• 强ios和macos安全宝典 操作系统 作者
  • 强ios和macos安全宝典 操作系统 作者
  • 强ios和macos安全宝典 操作系统 作者
  • 强ios和macos安全宝典 操作系统 作者
  • 强ios和macos安全宝典 操作系统 作者
  • 强ios和macos安全宝典 操作系统 作者
  • 强ios和macos安全宝典 操作系统 作者
  • 强ios和macos安全宝典 操作系统 作者
  • 强ios和macos安全宝典 操作系统 作者
21年品牌 40万+商家 超1.5亿件商品

强ios和macos安全宝典 操作系统 作者

深入剖析苹果作系统,透彻理解移动安全本质,盘古团队专序力荐!

112.45 6.3折 179 全新

库存4件

北京丰台
认证卖家担保交易快速发货售后保障

作者作者

出版社电子工业出版社

ISBN9787121414015

出版时间2021-08

版次1

装帧平装

开本16

页数516页

字数805千字

定价179元

货号xhwx_1202449477

上书时间2024-12-20

智胜图书专营店

七年老店
已实名 已认证 进店 收藏店铺

   商品详情   

品相描述:全新
正版特价新书
商品描述
主编:

技术书强android书:架构大剖析作者jonathan levin老师的又一本力作。本书沿续了他一贯的写作风格:详尽、细致、深入地剖析苹果作系统的安全护机制、从正反两面思护机制的设计目的,以此为起点,提出系统安全加固的秘诀。
强io和maco安全宝典适合所有从事移动安全的读者阅读。

目录:

1 身份认证  2
密码文件(*os)  2
setuid 和setgid(macos)  4
可插拔认证模块(macos)  5
opendirectoryd(macos)  9
apple id  20
外部账号  22
2 审计(macos)  24
设计  24
审计会话  28
实现  29
系统调用接  33
openbsm api  36
审计的注意事项  38
3 认证框架(kauth)  39
设计  39
实现  40
kauth 身份解析器(macos)  45
调试kauth  47
4 强制访问控制框架(macf)  49
背景  49
macf 策略  52
设置macf  57
macf callout  58
macf 系统调用  64
小结  65
5 代码  66
代码的格式  67
代码需求  76
entitlement(授权)  80
强制验证代码  82
代码api  89
6 软件(macos)  94
认证  94
authd  96
gatekeeper(macos)  98
目录
xv
libquarantine  101
quarantinekext  102
执行隔离  103
syspolicyd  105
应用程序转移  109
托管客户端(macos)  111
7 applemobilefilelntegrity  121
applemobilefileintegritykext  121
macf 策略  123
amfid  136
配置描述文件  144
amfi 信任缓存  152
amfi 用户客户端  153
小结  154
8 沙盒  155
沙盒的演变  155
app sandbox(macos)  157
移动容器(* os)  161
沙盒配置文件  163
用户模式api  174
mac_syscall  176
sandboxkext  177
配置文件评估  185
sandboxd(macos)  186
9 系统完整保护(macos)  189
设计  190
实现  191
api  196
10 隐私  199
透明度、许可和控制  199
设备标识符  207
11 数据保护  211
卷级别加密(macos)  211
文件级加密(*os)  218
mobile_obliterator  223
授权  225
密钥包  226
applekeystorekext  230
密钥链(keychain)  232
小结  237
12 macos 漏洞  240
macos 10101:ntpd 远程代码执行漏洞(cve-2014-9295)  241
强ios 和macos 安全宝典
xvi
macos 10102:rootpipe 权限提升(cve-2015-1130)  242
macos 10103:kextd 竞争条件漏洞(cve-2015-3708)  245
macos 10104:dyld_print_to_file 权限提升漏洞(cve-2015- 3760)  247
macos 10105:dyld_root_path 权限提升  250
macos 10110:tpwn 提权和(或)sip 阉割  252
macos 10113:“mach race”本地提权(cve-2016-1757)  254
macos 10114:lokihardt 的trifecta(cve-2016-1796、cve-2016-1797 和
cve-2016-1806)  256
小结  261
13 越狱  263
神话揭密  263
越狱过程  265
内核补丁  270
内核补丁保护  278
ios 越狱软件的进化  286
14 evasi0n  287
加载器  288
untether 程序  294
内核模式的漏洞利用程序  296
苹果公司的修复方案  306
15 evasi0n 7  309
加载器  310
untether 文件  318
内核模式漏洞利用  320
苹果公司的修复方案  326
16 pangu 7(盘古斧)  328
加载器  329
注入  330
越狱有效载荷  331
untether 文件  332
内核模式的漏洞利用  334
苹果公司的修复方案  342
17 pangu 8(轩辕剑)  344
加载器  344
用户模式的漏洞利用  345
untether 文件  350
苹果公司的修复方案  351
18 taig(太极)  353
加载器  353
untether 文件  360
内核模式的漏洞利用  362
苹果公司的修复方案  373
目录
xvii
19 taig 2  376
代码绕过  377
untether 文件  384
内核漏洞利用  385
苹果公司的修复方案  388
20 pangu 9(伏羲琴)  391
加载器  391
pangu 9 的有效载荷  398
内核模式的漏洞利用  399
绕过代码  405
untether 文件  408
苹果公司的修复方案  410
21 pangu 93(女娲石)  412
内核模式的漏洞利用  413
苹果公司的修复方案  417
22 pegasus(三)  418
漏洞利用流程  419
读取内核内存和绕过kaslr  422
写任意内核内存  424
持久  425
苹果公司的修复方案  428
225 phoenix  430
信息泄露  430
zone 梳理  433
mach_ports_register  434
把它们放在一起是phoenix  435
苹果公司的修复方案  437
23 mach_portal  438
漏洞利用流程  439
mach 端名称的urefs 处理  440
将攻击应用于launchd  442
powerd 崩溃  443
xnu 中的set_dp_control_port uaf 漏洞  446
禁用保护机制  448
苹果公司的修复方案  452
24 yalu(ios 100~ ios 102)  453

