Kies uw taal
Cursus Android Hacking
Meer dan 2 miljoen studenten wereldwijd

Cursus Android Hacking

4

Beheers Android-beveiliging van de grond af aan — leer denken als een aanvaller en testen als een professional. Deze cursus behandelt alles van APK-reverse-engineering en runtime-manipulatie tot netwerkinterceptie en volledige aanvalskettingsimulatie. Je bouwt echte vaardigheden op met industriestandaard tools zoals Frida, Burp Suite en MobSF op echte doelwitten.

Dedika voor bedrijven

Wat je gaat leren:

Je doet praktijkervaring op met elke grote Android-aanvalsoppervlakte, waaronder statische en dynamische analyse, exploitatie van intent-gebaseerde componenten, extractie van onveilige gegevensopslag en omzeiling van SSL-pinning. Je zet een professionele hacklab op, gebruikt tools zoals Frida en Objection om draaiende apps te manipuleren en onderschept versleuteld API-verkeer in realtime. Geavanceerde modules behandelen privilege-escalatie, APK-backdooring, ontwikkeling van malware-implantaten en volledige tegenstandersimulatie. Je leert ook mobiele forensiek, reverse-engineering van native code en hoe je bevindingen in verzorgde penetratietestrapporten kunt verwerken.

Hoe je praktisch studeert Cursus Android Hacking

Hoe je oefent Cursus Android Hacking

Voor bedrijven die hun team willen trainen

Bij Dedika voor bedrijven bevat de cursus oefeningen en voorbeelden die zijn afgestemd op jouw organisatie en precies zoals jouw bedrijf het nodig heeft.

Klik hier

Cursusinhoud

8 Hoofdstukken • 36 LessenDuur tussen 4 en 360 uren (jij beslist)

Hoofdstuk 1Bekijk details

Android Architectuur en Beveiligingsgrondslagen

  • Les 1 • APK-structuur en Componenten

    Ontleedt het APK-bestandsformaat, manifestdeclaraties en vier kerncomponenten. Inzicht in de blootstelling van componenten is een vereiste voor intent-gebaseerde aanvalstechnieken.

  • Les 2 • Android-toestemmings- en Sandboxmodel

    Legt UID-gebaseerde app-isolatie, toestemmingsgroepen en runtime-handhaving van toestemmingen uit. Biedt de conceptuele basis voor escalatieaanvallen op privileges die later worden behandeld.

  • Les 3 • Dreigingslandschap van het Android-beveiligingsmodel

    Geeft een overzicht van veelvoorkomende Android-dreigingscategorieën, waaronder malware, privilege-escalatie en datalekken. Kadert de aanvalstaxonomie die studenten in volgende hoofdstukken zullen verkennen.

  • Les 4 • Overzicht van de Android OS-stack

    Behandelt Linux-kernel, HAL, ART-runtime en applicatieframeworklagen. Verbindt OS-laaggrenzen met privilege-scheidingsconcepten die gedurende de cursus worden gebruikt.

Hoofdstuk 2Bekijk details

Labopstelling en Toolchain-configuratie

  • Les 1 • ADB en Fastboot Beheersing

    Leert ADB-shellcommando's, bestandsoverdracht, logcat en fastboot-flashing. Deze tools vormen de primaire interface voor apparaatinteractie gedurende de cursus.

  • Les 2 • Configuratie van het Netwerkinterceptielab

    Zet een beheerd Wi-Fi-toegangspunt op en installeert proxycertificaten op het testapparaat. Deze netwerkomgeving wordt hergebruikt in alle verkeersanalyse- en SSL-pinningoefeningen.

  • Les 3 • Installatie van de Kernbeveiligingstoolchain

    Installeert en valideert Frida, Objection, Burp Suite en MobSF op de hostmachine. Een geverifieerde toolchain is vereist voordat dynamische of statische analyse kan beginnen.

  • Les 4 • Voorbereiding van Emulator en Apparaat

    Configureert Android Virtual Devices en bereidt geroote fysieke testapparaten voor. Een juiste omgevingsinrichting voorkomt toolfouten in latere exploitatieoefeningen.

Hoofdstuk 3Bekijk details

Statische Analyse van Android-applicaties

  • Les 1 • Hardgecodeerde Geheimen en Gevoelige Gegevens

    Lokaliseert API-sleutels, inloggegevens en cryptografisch materiaal dat is ingebed in code en resources. Bevindingen voeden direct workflows voor exploitatie en verantwoorde openbaarmaking.

  • Les 2 • Decompilatie- en Disassemblytechnieken

    Gebruikt JADX, apktool en dex2jar om Java- en Smali-broncode uit APK's te herstellen. Nauwkeurige decompilatie is de basis voor alle volgende code-niveau analyses.

  • Les 3 • Identificatie van Onveilige Codepatronen

    Detecteert zwakke cryptografie, onveilig gebruik van willekeurige getallen en onjuiste invoervalidatie in gedecompileerde code. Patroonherkenning hier voedt direct dynamische exploitatiestrategieën.

