免费下载书籍地址:PDF下载地址
精美图片

移动终端漏洞挖掘技术 清华大学出版社书籍详细信息
- ISBN:9787302576099
- 作者:暂无作者
- 出版社:暂无出版社
- 出版时间:2021-07
- 页数:249
- 价格:50.80
- 纸张:胶版纸
- 装帧:平装-胶订
- 开本:16开
- 语言:未知
- 丛书:暂无丛书
- TAG:暂无
- 豆瓣评分:暂无豆瓣评分
寄语:
新华书店正版,关注店铺成为会员可享店铺专属优惠,团购客户请咨询在线客服!
内容简介:
本书以通俗的语言全面介绍了移动终端漏洞挖掘技术所涉及的相关问题,重点以Android和iOS平台对应的网络、硬件、固件、系统、应用等为对象,聚焦移动终端漏洞挖掘技术的基础原理、技术方法、平台工具和实例分析。
全书由16章组成,共分四部分。第一部分是基础篇(第1~3章),综述移动终端的特点、安全现状、安全漏洞,以及包括操作系统、App、固件、硬件和通信协议在内的漏洞类型等;第二部分是技术篇(第4~6章),详细介绍移动终端漏洞分析方法、静态分析技术和动态分析技术;第三部分是工具篇(第7~9章),分别介绍Android和iOS平台下移动终端漏洞挖掘工具、静态分析工具和动态分析工具;第四部分是实例篇(第10~16章),选取近年来影响较大的典型移动终端安全漏洞,分析漏洞和补丁情况。
本书内容偏重移动终端漏洞挖掘的实际应用技术,注重其技术原理和实际操作,适合移动互联网、物联网安全相关专业人员阅读,也适合广大技术管理干部、科技人员、大专院校师生和技术爱好者作为技术参考。
书籍目录:
第一部分基础篇
第1章移动终端安全概述/3
1.1移动终端简介/3
1.2移动终端的特点/4
1.3移动终端安全现状/5
第2章移动终端漏洞概述/9
2.1漏洞的定义/9
2.2漏洞的产生/13
2.2.1为什么漏洞总是在不断产生/13
2.2.2漏洞产生的条件/14
2.3漏洞的发展趋势及应对措施/20
第3章移动终端漏洞类型/23
3.1操作系统漏洞/23
3.1.1操作系统分布/23
3.1.2操作系统架构/25
3.1.3操作系统安全现状/27
3.2App漏洞/30
3.2.1App安全概述/30
3.2.2行业应用安全/41
3.2.3App漏洞检测发展历程/44
3.3固件漏洞/46
3.4硬件漏洞/48
3.5通信协议漏洞/49
第二部分技术篇
第4章移动终端漏洞分析方法/53
4.1端口扫描/54
4.2指纹识别/55
4.3特征匹配/58
4.4模拟攻击/58
4.5沙箱执行/61
第5章移动终端漏洞静态分析技术/67
5.1流分析/67
5.1.1流分析的分类及定义/67
5.1.2数据流分析的分类和求解方法/68
5.1.3过程内的流分析/69
5.1.4过程间分析/70
5.2符号执行方法/71
5.2.1符号执行框架/73
5.2.2简单例子/76
5.2.3符号执行面临的主要问题及解决方法/77
5.3模型检测分析方法/77
5.3.1模型检测的形式化框架简介/78
5.3.2软件模型检测/81
5.3.3面向源代码的软件建模/81
5.3.4面向使用者的安全属性建模/83
5.3.5常见的优化方法/84
5.4指针分析方法/84
5.4.1指针分析方法的类型/85
5.4.2基于指针分析的缓冲区溢出漏洞实例/87
第6章移动终端漏洞动态分析技术/90
6.1模糊测试/90
6.1.1模糊测试原理/91
6.1.2模糊测试步骤/93
6.2动态污染传播/96
6.2.1动态污染传播的原理/96
6.2.2动态污染传播的工具实例/98
第三部分工具篇
第7章移动终端漏洞挖掘工具/103
7.1Android系统漏洞挖掘工具/103
7.2iOS/macOS系统漏洞挖掘工具/109
第8章移动终端漏洞静态分析工具/121
8.1Android系统漏洞静态分析工具/121
8.2iOS/macOS系统漏洞静态分析工具/136
第9章移动终端漏洞动态分析工具/147
9.1Android系统漏洞动态分析工具/147
9.2iOS/macOS系统漏洞动态分析工具/164
第四部分实例篇
第10章Binder驱动程序释放后重用漏洞/189
10.1漏洞信息详情/189
10.2漏洞分析/190
10.3补丁情况/198
第11章Android缓冲区错误漏洞/201
11.1漏洞信息详情/201
11.2漏洞分析/202
11.3补丁情况/204
第12章Android Media Framework安全漏洞/205
12.1漏洞信息详情/205
12.2漏洞分析/206
12.3补丁情况/214
第13章Android BlueBorne远程代码执行漏洞/215
13.1漏洞信息详情/215
13.2漏洞分析/216
13.3补丁情况/223
第14章Android Drm Service堆溢出漏洞/224
14.1漏洞信息详情/224
14.2漏洞分析/225
14.3补丁情况/234
第15章Apple CoreAnimation缓冲区错误漏洞/236
15.1漏洞信息详情/236
15.2漏洞分析/237
15.3补丁情况/242
第16章Apple iOS和macOS Mojave Foundation组件漏洞/243
16.1漏洞信息详情/243
16.2漏洞分析/244
16.3补丁情况/245
参考文献/246
作者介绍:
"徐君锋,博士,中国信息安全测评中心高级专家,副研究员。长期专注于研究移动互联网和物联网安全技术,主持10余项重量科技项目,发表近 30 篇科技论文,曾出版《Android软件安全攻防实例分析》。
"
出版社信息:
暂无出版社相关信息,正在全力查找中!
