
Curso de Hacking em Celulares Android
Domine a segurança do Android do zero — aprenda a pensar como um atacante e testar como um profissional. Este curso cobre tudo, desde engenharia reversa de APKs e manipulação em tempo de execução até interceptação de rede e simulação completa de cadeia de ataque. Você desenvolverá habilidades reais usando ferramentas padrão da indústria como Frida, Burp Suite e MobSF em alvos reais.
O que você vai aprender:
Você ganhará experiência prática com todas as principais superfícies de ataque do Android, incluindo análise estática e dinâmica, exploração de componentes baseados em intents, extração de armazenamento de dados inseguro e bypass de SSL pinning. Você montará um laboratório de hacking profissional, usará ferramentas como Frida e Objection para manipular aplicativos em execução e interceptará tráfego de API criptografado em tempo real. Módulos avançados cobrem escalonamento de privilégios, criação de backdoors em APKs, desenvolvimento de implantes de malware e simulação completa de adversários. Você também aprenderá forense móvel, engenharia reversa de código nativo e como escrever descobertas em relatórios de teste de penetração refinados.
Como você estuda de forma prática Curso de Hacking em Celulares Android
Como você pratica Curso de Hacking em Celulares Android
Pra você que é empresa e quer treinar o time
Na Dedika para empresas, o curso vem com exercícios e exemplos do próprio negócio e do jeito que a sua empresa precisa.
Conteúdo do curso
8 Capítulos • 36 AulasDuração entre 4 e 360 horas (você decide)
Capítulo 1EsconderEsconder detalhesVer detalhesArquitetura Android e Fundamentos de Segurança
Arquitetura Android e Fundamentos de Segurança
Aula 1 • Estrutura e Componentes do APK
Disseca o formato de arquivo APK, declarações de manifesto e quatro componentes principais. Entender a exposição de componentes é pré-requisito para técnicas de ataque baseadas em intenções.
Aula 2 • Modelo de Permissões e Sandbox do Android
Explica o isolamento de aplicativos baseado em UID, grupos de permissões e imposição de permissões em tempo de execução. Fornece a base conceitual para ataques de escalonamento de privilégio abordados posteriormente.
Aula 3 • Panorama de Ameaças do Modelo de Segurança Android
Examina categorias comuns de ameaças Android, incluindo malware, escalonamento de privilégio e vazamento de dados. Enquadra a taxonomia de ataques que os alunos explorarão em capítulos subsequentes.
Aula 4 • Visão Geral da Pilha do SO Android
Abrange as camadas do kernel Linux, HAL, runtime ART e estrutura de aplicativos. Conecta os limites das camadas do SO aos conceitos de separação de privilégios usados ao longo do curso.
Capítulo 2EsconderEsconder detalhesVer detalhesConfiguração de Laboratório e Instalação do Conjunto de Ferramentas
Configuração de Laboratório e Instalação do Conjunto de Ferramentas
Aula 1 • Domínio de ADB e Fastboot
Ensina comandos de shell ADB, transferência de arquivos, logcat e flashing fastboot. Essas ferramentas são a interface principal para interação com o dispositivo ao longo do curso.
Aula 2 • Configuração do Laboratório de Interceptação de Rede
Configura um ponto de acesso Wi-Fi controlado e instala certificados de proxy no dispositivo de teste. Este ambiente de rede é reutilizado em todos os exercícios de análise de tráfego e bypass de SSL pinning.
Aula 3 • Instalação do Conjunto de Ferramentas de Segurança Essencial
Instala e valida Frida, Objection, Burp Suite e MobSF na máquina host. Uma cadeia de ferramentas verificada é necessária antes de qualquer análise dinâmica ou estática começar.
Aula 4 • Preparação de Emulador e Dispositivo
Configura Dispositivos Virtuais Android e prepara dispositivos físicos de teste com root. A configuração adequada do ambiente evita falhas de ferramentas em exercícios de exploração posteriores.
Capítulo 3EsconderEsconder detalhesVer detalhesAnálise Estática de Aplicativos Android
Análise Estática de Aplicativos Android
Aula 1 • Segredos Hardcoded e Dados Sensíveis
Localiza chaves de API, credenciais e material criptográfico incorporados em código e recursos. As descobertas alimentam diretamente os fluxos de trabalho de exploração e divulgação responsável.
Aula 2 • Técnicas de Descompilação e Desmontagem
Usa JADX, apktool e dex2jar para recuperar código-fonte Java e Smali de APKs. A descompilação precisa é a base para toda a análise de código em nível subsequente.
