Escolha seu idioma
Curso de Hacking em Celulares Android
Mais de 2 milhões de alunos no mundo

Curso de Hacking em Celulares Android

4

Domine a segurança do Android do zero — aprenda a pensar como um atacante e testar como um profissional. Este curso cobre tudo, desde engenharia reversa de APKs e manipulação em tempo de execução até interceptação de rede e simulação completa de cadeia de ataque. Você desenvolverá habilidades reais usando ferramentas padrão da indústria como Frida, Burp Suite e MobSF em alvos reais.

Dedika para empresas

O que você vai aprender:

Você ganhará experiência prática com todas as principais superfícies de ataque do Android, incluindo análise estática e dinâmica, exploração de componentes baseados em intents, extração de armazenamento de dados inseguro e bypass de SSL pinning. Você montará um laboratório de hacking profissional, usará ferramentas como Frida e Objection para manipular aplicativos em execução e interceptará tráfego de API criptografado em tempo real. Módulos avançados cobrem escalonamento de privilégios, criação de backdoors em APKs, desenvolvimento de implantes de malware e simulação completa de adversários. Você também aprenderá forense móvel, engenharia reversa de código nativo e como escrever descobertas em relatórios de teste de penetração refinados.

Como você estuda de forma prática Curso de Hacking em Celulares Android

Como você pratica Curso de Hacking em Celulares Android

Pra você que é empresa e quer treinar o time

Na Dedika para empresas, o curso vem com exercícios e exemplos do próprio negócio e do jeito que a sua empresa precisa.

Clique aqui

Conteúdo do curso

8 Capítulos • 36 AulasDuração entre 4 e 360 horas (você decide)

Capítulo 1Ver detalhes

Arquitetura Android e Fundamentos de Segurança

  • Aula 1 • Estrutura e Componentes do APK

    Disseca o formato de arquivo APK, declarações de manifesto e quatro componentes principais. Entender a exposição de componentes é pré-requisito para técnicas de ataque baseadas em intenções.

  • Aula 2 • Modelo de Permissões e Sandbox do Android

    Explica o isolamento de aplicativos baseado em UID, grupos de permissões e imposição de permissões em tempo de execução. Fornece a base conceitual para ataques de escalonamento de privilégio abordados posteriormente.

  • Aula 3 • Panorama de Ameaças do Modelo de Segurança Android

    Examina categorias comuns de ameaças Android, incluindo malware, escalonamento de privilégio e vazamento de dados. Enquadra a taxonomia de ataques que os alunos explorarão em capítulos subsequentes.

  • Aula 4 • Visão Geral da Pilha do SO Android

    Abrange as camadas do kernel Linux, HAL, runtime ART e estrutura de aplicativos. Conecta os limites das camadas do SO aos conceitos de separação de privilégios usados ao longo do curso.

Capítulo 2Ver detalhes

Configuração de Laboratório e Instalação do Conjunto de Ferramentas

  • Aula 1 • Domínio de ADB e Fastboot

    Ensina comandos de shell ADB, transferência de arquivos, logcat e flashing fastboot. Essas ferramentas são a interface principal para interação com o dispositivo ao longo do curso.

  • Aula 2 • Configuração do Laboratório de Interceptação de Rede

    Configura um ponto de acesso Wi-Fi controlado e instala certificados de proxy no dispositivo de teste. Este ambiente de rede é reutilizado em todos os exercícios de análise de tráfego e bypass de SSL pinning.

  • Aula 3 • Instalação do Conjunto de Ferramentas de Segurança Essencial

    Instala e valida Frida, Objection, Burp Suite e MobSF na máquina host. Uma cadeia de ferramentas verificada é necessária antes de qualquer análise dinâmica ou estática começar.

  • Aula 4 • Preparação de Emulador e Dispositivo

    Configura Dispositivos Virtuais Android e prepara dispositivos físicos de teste com root. A configuração adequada do ambiente evita falhas de ferramentas em exercícios de exploração posteriores.

Capítulo 3Ver detalhes

Análise Estática de Aplicativos Android

  • Aula 1 • Segredos Hardcoded e Dados Sensíveis

    Localiza chaves de API, credenciais e material criptográfico incorporados em código e recursos. As descobertas alimentam diretamente os fluxos de trabalho de exploração e divulgação responsável.

  • Aula 2 • Técnicas de Descompilação e Desmontagem

    Usa JADX, apktool e dex2jar para recuperar código-fonte Java e Smali de APKs. A descompilação precisa é a base para toda a análise de código em nível subsequente.

