移動終端漏洞挖掘技術

移動終端漏洞挖掘技術

《移動終端漏洞挖掘技術》是2021年清華大學出版社出版的圖書。

基本介紹

  • 中文名:移動終端漏洞挖掘技術
  • 作者:徐君鋒,胡衛華
  • 類別:信息安全
  • 出版社:清華大學出版社
  • 出版時間:2021年7月
  • 開本:16 開
  • 裝幀:平裝
  • ISBN:9787302576099
內容簡介,作者簡介,圖書目錄,

內容簡介

本書以通俗的語言全面介紹了移動終端漏洞挖掘技術所涉及的相關問題,重點以Android和iOS平台對應的網路、硬體、固件、系統、套用等為對象,聚焦移動終端漏洞挖掘技術的基礎原理、技術方法、平台工具和實例分析。 全書由16章組成,共分四部分。部分是基礎篇(第1~3章),綜述移動終端的特點、安全現狀、安全漏洞,以及包括作業系統、App、固件、硬體和通信協定在內的漏洞類型等;第二部分是技術篇(第4~6章),詳細介紹移動終端漏洞分析方法、靜態分析技術和動態分析技術;第三部分是工具篇(第7~9章),分別介紹Android和iOS平台下移動終端漏洞挖掘工具、靜態分析工具和動態分析工具;第四部分是實例篇(第10~16章),選取近年來影響較大的典型移動終端安全漏洞,分析漏洞和補丁情況。 本書內容偏重移動終端漏洞挖掘的實際套用技術,注重其技術原理和實際操作,適合移動網際網路、物聯網安全相關專業人員閱讀,也適合廣大技術管理幹部、科技人員、大專院校師生和技術愛好者作為技術參考。

作者簡介

徐君鋒,博士,中國信息安全測評中心高級專家,副研究員。長期專注於研究移動網際網路和物聯網安全技術,主持10餘項科技項目,發表近 30 篇科技論文,曾出版《Android軟體安全攻防實例分析》。

圖書目錄

部分基礎篇
第1章移動終端安全概述/3
1.1移動終端簡介/3
1.2移動終端的特點/4
1.3移動終端安全現狀/5
第2章移動終端漏洞概述/9
2.1漏洞的定義/9
2.2漏洞的產生/13
2.2.1為什麼漏洞總是在不斷產生/13
2.2.2漏洞產生的條件/14
2.3漏洞的發展趨勢及應對措施/20
第3章移動終端漏洞類型/23
3.1作業系統漏洞/23
3.1.1作業系統分布/23
3.1.2作業系統架構/25
3.1.3作業系統安全現狀/27
3.2App漏洞/30
3.2.1App安全概述/30
3.2.2行業套用安全/41
3.2.3App漏洞檢測發展歷程/44
3.3固件漏洞/46
3.4硬體漏洞/48
3.5通信協定漏洞/49目錄第二部分技術篇
第4章移動終端漏洞分析方法/53
4.1連線埠掃描/54
4.2指紋識別/55
4.3特徵匹配/58
4.4模擬攻擊/58
4.5沙箱執行/61
第5章移動終端漏洞靜態分析技術/67
5.1流分析/67
5.1.1流分析的分類及定義/67
5.1.2數據流分析的分類和求解方法/68
5.1.3過程內的流分析/69
5.1.4過程間分析/70
5.2符號執行方法/71
5.2.1符號執行框架/73
5.2.2簡單例子/76
5.2.3符號執行面臨的主要問題及解決方法/77
5.3模型檢測分析方法/77
5.3.1模型檢測的形式化框架簡介/78
5.3.2軟體模型檢測/81
5.3.3面向原始碼的軟體建模/81
5.3.4面向使用者的安全屬性建模/83
5.3.5常見的最佳化方法/84
5.4指針分析方法/84
5.4.1指針分析方法的類型/85
5.4.2基於指針分析的緩衝區溢出漏洞實例/87
第6章移動終端漏洞動態分析技術/90
6.1模糊測試/90
6.1.1模糊測試原理/91
6.1.2模糊測試步驟/93
6.2動態污染傳播/96
6.2.1動態污染傳播的原理/96
6.2.2動態污染傳播的工具實例/98
第三部分工具篇
第7章移動終端漏洞挖掘工具/103
7.1Android系統漏洞挖掘工具/103
7.2iOS/macOS系統漏洞挖掘工具/109
第8章移動終端漏洞靜態分析工具/121
8.1Android系統漏洞靜態分析工具/121
8.2iOS/macOS系統漏洞靜態分析工具/136
第9章移動終端漏洞動態分析工具/147
9.1Android系統漏洞動態分析工具/147
9.2iOS/macOS系統漏洞動態分析工具/164
第四部分實例篇
第10章Binder驅動程式釋放後重用漏洞/189
10.1漏洞信息詳情/189
10.2漏洞分析/190
10.3補丁情況/198
第11章Android緩衝區錯誤漏洞/201
11.1漏洞信息詳情/201
11.2漏洞分析/202
11.3補丁情況/204
第12章Android Media Framework安全漏洞/205
12.1漏洞信息詳情/205
12.2漏洞分析/206
12.3補丁情況/214
第13章Android BlueBorne遠程代碼執行漏洞/215
13.1漏洞信息詳情/215
13.2漏洞分析/216
13.3補丁情況/223
第14章Android Drm Service堆溢出漏洞/224
14.1漏洞信息詳情/224
14.2漏洞分析/225
14.3補丁情況/234
第15章Apple CoreAnimation緩衝區錯誤漏洞/236
15.1漏洞信息詳情/236
15.2漏洞分析/237
15.3補丁情況/242
第16章Apple iOS和macOS Mojave Foundation組件漏洞/243
16.1漏洞信息詳情/243
16.2漏洞分析/244
16.3補丁情況/245
參考文獻/246

相關詞條

熱門詞條

聯絡我們