
Cursus Android Hacking
Beheers Android-beveiliging van de grond af aan — leer denken als een aanvaller en testen als een professional. Deze cursus behandelt alles van APK-reverse-engineering en runtime-manipulatie tot netwerkinterceptie en volledige aanvalskettingsimulatie. Je bouwt echte vaardigheden op met industriestandaard tools zoals Frida, Burp Suite en MobSF op echte doelwitten.
Wat je gaat leren:
Je doet praktijkervaring op met elke grote Android-aanvalsoppervlakte, waaronder statische en dynamische analyse, exploitatie van intent-gebaseerde componenten, extractie van onveilige gegevensopslag en omzeiling van SSL-pinning. Je zet een professionele hacklab op, gebruikt tools zoals Frida en Objection om draaiende apps te manipuleren en onderschept versleuteld API-verkeer in realtime. Geavanceerde modules behandelen privilege-escalatie, APK-backdooring, ontwikkeling van malware-implantaten en volledige tegenstandersimulatie. Je leert ook mobiele forensiek, reverse-engineering van native code en hoe je bevindingen in verzorgde penetratietestrapporten kunt verwerken.
Hoe je praktisch studeert Cursus Android Hacking
Hoe je oefent Cursus Android Hacking
Voor bedrijven die hun team willen trainen
Bij Dedika voor bedrijven bevat de cursus oefeningen en voorbeelden die zijn afgestemd op jouw organisatie en precies zoals jouw bedrijf het nodig heeft.
Cursusinhoud
8 Hoofdstukken • 36 LessenDuur tussen 4 en 360 uren (jij beslist)
Hoofdstuk 1VerbergenVerberg detailsBekijk detailsAndroid Architectuur en Beveiligingsgrondslagen
Android Architectuur en Beveiligingsgrondslagen
Les 1 • APK-structuur en Componenten
Ontleedt het APK-bestandsformaat, manifestdeclaraties en vier kerncomponenten. Inzicht in de blootstelling van componenten is een vereiste voor intent-gebaseerde aanvalstechnieken.
Les 2 • Android-toestemmings- en Sandboxmodel
Legt UID-gebaseerde app-isolatie, toestemmingsgroepen en runtime-handhaving van toestemmingen uit. Biedt de conceptuele basis voor escalatieaanvallen op privileges die later worden behandeld.
Les 3 • Dreigingslandschap van het Android-beveiligingsmodel
Geeft een overzicht van veelvoorkomende Android-dreigingscategorieën, waaronder malware, privilege-escalatie en datalekken. Kadert de aanvalstaxonomie die studenten in volgende hoofdstukken zullen verkennen.
Les 4 • Overzicht van de Android OS-stack
Behandelt Linux-kernel, HAL, ART-runtime en applicatieframeworklagen. Verbindt OS-laaggrenzen met privilege-scheidingsconcepten die gedurende de cursus worden gebruikt.
Hoofdstuk 2VerbergenVerberg detailsBekijk detailsLabopstelling en Toolchain-configuratie
Labopstelling en Toolchain-configuratie
Les 1 • ADB en Fastboot Beheersing
Leert ADB-shellcommando's, bestandsoverdracht, logcat en fastboot-flashing. Deze tools vormen de primaire interface voor apparaatinteractie gedurende de cursus.
Les 2 • Configuratie van het Netwerkinterceptielab
Zet een beheerd Wi-Fi-toegangspunt op en installeert proxycertificaten op het testapparaat. Deze netwerkomgeving wordt hergebruikt in alle verkeersanalyse- en SSL-pinningoefeningen.
Les 3 • Installatie van de Kernbeveiligingstoolchain
Installeert en valideert Frida, Objection, Burp Suite en MobSF op de hostmachine. Een geverifieerde toolchain is vereist voordat dynamische of statische analyse kan beginnen.
Les 4 • Voorbereiding van Emulator en Apparaat
Configureert Android Virtual Devices en bereidt geroote fysieke testapparaten voor. Een juiste omgevingsinrichting voorkomt toolfouten in latere exploitatieoefeningen.
Hoofdstuk 3VerbergenVerberg detailsBekijk detailsStatische Analyse van Android-applicaties
Statische Analyse van Android-applicaties
Les 1 • Hardgecodeerde Geheimen en Gevoelige Gegevens
Lokaliseert API-sleutels, inloggegevens en cryptografisch materiaal dat is ingebed in code en resources. Bevindingen voeden direct workflows voor exploitatie en verantwoorde openbaarmaking.
Les 2 • Decompilatie- en Disassemblytechnieken
Gebruikt JADX, apktool en dex2jar om Java- en Smali-broncode uit APK's te herstellen. Nauwkeurige decompilatie is de basis voor alle volgende code-niveau analyses.
Les 3 • Identificatie van Onveilige Codepatronen
Detecteert zwakke cryptografie, onveilig gebruik van willekeurige getallen en onjuiste invoervalidatie in gedecompileerde code. Patroonherkenning hier voedt direct dynamische exploitatiestrategieën.
