¥ 32.58 3.8折 ¥ 85 九五品
仅1件
送至北京市朝阳区
活动满39.00元包邮(快递)
运费快递 ¥1.60
作者刘培庆 著
出版社电子工业出版社
出版时间2018-06
版次1
装帧平装
上书时间2024-12-06
评价6944好评率 99.78%
《iOS应用逆向与安全》从正向开发、工具的使用、逆向实战及安全保护等方面,对iOS应用的逆向与安全进行了讲解。本书内容包括基本概念、逆向环境的准备、常用逆向分析工具、类的结构、App签名、Mach-O文件格式、hook原理等,并通过在越狱平台和非越狱平台上的逆向分析实例,带领读者学习逆向分析的思路和方法。在应用安全及保护方面,本书内容涉及网络传输、安全检测、代码混淆等。
《iOS应用逆向与安全》适合高校计算机相关专业的学生、iOS开发工程师、逆向工程师、越狱开发工程师、iOS安全工程师及应用安全审计人员阅读参考。
刘培庆(@Alone_Monkey)
iOS逆向爱好者,网易云课堂“iOS逆向与安全”主讲。大学毕业后在网易负责iOS安全保护、基础组件开发、质量保障等工作。目前就职于阿里巴巴米诺斯实验室,从事安全保护相关工作。开源作品有MonkeyDev、frida-ios-dump等。
第1章 概述
1.1 逆向工程简介 1
1.1.1 iOS逆向学习基础 1
1.1.2 iOS逆向的流程 1
1.1.3 iOS逆向使用的工具 2
1.1.4 iOS逆向的应用场景 2
1.2 应用面临的安全风险 2
1.2.1 静态修改文件 3
1.2.2 动态篡改逻辑 3
1.2.3 协议分析 3
1.3 应用保护手段 3
1.3.1 数据加密 3
1.3.2 程序混淆 4
1.3.3 安全监测 4
1.4 本书工具 4
1.4.1 效率工具 4
1.4.2 实用工具 5
1.4.3 逆向工具 5
第2章 越狱设备
2.1 什么是越狱 6
2.2 Cydia 6
2.3 SSH 7
2.3.1 安装OpenSSH 8
2.3.2 配置dropbear 10
2.3.3 修改默认密码 11
2.3.4 公钥登录 11
2.3.5 通过USB登录 13
2.4 iOS系统结构 14
2.4.1 文件目录 15
2.4.2 文件权限 17
2.5 Cydia Substrate 18
2.5.1 MobileHooker 19
2.5.2 MobileLoader 19
2.5.3 Safe mode 20
2.6 越狱必备工具 21
2.6.1 adv-cmds 21
2.6.2 appsync 21
2.6.3 iFile 21
2.6.4 scp 22
第3章 逆向工具详解
3.1 应用解密 23
3.1.1 dumpdecrypted 23
3.1.2 Clutch 28
3.1.3 小结 30
3.2 class-dump 30
3.2.1 class-dump的使用 30
3.2.2 class-dump的原理 33
3.2.3 OC和Swift混编 40
3.3 Reveal 41
3.3.1 开发集成Reveal 41
3.3.2 越狱注入Reveal 42
3.4 Cycript 43
3.4.1 开发集成Cycript 44
3.4.2 使用Cycript越狱 45
3.4.3 使用Cycript分析应用 46
3.4.4 Cycript的高级用法 49
3.5 抓包 52
3.5.1 Charles抓包 53
3.5.2 修改网络请求 55
3.5.3 HTTPS抓包 59
3.5.4 Wireshark抓包 60
第4章 开发储备
4.1 App的结构及构建 66
4.1.1 获取应用包 66
4.1.2 应用包的格式 71
4.1.3 应用的构建过程 72
4.2 界面结构和事件传递 76
4.2.1 界面的组成 76
4.2.2 界面事件的响应 79
4.3 类与方法 83
4.3.1 类与方法的底层实现 84
4.3.2 运行时类的结构 89
4.3.3 消息机制 91
4.3.4 runtime的应用 94
4.4 App签名 98
4.4.1 配置Xcode签名 98
4.4.2 App签名的原理 100
4.4.3 重签名 107
第5章 分析与调试
5.1 静态分析 109
5.1.1 Hopper 109
5.1.2 IDA 118
5.1.3 静态库分析 125
5.2 动态调试 128
5.2.1 LLDB调试 128
5.2.2 LLDB解密 141
5.2.3 用Xcode调试第三方应用 144
5.2.4 LLDB的高级调试技巧 151
5.3 Theos 167
5.3.1 Theos的安装 168
5.3.2 Theos的基本应用 168
5.3.3 Theos的高级应用 172
5.4 MonkeyDev 177
5.4.1 安装MonkeyDev 178
5.4.2 Logos Tweak 179
5.4.3 CaptainHook Tweak 181
5.4.4 Command-line Tool 185
第6章 逆向进阶
6.1 程序加载 186
6.1.1 dyld简介 186
6.1.2 dyld加载流程 187
6.2 Mach-O文件格式 206
6.2.1 Mach-O文件的基本格式 206
6.2.2 Mach-O头部 208
6.2.3 Load Command 210
6.2.4 虚拟地址和文件偏移 214
6.2.5 懒加载和非懒加载 217
6.2.6 Code Signature 223
6.3 ARM汇编 228