Aula 3 • Identificação de Padrões de Código Inseguros
Detecta criptografia fraca, uso inseguro de números aleatórios e validação de entrada inadequada em código descompilado. O reconhecimento de padrões aqui informa diretamente as estratégias de exploração dinâmica.
Aula 4 • Análise Estática Automatizada com MobSF
Executa varreduras estáticas do MobSF, interpreta classificações de gravidade e correlaciona descobertas com revisão manual. A automação acelera a cobertura, enquanto a revisão manual reduz falsos positivos.
Aula 5 • Auditoria de Manifesto e Configuração
Identifica componentes exportados, flags perigosas e configurações de backup mal configuradas no manifesto. Falhas no manifesto estão entre as vulnerabilidades Android mais comuns e impactantes.
Capítulo 4EsconderEsconder detalhesVer detalhesAnálise Dinâmica e Manipulação em Tempo de Execução
Análise Dinâmica e Manipulação em Tempo de Execução
Aula 1 • Análise de Memória e Extração de Dados
Pesquisa a memória do processo em busca de credenciais em texto plano, tokens e chaves de criptografia durante a execução. Artefatos de memória frequentemente expõem segredos que a análise estática não encontra.
Aula 2 • Bypass de Lógica e Autenticação
Hookea métodos de autenticação para forçar retornos de sucesso e contornar verificações de PIN, biometria e licença. Demonstra como o controle em tempo de execução compromete as suposições de segurança do lado do cliente.
Aula 3 • Objection para Testes Rápidos em Tempo de Execução
Usa a interface de comandos do Objection para explorar sistemas de arquivos, contornar detecção de root e despejar memória sem escrever scripts personalizados. Acelera o reconhecimento durante avaliações com tempo limitado.
Aula 4 • Rastreamento e Perfil Comportamental
Usa rastreamento de métodos e strace para construir um mapa comportamental das ações do aplicativo durante fluxos de usuário específicos. Perfis comportamentais revelam funcionalidades ocultas e vias de dados sensíveis.
Aula 5 • Fundamentos do Frida para Android
Apresenta a API JavaScript do Frida para anexar a processos e hookear métodos Java. O Frida é a principal ferramenta de instrumentação dinâmica usada em todos os exercícios de tempo de execução subsequentes.
Capítulo 5EsconderEsconder detalhesVer detalhesInterceptação e Manipulação de Tráfego de Rede
Interceptação e Manipulação de Tráfego de Rede
Aula 1 • Descoberta e Fuzzing de Endpoints de API
Extrai endpoints de API do tráfego interceptado e do código descompilado, e então faz fuzzing nos parâmetros em busca de falhas de injeção. Conecta a análise do cliente móvel com a descoberta de vulnerabilidades no lado do servidor.
Aula 2 • Detecção e Bypass de SSL Pinning
Identifica implementações de SSL pinning em código e as contorna usando scripts Frida e Objection. O bypass de pinning é necessário antes que o tráfego criptografado de aplicativos endurecidos possa ser inspecionado.
Aula 3 • Transparência de Certificados e Trust Stores
Examina como o Android avalia cadeias de certificados e como o trust de CA instalada pelo usuário é restrito. Entender o comportamento da trust store é essencial para contornar controles modernos de certificados.
Aula 4 • Interceptação de Tráfego Baseada em Proxy
Roteia o tráfego do aplicativo através do Burp Suite para capturar e inspecionar requisições HTTP e HTTPS. Estabelece o fluxo de trabalho de interceptação básico usado em todos os exercícios de ataque baseados em rede.
Capítulo 6EsconderEsconder detalhesVer detalhesSegurança e Exploração de Armazenamento de Dados
Segurança e Exploração de Armazenamento de Dados
Aula 1 • Vazamento de Dados por Backup e Logcat
Explora o backup ADB para extrair dados do aplicativo e minera a saída do logcat em busca de tokens e PII vazados. Ambos os vetores são frequentemente negligenciados no desenvolvimento e geram descobertas de alto valor.
Aula 2 • Exploração de Banco de Dados SQLite
Extrai e consulta bancos de dados SQLite dos diretórios de dados do aplicativo para recuperar credenciais e tokens armazenados. Bancos de dados são o local mais comum para dados sensíveis persistentes em aplicativos Android.
Aula 3 • Abuso de Shared Preferences e KeyStore
Lê arquivos de shared preferences em texto plano e avalia fraquezas na implementação do Android KeyStore. O uso inadequado do KeyStore deixa chaves criptográficas recuperáveis em tempo de execução.
Aula 4 • Locais de Armazenamento Android e Acesso
Mapeia o armazenamento interno, externo e diretórios específicos do aplicativo para suas regras de controle de acesso. O local de armazenamento determina a explorabilidade e informa a abordagem de ataque usada.
