsi dalam aplikasi yang sensitif.
Bab 8SembunyiSembunyikan butiranLihat butiranEksploitasi Lanjutan dan Pasca Eksploitasi
Eksploitasi Lanjutan dan Pasca Eksploitasi
Pelajaran 1 • Backdoor APK dan Pembungkusan Semula
Menyuntik muatan Smali berbahaya ke dalam APK yang sah dan menandatanganinya semula untuk penggunaan. Pembungkusan semula adalah teknik pengedaran perisian hasad utama dan penunjuk forensik utama.
Pelajaran 2 • Teknik Eksfiltrasi Data
Menunjukkan eksfiltrasi sulit kenalan, SMS, lokasi, dan fail melalui pelbagai saluran. Pengetahuan teknik eksfiltrasi adalah penting untuk kedua-dua simulasi serangan dan pengesanan pertahanan.
Pelajaran 3 • Asas Pembangunan Implan Perisian Hasad
Membina RAT Android minimum yang menunjukkan kegigihan, komunikasi C2, dan pengumpulan data. Memahami mekanik implan membolehkan pembela mengesan dan menganalisis perisian hasad dunia sebenar.
Pelajaran 4 • Simulasi Rantaian Serangan Penuh
Melaksanakan serangan hujung ke hujung daripada akses awal melalui kegigihan dan eksfiltrasi pada sasaran makmal. Mengintegrasikan semua kemahiran terdahulu ke dalam latihan simulasi musuh yang realistik.
Pelajaran 5 • Teknik Peningkatan Keistimewaan
Mengeksploitasi kelemahan kernel, binari SUID, dan perkhidmatan yang salah konfigurasi untuk meningkat daripada aplikasi kepada root. Peningkatan keistimewaan membuka kunci akses peranti penuh yang diperlukan untuk pasca eksploitasi lanjutan.
Sijil sah anda untuk tamat pengajian
Kursus ini sesuai untuk anda:
Penguji penembusan: yang ingin mengembangkan ke penilaian keselamatan mudah alih.
Pelajar sains komputer: yang ingin menggunakan pengetahuan bilik darjah ke penggodaman dunia sebenar.
Pemburu hadiah pepijat: yang ingin menambahkan sasaran Android ke skop pemburuan mereka.
Penganalisis keselamatan IT: yang bertanggungjawab menilai aplikasi mudah alih dalam organisasi mereka.
Pembangun: yang ingin memahami bagaimana penyerang mengeksploitasi kod yang mereka tulis.
Penukar kerjaya: yang beralih dari IT umum ke peranan keselamatan ofensif.
Apa Kata Pelajar Kami
Kelas-kelas beliau sangat sempurna. Saya membeli pakej setahun dan akhirnya, saya berpeluang mengikuti pelbagai topik yang menarik minat saya tanpa perlu menukar platform... terima kasih atas semua yang anda lakukan, saya sudah mengesyorkan anda kepada orang lain...

Saya suka bagaimana pelajaran-pelajaran terus ke inti perkara dan bagaimana saya boleh menukar bab dan melangkau kandungan yang tidak saya perlukan.

Saya suka kandungan dan cara persembahan serta transkripsi video, yang mempercepatkan proses!

Platform ini pantas, mudah digunakan. Kepelbagaian kandungan dan video tambahan sangat membantu dalam pembelajaran.

Latihan utama
Soalan Lazim
Siapakah Dedika?
Adakah sijil ini sah di Malaysia?
Adakah kursus percuma?
Apakah beban kerja kursus?
Bagaimanakah bentuk kursus?
Bagaimanakah kursus berfungsi?
Berapakah tempoh kursus?
Berapakah kos atau harga kursus?
Apakah itu kursus EAD atau kursus dalam talian dan bagaimana ia berfungsi?
Kursus PDF




