6.3.1 ARM架构和指令集 228
6.3.2 AArch64寄存器 229
6.3.3 指令集编码 231
6.3.4 AArch64指令 233
6.3.5 栈和方法 236
6.3.6 Objective-C汇编 245
6.4 hook 247
6.4.1 Method Swizzle 247
6.4.2 fishhook 248
6.4.3 Cydia Substrate 253
6.4.4 Swift hook 256
6.5 动态库 259
6.5.1 编译和注入 260
6.5.2 导出和隐藏符号 260
6.5.3 C++ 和OC动态库 263
6.5.4 其他常见问题 267
第7章 实战演练
7.1 越狱设备分析 270
7.1.1 分析准备 270
7.1.2 开始分析 272
7.1.3 编写Tweak 284
7.1.4 安装与小结 287
7.2 非越狱设备分析 288
7.2.1 创建MonkeyDev项目 288
7.2.2 非越狱逆向实战 291
7.2.3 编写hook代码 303
7.2.4 制作非越狱Pod 304
7.2.5 小结 308
7.3 Frida实战应用 309
7.3.1 Frida的安装 309
7.3.2 Frida的初级使用 311
7.3.3 Frida的高级使用 319
7.3.4 小结 326
第8章 安全保护
8.1 数据加密 327
8.1.1 本地存储加密 328
8.1.2 网络传输加密 328
8.1.3 字符串加密 333
8.2 静态混淆 341
8.2.1 宏定义 342
8.2.2 二进制修改 347
8.3 动态保护 349
8.3.1 反调试 349
8.3.2 反反调试 352
8.3.3 反注入 359
8.3.4 hook检测 360
8.3.5 完整性校验 361
8.4 代码混淆 363
8.4.1 什么是LLVM 363
8.4.2 下载和编译LLVM 364
8.4.3 开发和调试Pass 366
8.4.4 OLLVM源代码分析 373
8.4.5 替换Xcode编译器 379
8.4.6 静态库混淆 389
8.5 本章总结 390
少见蜀医,川派医学,应验救急良方完整一套全,应验不药良方,应验济世良方,急救,内科,外科,妇科,幼科。雨亭西蜀氏识于令德书斋,两湖书局板。售复印件。
七五品成都
¥99.00
个人藏品!建国初期版本:毛泽东选集1至4卷,大32开。(除第一卷以外,都是一版一印)~,第一卷1954年北京印刷,第二卷1952年上海第一次印刷,第三卷1953年上海第一次印刷,第四卷1960年沈阳第一次印刷,。附一枚发票,两枚质量检查证!
九品本溪
¥780.00
清代抄本(家传之宝)中医秘方,道家修炼秘式,养生秘法,长生调养法,此抄本中记录了一个长寿的生活方式有一人从明万历人活到康熙活了一百五六十岁,历代帝王追求长生不老法莫过于此、抄写书法漂亮本特别厚。
八品重庆
¥20900.00
杭州市中医验方集锦(第二辑)
八品唐山
¥3500.00
医宗金鉴 五册全
九品丹东
¥650.00
毛主席诗词
八五品郑州
¥4800.00
大唐狄仁杰断案传奇上中下
七五品上海
¥48.00
《微山湖上》天美版【连环画】
八五品上海
¥238.00
金瓶梅词话上下合售 1版1印 精装见图
九品北京
¥140.00
清中期木刻傅氏女科中医古籍 东家 元盛隆记 道光丁亥夏五月丹崖张凤翔题序 青主先生手著 女科 两卷产后两卷 三册一函一套全
七品晋中
¥3500.00
青釉瓷器。年代未知,包真瓷不包年代。
六品呼和浩特
¥286.00
保定版红皮毛泽东选集(全四卷)红皮面精装简体横排版,人民出版社1967年保定一版2印毛泽东选集1-4卷全,32开皮面精装稀缺本,毛泽东选集第一卷毛泽东选集第二卷毛泽东选集第三卷毛泽东选集第四卷,八角尖尖平展展,四面灿灿白净净,爱书人私家藏书保存完好,品相实拍如图,无污迹,无阅读痕迹,好品,正版现货
九五品白银
¥1898.00
清代手抄老药方、药酒、黑发(尺寸:28*15厘米)/书写精美
七品长春
¥3800.00
NHK出版 スペイン语文法 入门到上级 これならわかる 入门から上级まで 西班牙语语法/日文原版/西语入门到上级
九品上海
¥278.00
中国历代民间言情小说孤本: [7册合售] 如图
八五品上海
¥168.00
人民日报合订本1976年9月10至21日
八品邢台
¥490.00
极稀少,中医瑰宝。逐病论治录上下卷两册完整一套全,成都何仲皋先生著,男龙举成帙。四川高等国医学校发行。此书品相好,古人红笔圈点,毛笔字批注堪称一绝。
八品成都
¥16000.00
六年制小学课本语文第一、二册
八五品沈阳
¥400.00
司各特选集 (全六册)肯纳尔沃思堡 艾凡赫 中洛辛郡的心脏 威弗莱 修墓老人 昆廷.杜沃德 【全部私藏】
八五品淮安
¥400.00
巫鸿 限量布面精装毛边本 <巫鸿与陆智昌倾力合作,呈现纸书的另一种阅读方式>《偶遇:在漫游中感知艺术》豆瓣9.3(大16开布面精装,一版一印)理想国巫鸿作品集
全新北京
¥180.00
— 没有更多了 —
微信扫码逛孔网
无需下载
满包邮
满39.00元包邮(快递)
包邮地区 :上海市、江苏省、浙江省、安徽省、江西省、北京市、天津市、山西省、山东省、河北省、湖南省、湖北省、河南省、广东省、广西、福建省、海南省、辽宁省、吉林省、黑龙江省、陕西省、甘肃省、重庆市、云南省、贵州省、四川省
品相完好,页面干净
发货快,质量好!以后买书必须首选此家!!!!