• 黑客攻防技术宝典
21年品牌 40万+商家 超1.5亿件商品

黑客攻防技术宝典

13.02 1.9折 69 九品

库存2件

江苏盐城
认证卖家担保交易快速发货售后保障

作者[美]CharlieMiller DionysusBlazaki

出版社人民邮电出版社

ISBN9787115328489

出版时间2013-09

装帧其他

开本16开

定价69元

货号9787115328489

上书时间2024-06-28

书友kw2869753的书店

已实名 已认证 进店 收藏店铺

   商品详情   

品相描述:九品
商品描述
作者简介
Charlie Miller是知名黑客,Accuvant实验室资深研究顾问。 Dionysus Blazakis是OSX和iOS在沙盒安全机制领域的专家。 Dino Dai Zovi是知名黑客,Trail ofBits联合创始人和首席技术官,有十余年信息安全领域从业经验,专注于攻击系统,曾任职于国家安全机构。与CharlieMiller一起合著过The Mac Hacker’s Handbook。 StefanEsser是知名黑客、PHP安全专家、iOS安全问题的资深研究员。 Vincenzo Iozzo是专注于Mac OSX和智能手机的独立安全研究员。 Ralf-PhilippWeinmann德国达姆施塔特工业大学密码学博士、卢森堡大学博士后研究员,对安全问题有着浓厚的兴趣。

目录
章  iOS安全基础知识  1
1.1  iOS硬件/设备的类型  1
1.2  苹果公司如何保护App Store  2
1.3  理解安全威胁  3
1.4  理解iOS的安全架构  4
1.4.1  更小的受攻击面  4
1.4.2  精简过的iOS  5
1.4.3  权限分离  5
1.4.4  代码签名  5
1.4.5  数据执行保护  6
1.4.6  地址空间布局随机化  6
1.4.7  沙盒  6
1.5  iOS攻击简史  7
1.5.1  Libtiff  7
1.5.2  短信攻击  8
1.5.3  Ikee蠕虫  8
1.5.4  Storm8  9
1.5.5  SpyPhone  10
1.5.6  Pwn2Own 2010  10
1.5.7  Jailbreakme.com 2(“Star”)  10
1.5.8  Jailbreakme.com 3(“Saffron”)  11
1.6  小结  11

第2章  企业中的iOS  12
2.1  iOS配置管理  12
2.1.1  移动配置描述文件  13
2.1.2  iPhone配置实用工具  14
2.2  移动设备管理  21
2.2.1  MDM网络通信  21
2.2.2  Lion Server描述文件管理器  22
2.3  小结  36

第3章  加密  37
3.1  数据保护  37
3.2  对数据保护的攻击  40
3.2.1  对用户密码的攻击  40
3.2.2  iPhone Data Protection Tools  43
3.3  小结  54

第4章  代码签名和内存保护  55
4.1  强制访问控制  56
4.1.1  AMFI钩子  56
4.1.2  AMFI和execv  57
4.2  授权的工作原理  59
4.2.1  理解授权描述文件  59
4.2.2  如何验证授权文件的有效性  62
4.3  理解应用签名  62
4.4  深入了解特权  64
4.5  代码签名的实施方法  65
4.5.1  收集和验证签名信息  65
4.5.2  如何在进程上实施签名  68
4.5.3  iOS如何确保已签名页不发生改变  72
4.6  探索动态代码签名  73
4.6.1  MobileSafari的特殊性  73
4.6.2  内核如何处理即时编译  75
4.6.3  MobileSafari内部的攻击  77
4.7  破坏代码签名机制  78
4.7.1  修改iOS shellcode  79
4.7.2  在iOS上使用Meterpreter  83
4.7.3  取得App Store的批准  85
4.8  小结  86

第5章  沙盒  87
5.1  理解沙盒  87
5.2  在应用开发中使用沙盒  89
5.3  理解沙盒的实现  95
5.3.1  理解用户空间库的实现  95
5.3.2  深入内核  98
5.3.3 &nb

   相关推荐   

—  没有更多了  —

以下为对购买帮助不大的评价

此功能需要访问孔网APP才能使用
暂时不用
打开孔网APP