由于此商品库存有限,请在下单后15分钟之内支付完成,手慢无哦!
100%刮中券,最高50元无敌券,券有效期7天
活动自2017年6月2日上线,敬请关注云钻刮券活动规则更新。
如活动受政府机关指令需要停止举办的,或活动遭受严重网络攻击需暂停举办的,或者系统故障导致的其它意外问题,苏宁无需为此承担赔偿或者进行补偿。
全新移动终端漏洞挖掘技术徐君锋,胡卫华 编9787302576099
¥ ×1
部分基础篇
章移动终端安全概述/3
1.1移动终端简介/3
1.2移动终端的特点/4
1.3移动终端安全现状/5
第2章移动终端漏洞概述/9
2.1漏洞的定义/9
2.2漏洞的产生/13
2.2.1为什么漏洞总是在不断产生/13
2.2.2漏洞产生的条件/14
.漏洞的发展趋势及应对措施/20
第3章移动终端漏洞类型/
3.1操作系统漏洞/
3.1.1操作系统分布/
3.1.2操作系统架构/25
3.1.3操作系统安全现状/27
3.2App漏洞/30
3.2.1App安全概述/30
3.2.2行业应用安全/41
3..App漏洞检测发展历程/44
3.3固件漏洞/46
3.4硬件漏洞/48
3.5通信协议漏洞/49
第二部分技术篇
第4章移动终端漏洞分析方法/53
4.1端口扫描/54
4.2指纹识别/55
4.3特征匹配/58
4.4模拟攻击/58
4.5沙箱执行/61
第5章移动终端漏洞静态分析技术/67
5.1流分析/67
5.1.1流分析的分类及定义/67
5.1.2数据流分析的分类和求解方法/68
5.1.3过程内的流分析/69
5.1.4过程间分析/70
5.2符号执行方法/71
5.2.1符号执行框架/73
5.2.2简单例子/76
5..符号执行面临的主要问题及解决方法/77
5.3模型检测分析方法/77
5.3.1模型检测的形式化框架简介/78
5.3.2软件模型检测/81
5.3.3面向源代码的软件建模/81
5.3.4面向使用者的安全属建模/83
5.3.5常见的优化方法/84
5.4指针分析方法/84
5.4.1指针分析方法的类型/85
5.4.2基于指针分析的缓冲区溢出漏洞实例/87
第6章移动终端漏洞动态分析技术/90
6.1模糊测试/90
6.1.1模糊测试原理/91
6.1.2模糊测试步骤/93
6.2动态污染传播/96
6.2.1动态污染传播的原理/96
6.2.2动态污染传播的工具实例/98
第三部分工具篇
第7章移动终端漏洞挖掘工具/103
7.1Android系统漏洞挖掘工具/103
7.2iOS/macOS系统漏洞挖掘工具/109
第8章移动终端漏洞静态分析工具/121
8.1Android系统漏洞静态分析工具/121
8.2iOS/macOS系统漏洞静态分析工具/136
第9章移动终端漏洞动态分析工具/147
9.1Android系统漏洞动态分析工具/147
9.2iOS/macOS系统漏洞动态分析工具/164
第四部分实例篇
0章Binder驱动程序释放后重用漏洞/189
10.1漏洞信息详情/189
10.2漏洞分析/190
10.3补丁情况/198
1章Android缓冲区错误漏洞/201
11.1漏洞信息详情/201
11.2漏洞分析/202
11.3补丁情况/204
2章Android Media Framework安全漏洞/205
12.1漏洞信息详情/205
12.2漏洞分析/206
1.补丁情况/214
3章Android BlueBorne远程代码执行漏洞/215
13.1漏洞信息详情/215
13.2漏洞分析/216
13.3补丁情况/2
4章Androi D Service堆溢出漏洞/224
14.1漏洞信息详情/224
14.2漏洞分析/225
14.3补丁情况/4
5章Apple CoreAnimation缓冲区错误漏洞/
15.1漏洞信息详情/
15.2漏洞分析/
15.3补丁情况/242
6章Apple iOS和macOS Mojave Foundation组件漏洞/243
16.1漏洞信息详情/243
16.2漏洞分析/244
16.3补丁情况/245
参考文献/246
"徐君锋,博士,中国信息安全测评中心不错专家,副研究员。长期专注于研究移动互联网和物联网安全技术,主持10余项重量科技项目,发表近 30 篇科技,曾出版《Android软件安全攻防实例分析》。
"
"本书内容系统全面,可与信息安全漏洞挖掘、物联网安全相关的主教材配合密切,内容丰富,覆盖面广,从基础、技术、工具和实例4个角度,重点解析移动终端的网络、硬件、固件、系统、应用漏洞挖掘技术。
偏重移动终端漏洞分析的实际应用技术,系统介绍移动终端漏洞分析技术的来龙去脉,注重其技术原理和实际操作的衔接。
提供大量的工具使用和实例分析,以实际业务工作为抓手,从移动终端漏洞分析的实际应用为出发点,脚踏实地讨论相关的理论、技术、工具和实例。
力求通俗易懂地描述移动终端漏洞挖掘技术中的实际操作问题,为相关业务和技术提供实实在在的指导和参考。
"
亲,大宗购物请点击企业用户渠道>小苏的服务会更贴心!
亲,很抱歉,您购买的宝贝销售异常火爆让小苏措手不及,请稍后再试~
非常抱歉,您前期未参加预订活动,
无法支付尾款哦!
抱歉,您暂无任性付资格