  • Les 4 • Geautomatiseerde Statische Analyse met MobSF

    Voert MobSF-statische scans uit, interpreteert ernstscores en correleert bevindingen met handmatige beoordeling. Automatisering versnelt de dekking, terwijl handmatige beoordeling fout-positieven vermindert.

  • Les 5 • Manifest- en Configuratieaudit

    Identificeert geëxporteerde componenten, gevaarlijke vlaggen en verkeerd geconfigureerde back-upinstellingen in het manifest. Manifestfouten behoren tot de meest voorkomende en impactvolle Android-kwetsbaarheden.

Hoofdstuk 4Bekijk details

Dynamische Analyse en Runtime-manipulatie

  • Les 1 • Geheugenanalyse en Data-extractie

    Doorzoekt procesgeheugen naar platte tekst inloggegevens, tokens en versleutelingssleutels tijdens runtime. Geheugenartefacten leggen vaak geheimen bloot die statische analyse niet kan vinden.

  • Les 2 • Omzeiling van Logica en Authenticatie

    Haakt authenticatiemethoden om succesretourwaarden af te dwingen en PIN-, biometrische- en licentiecontroles te omzeilen. Toont aan hoe runtime-controle de aannames over beveiliging aan de clientzijde ondermijnt.

  • Les 3 • Objection voor Snel Runtime-testen

    Gebruikt de commandoregelinterface van Objection om bestandssystemen te verkennen, rootdetectie te omzeilen en geheugen te dumpen zonder aangepaste scripts te schrijven. Versnelt verkenning tijdens tijdsgebonden beoordelingen.

  • Les 4 • Tracering en Gedragsprofilering

    Gebruikt method tracing en strace om een gedragsmap te bouwen van app-acties tijdens specifieke gebruikersstromen. Gedragsprofielen onthullen verborgen functionaliteit en gevoelige datapaden.

  • Les 5 • Frida-grondbeginselen voor Android

    Introduceert de JavaScript API van Frida voor het koppelen aan processen en het haken van Java-methoden. Frida is het primaire dynamische instrumentatiehulpmiddel dat in alle volgende runtime-oefeningen wordt gebruikt.

Hoofdstuk 5Bekijk details

Netwerkverkeersinterceptie en -manipulatie

  • Les 1 • API-eindpuntontdekking en Fuzzing

    Haalt API-eindpunten uit onderschept verkeer en gedecompileerde code, en fuzzet vervolgens parameters voor injectiefouten. Overbrugt mobiele clientanalyse met server-side kwetsbaarheidsontdekking.

  • Les 2 • SSL-pinningdetectie en -omzeiling

    Identificeert SSL-pinning-implementaties in code en omzeilt deze met Frida- en Objection-scripts. Pinning-omzeiling is vereist voordat versleuteld verkeer van geharde apps kan worden geïnspecteerd.

  • Les 3 • Certificaattransparantie en Vertrouwensopslag

    Onderzoekt hoe Android certificaatketens evalueert en hoe de vertrouwensopslag voor door gebruikers geïnstalleerde CA's wordt beperkt. Inzicht in het gedrag van vertrouwensopslag is essentieel voor het omzeilen van moderne certificaatcontroles.

  • Les 4 • Proxy-gebaseerde Verkeersinterceptie

    Leidt app-verkeer via Burp Suite om HTTP- en HTTPS-verzoeken vast te leggen en te inspecteren. Vestigt de basisinterceptieworkflow die in alle netwerkgebaseerde aanvalsoefeningen wordt gebruikt.

Hoofdstuk 6Bekijk details

Beveiliging van Gegevensopslag en Exploitatie

  • Les 1 • Datalekken via Back-up en Logcat

    Exploiteert ADB-back-up om app-gegevens te extraheren en doorzoekt logcat-uitvoer op gelekte tokens en PII. Beide vectoren worden in de ontwikkeling vaak over het hoofd gezien en leveren waardevolle bevindingen op.

  • Les 2 • SQLite-database-exploitatie

    Extraheert en bevraagt SQLite-databases uit app-gegevensmappen om opgeslagen inloggegevens en tokens te herstellen. Databases zijn de meest voorkomende locatie voor gevoelige persistente gegevens in Android-apps.

  • Les 3 • Misbruik van Gedeelde Voorkeuren en KeyStore

    Leest platte tekst-bestanden met gedeelde voorkeuren en evalueert zwakke punten in de Android KeyStore-implementatie. Onjuist KeyStore-gebruik maakt cryptografische sleutels tijdens runtime herstelbaar.

  • Les 4 • Opslaglocaties en Toegang in Android

    Karteert interne opslag, externe opslag en app-specifieke mappen naar hun toegangscontroleregels. Opslaglocatie bepaalt de exploiteerbaarheid en stuurt de gebruikte aanvalsmethode aan.

Hoofdstuk 7Bekijk details

Intentaanslagen en Componentexploitatie

  • Les 1 • Pending Intent- en Taskkaping

    Exploiteert muteerbare pending intents en verkeerde configuraties van taakaffiniteit om app-acties te onderscheppen. Deze geavanceerde IPC-fouten komen veel voor in code voor meldingen en betalingsintegraties.