Capítulo 7EsconderEsconder detalhesVer detalhesAtaques de Intent e Exploração de Componentes
Ataques de Intent e Exploração de Componentes
Aula 1 • Sequestro de Pending Intent e Task
Explora pending intents mutáveis e configurações incorretas de afinidade de tarefa para interceptar ações do aplicativo. Essas falhas avançadas de IPC são comuns em código de notificação e integração de pagamento.
Aula 2 • Mecânica de Intent e Superfície de Ataque
Explica intents explícitas e implícitas, intent filters e como componentes exportados as recebem. O domínio da mecânica de intents é pré-requisito para todas as técnicas de exploração em nível de componente.
Aula 3 • Exploração de Content Provider
Consulta, insere e atualiza content providers exportados para ler e modificar armazenamentos de dados do aplicativo. Content providers são um alvo de alto valor devido à sua interface de acesso a dados estruturados.
Aula 4 • Ataques a Receptor de Broadcast e Serviço
Envia broadcasts elaborados para acionar ações não autorizadas e interage com serviços exportados. Esses ataques podem manipular o estado do aplicativo, acionar pagamentos ou exfiltrar dados.
Aula 5 • Sequestro de Atividade e Deep Link
Inicia atividades exportadas diretamente e sequestra esquemas de deep link para acessar telas restritas do aplicativo. O sequestro de atividade pode contornar a autenticação e expor funcionalidades internas sensíveis.
Capítulo 8EsconderEsconder detalhesVer detalhesExploração Avançada e Pós-Exploração
Exploração Avançada e Pós-Exploração
Aula 1 • Backdooring e Reempacotamento de APK
Injeta payloads Smali maliciosos em APKs legítimos e os reassina para implantação. O reempacotamento é uma técnica primária de distribuição de malware e um indicador forense chave.
Aula 2 • Técnicas de Exfiltração de Dados
Demonstra exfiltração oculta de contatos, SMS, localização e arquivos por múltiplos canais. O conhecimento de técnicas de exfiltração é essencial tanto para simulação ofensiva quanto para detecção defensiva.
Aula 3 • Fundamentos de Desenvolvimento de Implante de Malware
Constrói um RAT Android mínimo demonstrando persistência, comunicação C2 e coleta de dados. Entender a mecânica de implantes permite que defensores detectem e analisem malware do mundo real.
Aula 4 • Simulação de Cadeia de Ataque Completa
Executa um ataque de ponta a ponta, do acesso inicial à persistência e exfiltração em um alvo de laboratório. Integra todas as habilidades anteriores em um exercício realista de simulação de adversário.
Aula 5 • Técnicas de Escalonamento de Privilégio
Explora vulnerabilidades do kernel, binários SUID e serviços mal configurados para escalar de aplicativo para root. O escalonamento de privilégio desbloqueia o acesso total ao dispositivo necessário para pós-exploração avançada.
Seu certificado válido de conclusão
Este curso é para você:
Testadores de penetração: que desejam expandir para avaliações de segurança móvel.
Estudantes de ciência da computação: ansiosos para aplicar o conhecimento da sala de aula em hacking do mundo real.
Caçadores de bug bounty: que buscam adicionar alvos Android ao seu escopo de caça.
Analistas de segurança de TI: responsáveis por avaliar aplicativos móveis em sua organização.
Desenvolvedores: que desejam entender como atacantes exploram o código que escrevem.
Pessoas em transição de carreira: migrando de TI geral para funções de segurança ofensiva.
O que nossos alunos falam
As suas aulas são perfeitas. Adquiri o pacote de um ano e, finalmente, tenho a oportunidade de acompanhar diversos temas do meu interesse sem precisar mudar de plataforma... agradeço por tudo o que fazem, já recomendei vocês a outras pessoas...

Eu gosto de como as lições são direto ao ponto e como eu consigo alterar capítulos e pular conteúdos que não preciso.

Gosto do conteúdo e do modo de apresentação e transcrição de vídeos, o que acelera o processo!

A plataforma é rápida, simples de usar. A diversidade de conteúdo e os vídeos complementares ajudam muito no aprendizado.

Principais capacitações
FAQ
Quem é a Dedika?
O certificado é válido no Brasil?
Os cursos são gratuitos?
Qual a carga horária dos cursos?
Como são os cursos?
Como funcionam os cursos?
Qual é o tempo dos cursos?
Qual o valor ou preço dos cursos?
O que é um curso EAD ou online e como ele funciona?
Os cursos possuem PDF?




