内容简介:

强io和maco安全宝典以苹果作系统的安全为主题,主要面向苹果用户、系统管理员、安全研究人员和黑客。
强io和maco安全宝典主要分三个部分:部分重点介绍了苹果公司在maco和io上部署的安全服务和安全护机制,通过学这些技术,读者可以更好地了解苹果作系统;第二部分介绍了如何绕过这些安全机制并终实现io越狱。在某种意义上,可以把第二部分看成是一份的“io黑客越狱手册”,里面介绍了历年来极经典的苹果系统漏洞和越狱程序;第三部分提供了一份maco安全加固指南,可以帮助系统管理员和用户更好地加固自己的作系统、从而有效地抵御黑客的攻击。

作者简介:

"jonathan levin
technologeek公司的创始人及cto。该公司致力于解决极困难和极具挑战的软件安全问题,专注于各大作系统的实现技术,提供对传统台(window、linux、 mac o)及移动台(android、io)的专业解决方案。
除了本书,jonathan还著有书android internal(中文名强android书),详细阐述了android移动作系统的工作。

译者简介
蒸米
集团安全专家,博士,于中文大学计算机科学与工程专业(移动安全方向),阿里星,目前主要负责反入侵和安全切面相关的业务。曾在阿里、腾讯、百度以及硅谷fireeye工作实。
发现并命名了影响上亿台设备的io病毒xcodeghot和影响上亿台设备的android app漏洞wormhole,在安全界产生巨大影响,并被fit 2016评选为“年度佳安全研究员”;实现了io 11.3.1版本的越狱并帮助apple公司修复多处io和maco系统安全问题,获得apple公司的官网致谢; 
在学术界顶会(nd、cc等)和界顶会(blackhat ua、defcon等)上发表过和演讲;业余时间多次参加信息安全竞赛 (defcon、alictf、geekpwn等),并取得优异。"

—  没有更多了  —

以下为对购买帮助不大的评价

正版特价新书
此功能需要访问孔网APP才能使用
暂时不用
打开孔网APP