  • Aula 3 • Identificação de Padrões de Código Inseguros

    Detecta criptografia fraca, uso inseguro de números aleatórios e validação de entrada inadequada em código descompilado. O reconhecimento de padrões aqui informa diretamente as estratégias de exploração dinâmica.

  • Aula 4 • Análise Estática Automatizada com MobSF

    Executa varreduras estáticas do MobSF, interpreta classificações de gravidade e correlaciona descobertas com revisão manual. A automação acelera a cobertura, enquanto a revisão manual reduz falsos positivos.

  • Aula 5 • Auditoria de Manifesto e Configuração

    Identifica componentes exportados, flags perigosas e configurações de backup mal configuradas no manifesto. Falhas no manifesto estão entre as vulnerabilidades Android mais comuns e impactantes.

Capítulo 4Ver detalhes

Análise Dinâmica e Manipulação em Tempo de Execução

  • Aula 1 • Análise de Memória e Extração de Dados

    Pesquisa a memória do processo em busca de credenciais em texto plano, tokens e chaves de criptografia durante a execução. Artefatos de memória frequentemente expõem segredos que a análise estática não encontra.

  • Aula 2 • Bypass de Lógica e Autenticação

    Hookea métodos de autenticação para forçar retornos de sucesso e contornar verificações de PIN, biometria e licença. Demonstra como o controle em tempo de execução compromete as suposições de segurança do lado do cliente.

  • Aula 3 • Objection para Testes Rápidos em Tempo de Execução

    Usa a interface de comandos do Objection para explorar sistemas de arquivos, contornar detecção de root e despejar memória sem escrever scripts personalizados. Acelera o reconhecimento durante avaliações com tempo limitado.

  • Aula 4 • Rastreamento e Perfil Comportamental

    Usa rastreamento de métodos e strace para construir um mapa comportamental das ações do aplicativo durante fluxos de usuário específicos. Perfis comportamentais revelam funcionalidades ocultas e vias de dados sensíveis.

  • Aula 5 • Fundamentos do Frida para Android

    Apresenta a API JavaScript do Frida para anexar a processos e hookear métodos Java. O Frida é a principal ferramenta de instrumentação dinâmica usada em todos os exercícios de tempo de execução subsequentes.

Capítulo 5Ver detalhes

Interceptação e Manipulação de Tráfego de Rede

  • Aula 1 • Descoberta e Fuzzing de Endpoints de API

    Extrai endpoints de API do tráfego interceptado e do código descompilado, e então faz fuzzing nos parâmetros em busca de falhas de injeção. Conecta a análise do cliente móvel com a descoberta de vulnerabilidades no lado do servidor.

  • Aula 2 • Detecção e Bypass de SSL Pinning

    Identifica implementações de SSL pinning em código e as contorna usando scripts Frida e Objection. O bypass de pinning é necessário antes que o tráfego criptografado de aplicativos endurecidos possa ser inspecionado.

  • Aula 3 • Transparência de Certificados e Trust Stores

    Examina como o Android avalia cadeias de certificados e como o trust de CA instalada pelo usuário é restrito. Entender o comportamento da trust store é essencial para contornar controles modernos de certificados.

  • Aula 4 • Interceptação de Tráfego Baseada em Proxy

    Roteia o tráfego do aplicativo através do Burp Suite para capturar e inspecionar requisições HTTP e HTTPS. Estabelece o fluxo de trabalho de interceptação básico usado em todos os exercícios de ataque baseados em rede.

Capítulo 6Ver detalhes

Segurança e Exploração de Armazenamento de Dados

  • Aula 1 • Vazamento de Dados por Backup e Logcat

    Explora o backup ADB para extrair dados do aplicativo e minera a saída do logcat em busca de tokens e PII vazados. Ambos os vetores são frequentemente negligenciados no desenvolvimento e geram descobertas de alto valor.

  • Aula 2 • Exploração de Banco de Dados SQLite

    Extrai e consulta bancos de dados SQLite dos diretórios de dados do aplicativo para recuperar credenciais e tokens armazenados. Bancos de dados são o local mais comum para dados sensíveis persistentes em aplicativos Android.

  • Aula 3 • Abuso de Shared Preferences e KeyStore

    Lê arquivos de shared preferences em texto plano e avalia fraquezas na implementação do Android KeyStore. O uso inadequado do KeyStore deixa chaves criptográficas recuperáveis em tempo de execução.

  • Aula 4 • Locais de Armazenamento Android e Acesso

    Mapeia o armazenamento interno, externo e diretórios específicos do aplicativo para suas regras de controle de acesso. O local de armazenamento determina a explorabilidade e informa a abordagem de ataque usada.

