内容简介
This book is for anyone who wants to learn about Android security. Software developers, QA professionals, and beginner- to intermediate-level security professionals will find this book helpful. Basic knowledge of Android programming would be a plus.
AI简介
这是一本深入探讨Android操作系统安全性的综合性指南。本书涵盖了从设置Android环境到编写Android恶意软件,从利用现有漏洞进行攻击到测试移动后端策略,以及Android本地数据存储技术等多个方面。
在设置Android环境部分,作者详细介绍了如何安装应用评估工具,安装移动后端评估工具,以及安装易受攻击的应用程序。这些工具可以帮助读者更好地理解和评估Android应用程序的安全性,并发现和解决潜在的安全问题。
在Android设备root权限获取过程部分,作者深入探讨了解锁Bootloader的方法,并解释了root权限的获取过程及其可能带来的风险。此外,作者还介绍了Android应用程序APK文件的基本知识,包括APK文件的结构、存储位置以及如何获取APK文件。
在威胁建模部分,作者介绍了如何进行威胁建模,以帮助读者理解应用程序可能面临的威胁,并采取相应的保护措施。此外,作者还介绍了Android恶意软件的编写与特性,包括Android恶意软件的定义、特性、编写方法、分析方法以及防范措施。
在利用现有漏洞进行攻击部分,作者详细介绍了Android设备的一些常见攻击