  • Les 2 • Intentmechanica en Aanvalsoppervlak

    Legt expliciete en impliciete intents, intentfilters en hoe geëxporteerde componenten deze ontvangen uit. Beheersing van de intentmechanica is een vereiste voor alle exploitatie technieken op componentniveau.

  • Les 3 • Contentprovider-exploitatie

    Bevraagt, voegt in en werkt geëxporteerde contentproviders bij om app-gegevensopslag te lezen en te wijzigen. Contentproviders zijn een hoogwaardig doelwit vanwege hun gestructureerde gegevenstoegangsinterface.

  • Les 4 • Broadcastontvanger- en Service-aanvallen

    Verzendt geprepareerde broadcasts om ongeautoriseerde acties te triggeren en communiceert met geëxporteerde services. Deze aanvallen kunnen de app-status manipuleren, betalingen activeren of gegevens exfiltreren.

  • Les 5 • Activiteit- en Diepe Linkkaping

    Start geëxporteerde activiteiten direct en kaapt diepe linkschema's om toegang te krijgen tot beperkte app-schermen. Activiteitskaping kan authenticatie omzeilen en gevoelige in-app functionaliteit blootleggen.

Hoofdstuk 8Bekijk details

Geavanceerde Exploitatie en Post-Exploitatie

  • Les 1 • APK-backdooring en Herverpakken

    Injecteert kwaadaardige Smali-payloads in legitieme APK's en ondertekent ze opnieuw voor implementatie. Herverpakken is een primaire malwareverspreidingstechniek en een belangrijke forensische indicator.

  • Les 2 • Gegevensexfiltratietechnieken

    Demonstreert geheime exfiltratie van contacten, sms, locatie en bestanden via meerdere kanalen. Kennis van exfiltratietechnieken is essentieel voor zowel offensieve simulatie als defensieve detectie.

  • Les 3 • Basisprincipes van Malware-implant ontwikkeling

    Bouwt een minimale Android RAT die persistentie, C2-communicatie en gegevensverzameling demonstreert. Inzicht in de mechanica van implants stelt verdedigers in staat om echte malware te detecteren en te analyseren.

  • Les 4 • Simulatie van een Volledige Aanvalsketen

    Voert een end-to-end aanval uit van initiële toegang tot persistentie en exfiltratie op een lab-doelwit. Integreert alle eerdere vaardigheden in een realistische vijandsimulatieoefening.

  • Les 5 • Privilege-escalatietechnieken

    Exploiteert kernel kwetsbaarheden, SUID-binaire bestanden en verkeerd geconfigureerde services om van app naar root te escaleren. Privilege-escalatie ontsluit volledige apparaattoegang die nodig is voor geavanceerde post-exploitatie.

Certificering

Jouw geldig certificaat van voltooiing

Deze cursus is voor jou:

  • Penetratietesters: die willen uitbreiden naar mobiele beveiligingsbeoordelingen.

  • Informaticastudenten: die graag klaslokaalkennis willen toepassen op praktijkhacking.

  • Bugbounty-jagers: die Android-doelen aan hun jachtbereik willen toevoegen.

  • IT-beveiligingsanalisten: verantwoordelijk voor het evalueren van mobiele apps in hun organisatie.

  • Ontwikkelaars: die willen begrijpen hoe aanvallers de code die ze schrijven misbruiken.

  • Carrièreswitchers: die van algemene IT naar offensieve beveiligingsrollen overstappen.

Wat onze studenten zeggen

Jullie lessen zijn perfect. Ik heb het jaarpakket aangeschaft en heb eindelijk de mogelijkheid om verschillende onderwerpen die mij interesseren te volgen zonder van platform te hoeven wisselen... bedankt voor alles wat jullie doen, ik heb jullie al aan anderen aanbevolen...
Giulio Carlo
Giulio CarloStudent Digitale Marketing
Ik vind het fijn hoe de lessen direct ter zake zijn en hoe ik tussen hoofdstukken kan wisselen en content kan overslaan die ik niet nodig heb.
Mariana Ferres
Mariana FerresStudent Fotografie
Ik vind de content en de manier van presenteren en transcriptie van video's geweldig, wat het proces versnelt!
Luciana Alvarenga
Luciana AlvarengaStudent Nageldesign
Het platform is snel en eenvoudig te gebruiken. De diversiteit aan content en de aanvullende video's helpen enorm bij het leren.
André Felipe
André FelipeStudent Prompt Engineering

Belangrijkste opleidingen

FAQ

Wie is Dedika?

Is het certificaat geldig in Nederland?

Zijn de cursussen gratis?

Wat is de studielast van de cursus?

Hoe zien de cursussen eruit?

Hoe werken de cursussen?

Wat is de duur van de cursussen?

Wat zijn de kosten of prijzen van de cursussen?

Wat is een EAD- of online cursus en hoe werkt het?

PDF-cursus