首页
论坛
课程
招聘
[求助][水第一个帖子]导师让从安卓逆向开始学移动安全
2021-4-24 23:34 6849

[求助][水第一个帖子]导师让从安卓逆向开始学移动安全

2021-4-24 23:34
6849

这到底是个什么方向,是不是就是加固安卓软件的。我应该从哪开始学习呀,老师让我现在学习安卓逆向,我应该从哪里开始学习?然后就是这个论坛该怎么用呀?以后就业如何?目前刚考上研究生

————水一贴涨涨经验


【公告】看雪团队招聘安全工程师,将兴趣和工作融合在一起!看雪20年安全圈的口碑,助你快速成长!

收藏
点赞0
打赏
分享
最新回复 (13)
雪    币: 226
能力值: ( LV1,RANK:0 )
在线值:
发帖
回帖
粉丝
TR_xrq 活跃值 2021-4-24 23:36
2
0
买了本安卓逆向的书,就是android软件安全与逆向分析,可是是13年出版的会不会过时呀
雪    币: 226
能力值: ( LV1,RANK:0 )
在线值:
发帖
回帖
粉丝
TR_xrq 活跃值 2021-4-24 23:37
3
0
好像非虫大佬还有本19年的,要不要再买那个呀
雪    币: 1096
活跃值: 活跃值 (197)
能力值: ( LV2,RANK:15 )
在线值:
发帖
回帖
粉丝
lscmxl 活跃值 2021-4-25 10:59
4
0
非虫和姜维的都适合去学习,两本书也都有共通处,不差钱就都买了。
逆向关键是动手,论坛不少以小视频入手的,也算是一种动力吧。
雪    币: 226
能力值: ( LV1,RANK:0 )
在线值:
发帖
回帖
粉丝
TR_xrq 活跃值 2021-4-25 21:33
5
0
lscmxl 非虫和姜维的都适合去学习,两本书也都有共通处,不差钱就都买了。 逆向关键是动手,论坛不少以小视频入手的,也算是一种动力吧。
谢谢您
雪    币: 4737
活跃值: 活跃值 (412)
能力值: ( LV2,RANK:15 )
在线值:
发帖
回帖
粉丝
想飞的超超 活跃值 2021-4-26 11:58
6
0
能说说哪个学校吗,现在研究生都是以论文为主,做这种应用的不多了
雪    币: 226
能力值: ( LV1,RANK:0 )
在线值:
发帖
回帖
粉丝
TR_xrq 活跃值 2021-5-6 15:55
7
0
想飞的超超 能说说哪个学校吗,现在研究生都是以论文为主,做这种应用的不多了
不好意思,这几天没上,北邮的。我现在在看那本蓝色的Android软件安全权威指南
雪    币: 13
活跃值: 活跃值 (120)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
缘来迷茫 活跃值 2021-5-8 10:28
8
2
第一步, 学Android 开发, 然后自己开发的Demo自己用反编译工具反着看, 遇到不会的, 再去解决. 比如smali语法, Dex文件结构等等, 除了开发要系统的全方位的学一下, 其他都不用太系统, 不然摊子铺太大.
第二步, 去找市面上的一些app看一下, 破解也罢, 协议分析也好, 挑个自己喜欢的进行研究, 然后这个时候肯定会遇到壳的问题, 系统的看看精华文章, 然后先学会怎么脱, 如果遇到需要修复的, 就先放着, 比如数字壳.. 不用太计较这个, 因为大厂的app都不上壳的. 所以初期只要会脱就行, 没必要会修.
第三步, SO层了, 那么C/C++, arm, 这些都要开始研究了, 这一部分就不展开了, 你到那个时候就知道了.
最重要一点, 学会一个种Hook 框架, 比如Frida, 那么javascript 和python 的语法也好花几天学一下.
反正初期就尽量扩展自己的知识广度, 等你确定上手了, 就知道哪些知识点需要深入研究了. 刚开始不要太在意细枝末节的东西, 搞不定就写好文档, 留着, 哪天有感觉了再回来继续搞.. 
雪    币: 1758
活跃值: 活跃值 (507)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
灬哈密瓜 活跃值 2021-5-8 18:12
9
0
北邮不是有项目嘛, 问师哥一堆堆的, 嘎嘎就是干
雪    币: 226
能力值: ( LV1,RANK:0 )
在线值:
发帖
回帖
粉丝
TR_xrq 活跃值 2021-8-16 02:09
10
0
缘来迷茫 第一步, 学Android 开发, 然后自己开发的Demo自己用反编译工具反着看, 遇到不会的, 再去解决. 比如smali语法, Dex文件结构等等, 除了开发要系统的全方位的学一下, 其他都不用太 ...
谢谢
雪    币: 30
能力值: ( LV1,RANK:0 )
在线值:
发帖
回帖
粉丝
Fenwick 活跃值 2021-10-28 09:26
11
0
TR_xrq 不好意思,这几天没上,北邮的。我现在在看那本蓝色的Android软件安全权威指南
大佬是北邮的研究生吗?麻烦问一下你们学校那位导师是研究Android逆向的?
雪    币: 30
能力值: ( LV1,RANK:0 )
在线值:
发帖
回帖
粉丝
Fenwick 活跃值 2021-10-28 09:32
12
0
麻烦大佬我想问一下,为啥大厂的APP都不上壳,是因为大厂们为了适配更多的机型,占领更多市场吗
雪    币: 624
活跃值: 活跃值 (524)
能力值: ( LV3,RANK:30 )
在线值:
发帖
回帖
粉丝
eastmaster 活跃值 2021-10-28 11:25
13
0
逆向分析是基础,以后加壳脱壳、漏洞分析都需要。另外,iOS的开发和逆向也需要了解一下,甚至还有小程序。都算移动安全的领域。
雪    币: 590
活跃值: 活跃值 (1028)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
小黄鸭爱学习 活跃值 2021-10-30 00:43
14
0
wx_Fenwick 麻烦大佬我想问一下,为啥大厂的APP都不上壳,是因为大厂们为了适配更多的机型,占领更多市场吗
是的 一个是安全不依赖本地APP 二是加壳影响性能
游客
登录 | 注册 方可回帖
返回