Les 4 • Geautomatiseerde Statische Analyse met MobSF
Voert MobSF-statische scans uit, interpreteert ernstscores en correleert bevindingen met handmatige beoordeling. Automatisering versnelt de dekking, terwijl handmatige beoordeling fout-positieven vermindert.
Les 5 • Manifest- en Configuratieaudit
Identificeert geëxporteerde componenten, gevaarlijke vlaggen en verkeerd geconfigureerde back-upinstellingen in het manifest. Manifestfouten behoren tot de meest voorkomende en impactvolle Android-kwetsbaarheden.
Hoofdstuk 4VerbergenVerberg detailsBekijk detailsDynamische Analyse en Runtime-manipulatie
Dynamische Analyse en Runtime-manipulatie
Les 1 • Geheugenanalyse en Data-extractie
Doorzoekt procesgeheugen naar platte tekst inloggegevens, tokens en versleutelingssleutels tijdens runtime. Geheugenartefacten leggen vaak geheimen bloot die statische analyse niet kan vinden.
Les 2 • Omzeiling van Logica en Authenticatie
Haakt authenticatiemethoden om succesretourwaarden af te dwingen en PIN-, biometrische- en licentiecontroles te omzeilen. Toont aan hoe runtime-controle de aannames over beveiliging aan de clientzijde ondermijnt.
Les 3 • Objection voor Snel Runtime-testen
Gebruikt de commandoregelinterface van Objection om bestandssystemen te verkennen, rootdetectie te omzeilen en geheugen te dumpen zonder aangepaste scripts te schrijven. Versnelt verkenning tijdens tijdsgebonden beoordelingen.
Les 4 • Tracering en Gedragsprofilering
Gebruikt method tracing en strace om een gedragsmap te bouwen van app-acties tijdens specifieke gebruikersstromen. Gedragsprofielen onthullen verborgen functionaliteit en gevoelige datapaden.
Les 5 • Frida-grondbeginselen voor Android
Introduceert de JavaScript API van Frida voor het koppelen aan processen en het haken van Java-methoden. Frida is het primaire dynamische instrumentatiehulpmiddel dat in alle volgende runtime-oefeningen wordt gebruikt.
Hoofdstuk 5VerbergenVerberg detailsBekijk detailsNetwerkverkeersinterceptie en -manipulatie
Netwerkverkeersinterceptie en -manipulatie
Les 1 • API-eindpuntontdekking en Fuzzing
Haalt API-eindpunten uit onderschept verkeer en gedecompileerde code, en fuzzet vervolgens parameters voor injectiefouten. Overbrugt mobiele clientanalyse met server-side kwetsbaarheidsontdekking.
Les 2 • SSL-pinningdetectie en -omzeiling
Identificeert SSL-pinning-implementaties in code en omzeilt deze met Frida- en Objection-scripts. Pinning-omzeiling is vereist voordat versleuteld verkeer van geharde apps kan worden geïnspecteerd.
Les 3 • Certificaattransparantie en Vertrouwensopslag
Onderzoekt hoe Android certificaatketens evalueert en hoe de vertrouwensopslag voor door gebruikers geïnstalleerde CA's wordt beperkt. Inzicht in het gedrag van vertrouwensopslag is essentieel voor het omzeilen van moderne certificaatcontroles.
Les 4 • Proxy-gebaseerde Verkeersinterceptie
Leidt app-verkeer via Burp Suite om HTTP- en HTTPS-verzoeken vast te leggen en te inspecteren. Vestigt de basisinterceptieworkflow die in alle netwerkgebaseerde aanvalsoefeningen wordt gebruikt.
Hoofdstuk 6VerbergenVerberg detailsBekijk detailsBeveiliging van Gegevensopslag en Exploitatie
Beveiliging van Gegevensopslag en Exploitatie
Les 1 • Datalekken via Back-up en Logcat
Exploiteert ADB-back-up om app-gegevens te extraheren en doorzoekt logcat-uitvoer op gelekte tokens en PII. Beide vectoren worden in de ontwikkeling vaak over het hoofd gezien en leveren waardevolle bevindingen op.
Les 2 • SQLite-database-exploitatie
Extraheert en bevraagt SQLite-databases uit app-gegevensmappen om opgeslagen inloggegevens en tokens te herstellen. Databases zijn de meest voorkomende locatie voor gevoelige persistente gegevens in Android-apps.
Les 3 • Misbruik van Gedeelde Voorkeuren en KeyStore
Leest platte tekst-bestanden met gedeelde voorkeuren en evalueert zwakke punten in de Android KeyStore-implementatie. Onjuist KeyStore-gebruik maakt cryptografische sleutels tijdens runtime herstelbaar.
Les 4 • Opslaglocaties en Toegang in Android
Karteert interne opslag, externe opslag en app-specifieke mappen naar hun toegangscontroleregels. Opslaglocatie bepaalt de exploiteerbaarheid en stuurt de gebruikte aanvalsmethode aan.