Capítulo 7Ver detalhes

Ataques de Intent e Exploração de Componentes

  • Aula 1 • Sequestro de Pending Intent e Task

    Explora pending intents mutáveis e configurações incorretas de afinidade de tarefa para interceptar ações do aplicativo. Essas falhas avançadas de IPC são comuns em código de notificação e integração de pagamento.

  • Aula 2 • Mecânica de Intent e Superfície de Ataque

    Explica intents explícitas e implícitas, intent filters e como componentes exportados as recebem. O domínio da mecânica de intents é pré-requisito para todas as técnicas de exploração em nível de componente.

  • Aula 3 • Exploração de Content Provider

    Consulta, insere e atualiza content providers exportados para ler e modificar armazenamentos de dados do aplicativo. Content providers são um alvo de alto valor devido à sua interface de acesso a dados estruturados.

  • Aula 4 • Ataques a Receptor de Broadcast e Serviço

    Envia broadcasts elaborados para acionar ações não autorizadas e interage com serviços exportados. Esses ataques podem manipular o estado do aplicativo, acionar pagamentos ou exfiltrar dados.

  • Aula 5 • Sequestro de Atividade e Deep Link

    Inicia atividades exportadas diretamente e sequestra esquemas de deep link para acessar telas restritas do aplicativo. O sequestro de atividade pode contornar a autenticação e expor funcionalidades internas sensíveis.

Capítulo 8Ver detalhes

Exploração Avançada e Pós-Exploração

  • Aula 1 • Backdooring e Reempacotamento de APK

    Injeta payloads Smali maliciosos em APKs legítimos e os reassina para implantação. O reempacotamento é uma técnica primária de distribuição de malware e um indicador forense chave.

  • Aula 2 • Técnicas de Exfiltração de Dados

    Demonstra exfiltração oculta de contatos, SMS, localização e arquivos por múltiplos canais. O conhecimento de técnicas de exfiltração é essencial tanto para simulação ofensiva quanto para detecção defensiva.

  • Aula 3 • Fundamentos de Desenvolvimento de Implante de Malware

    Constrói um RAT Android mínimo demonstrando persistência, comunicação C2 e coleta de dados. Entender a mecânica de implantes permite que defensores detectem e analisem malware do mundo real.

  • Aula 4 • Simulação de Cadeia de Ataque Completa

    Executa um ataque de ponta a ponta, do acesso inicial à persistência e exfiltração em um alvo de laboratório. Integra todas as habilidades anteriores em um exercício realista de simulação de adversário.

  • Aula 5 • Técnicas de Escalonamento de Privilégio

    Explora vulnerabilidades do kernel, binários SUID e serviços mal configurados para escalar de aplicativo para root. O escalonamento de privilégio desbloqueia o acesso total ao dispositivo necessário para pós-exploração avançada.

Certificação

Seu certificado válido de conclusão

Este curso é para você:

  • Testadores de penetração: que desejam expandir para avaliações de segurança móvel.

  • Estudantes de ciência da computação: ansiosos para aplicar o conhecimento da sala de aula em hacking do mundo real.

  • Caçadores de bug bounty: que buscam adicionar alvos Android ao seu escopo de caça.

  • Analistas de segurança de TI: responsáveis por avaliar aplicativos móveis em sua organização.

  • Desenvolvedores: que desejam entender como atacantes exploram o código que escrevem.

  • Pessoas em transição de carreira: migrando de TI geral para funções de segurança ofensiva.

O que nossos alunos falam

As suas aulas são perfeitas. Adquiri o pacote de um ano e, finalmente, tenho a oportunidade de acompanhar diversos temas do meu interesse sem precisar mudar de plataforma... agradeço por tudo o que fazem, já recomendei vocês a outras pessoas...
Giulio Carlo
Giulio CarloAluno de Marketing Digital
Eu gosto de como as lições são direto ao ponto e como eu consigo alterar capítulos e pular conteúdos que não preciso.
Mariana Ferres
Mariana FerresAluna de Fotografia
Gosto do conteúdo e do modo de apresentação e transcrição de vídeos, o que acelera o processo!
Luciana Alvarenga
Luciana AlvarengaAluna de Design de Unhas
A plataforma é rápida, simples de usar. A diversidade de conteúdo e os vídeos complementares ajudam muito no aprendizado.
André Felipe
André FelipeAluno de Engenharia de Prompt

Principais capacitações

FAQ

Quem é a Dedika?

O certificado é válido no Brasil?

Os cursos são gratuitos?

Qual a carga horária dos cursos?

Como são os cursos?

Como funcionam os cursos?

Qual é o tempo dos cursos?

Qual o valor ou preço dos cursos?

O que é um curso EAD ou online e como ele funciona?

Os cursos possuem PDF?