Hoofdstuk 7VerbergenVerberg detailsBekijk detailsIntentaanslagen en Componentexploitatie
Intentaanslagen en Componentexploitatie
Les 1 • Pending Intent- en Taskkaping
Exploiteert muteerbare pending intents en verkeerde configuraties van taakaffiniteit om app-acties te onderscheppen. Deze geavanceerde IPC-fouten komen veel voor in code voor meldingen en betalingsintegraties.
Les 2 • Intentmechanica en Aanvalsoppervlak
Legt expliciete en impliciete intents, intentfilters en hoe geëxporteerde componenten deze ontvangen uit. Beheersing van de intentmechanica is een vereiste voor alle exploitatie technieken op componentniveau.
Les 3 • Contentprovider-exploitatie
Bevraagt, voegt in en werkt geëxporteerde contentproviders bij om app-gegevensopslag te lezen en te wijzigen. Contentproviders zijn een hoogwaardig doelwit vanwege hun gestructureerde gegevenstoegangsinterface.
Les 4 • Broadcastontvanger- en Service-aanvallen
Verzendt geprepareerde broadcasts om ongeautoriseerde acties te triggeren en communiceert met geëxporteerde services. Deze aanvallen kunnen de app-status manipuleren, betalingen activeren of gegevens exfiltreren.
Les 5 • Activiteit- en Diepe Linkkaping
Start geëxporteerde activiteiten direct en kaapt diepe linkschema's om toegang te krijgen tot beperkte app-schermen. Activiteitskaping kan authenticatie omzeilen en gevoelige in-app functionaliteit blootleggen.
Hoofdstuk 8VerbergenVerberg detailsBekijk detailsGeavanceerde Exploitatie en Post-Exploitatie
Geavanceerde Exploitatie en Post-Exploitatie
Les 1 • APK-backdooring en Herverpakken
Injecteert kwaadaardige Smali-payloads in legitieme APK's en ondertekent ze opnieuw voor implementatie. Herverpakken is een primaire malwareverspreidingstechniek en een belangrijke forensische indicator.
Les 2 • Gegevensexfiltratietechnieken
Demonstreert geheime exfiltratie van contacten, sms, locatie en bestanden via meerdere kanalen. Kennis van exfiltratietechnieken is essentieel voor zowel offensieve simulatie als defensieve detectie.
Les 3 • Basisprincipes van Malware-implant ontwikkeling
Bouwt een minimale Android RAT die persistentie, C2-communicatie en gegevensverzameling demonstreert. Inzicht in de mechanica van implants stelt verdedigers in staat om echte malware te detecteren en te analyseren.
Les 4 • Simulatie van een Volledige Aanvalsketen
Voert een end-to-end aanval uit van initiële toegang tot persistentie en exfiltratie op een lab-doelwit. Integreert alle eerdere vaardigheden in een realistische vijandsimulatieoefening.
Les 5 • Privilege-escalatietechnieken
Exploiteert kernel kwetsbaarheden, SUID-binaire bestanden en verkeerd geconfigureerde services om van app naar root te escaleren. Privilege-escalatie ontsluit volledige apparaattoegang die nodig is voor geavanceerde post-exploitatie.
Jouw geldig certificaat van voltooiing
Deze cursus is voor jou:
Penetratietesters: die willen uitbreiden naar mobiele beveiligingsbeoordelingen.
Informaticastudenten: die graag klaslokaalkennis willen toepassen op praktijkhacking.
Bugbounty-jagers: die Android-doelen aan hun jachtbereik willen toevoegen.
IT-beveiligingsanalisten: verantwoordelijk voor het evalueren van mobiele apps in hun organisatie.
Ontwikkelaars: die willen begrijpen hoe aanvallers de code die ze schrijven misbruiken.
Carrièreswitchers: die van algemene IT naar offensieve beveiligingsrollen overstappen.
Wat onze studenten zeggen
Jullie lessen zijn perfect. Ik heb het jaarpakket aangeschaft en heb eindelijk de mogelijkheid om verschillende onderwerpen die mij interesseren te volgen zonder van platform te hoeven wisselen... bedankt voor alles wat jullie doen, ik heb jullie al aan anderen aanbevolen...

Ik vind het fijn hoe de lessen direct ter zake zijn en hoe ik tussen hoofdstukken kan wisselen en content kan overslaan die ik niet nodig heb.

Ik vind de content en de manier van presenteren en transcriptie van video's geweldig, wat het proces versnelt!

Het platform is snel en eenvoudig te gebruiken. De diversiteit aan content en de aanvullende video's helpen enorm bij het leren.

Belangrijkste opleidingen
FAQ
Wie is Dedika?
Is het certificaat geldig in Nederland?
Zijn de cursussen gratis?
Wat is de studielast van de cursus?
Hoe zien de cursussen eruit?
Hoe werken de cursussen?
Wat is de duur van de cursussen?
Wat zijn de kosten of prijzen van de cursussen?
Wat is een EAD- of online cursus en hoe werkt het?
PDF-cursus




