书籍摘录:
暂无相关书籍摘录,正在全力查找中!
在线阅读/听书/购买/PDF下载地址:
在线阅读地址:移动终端漏洞挖掘技术 清华大学出版社在线阅读
在线听书地址:移动终端漏洞挖掘技术 清华大学出版社在线收听
在线购买地址:移动终端漏洞挖掘技术 清华大学出版社在线购买
原文赏析:
暂无原文赏析,正在全力查找中!
其它内容:
编辑推荐
"本书内容系统全面,可与信息安全漏洞挖掘、物联网安全相关的主教材配合密切,内容丰富,覆盖面广,从基础、技术、工具和实例4个角度,重点解析移动终端的网络、硬件、固件、系统、应用漏洞挖掘技术。
偏重移动终端漏洞分析的实际应用技术,系统介绍移动终端漏洞分析技术的来龙去脉,注重其技术原理和实际操作的衔接性。
提供大量的工具使用和实例分析,以实际业务工作为抓手,从移动终端漏洞分析的实际应用为出发点,脚踏实地讨论相关的理论、技术、工具和实例。
力求通俗易懂地描述移动终端漏洞挖掘技术中的实际操作问题,为相关业务和技术提供实实在在的指导和参考。
"
书籍介绍
《移动终端漏洞挖掘技术》以通俗的语言全面介绍了移动终端漏洞挖掘技术所涉及的相关问题,重点以Android和iOS平台对应的网络、硬件、固件、系统、应用等为对象,聚焦移动终端漏洞挖掘技术的基础原理、技术方法、平台工具和实例分析。 全书由16章组成,共分四部分。首部分是基础篇(第1~3章),综述移动终端的特点、安全现状、安全漏洞,以及包括操作系统、App、固件、硬件和通信协议在内的漏洞类型等;第二部分是技术篇(第4~6章),详细介绍移动终端漏洞分析方法、静态分析技术和动态分析技术;第三部分是工具篇(第7~9章),分别介绍Android和iOS平台下移动终端漏洞挖掘工具、静态分析工具和动态分析工具;第四部分是实例篇(第10~16章),选取近年来影响较大的典型移动终端安全漏洞,分析漏洞和补丁情况。 《移动终端漏洞挖掘技术》内容偏重移动终端漏洞挖掘的实际应用技术,注重其技术原理和实际操作,适合移动互联网、物联网安全相关专业人员阅读,也适合广大技术管理干部、科技人员、大专院校师生和技术爱好者作为技术参考。 《移动终端漏洞挖掘技术》特点: 《移动终端漏洞挖掘技术》内容系统全面,与信息安全漏洞挖掘、物联网安全相关的主教材密切配合,内容丰富,覆盖面广,从基础、技术、工具和实例4个角度,重点解析移动终端的网络、硬件、固件、系统、应用漏洞挖掘技术。 偏重移动终端漏洞分析的实际应用技术,系统介绍移动终端漏洞挖掘技术的来龙去脉,注重其技术原理和实际操作的衔接性。 提供大量的工具使用方法,以实际业务工作为抓手,从移动终端漏洞分析的实际应用出发,脚踏实地讨论相关的理论、技术、工具和实例。 力求通俗易懂地描述移动终端漏洞挖掘技术中的实际操作问题,为相关业务和技术提供实实在在的指导和参考。
书籍真实打分
故事情节:7分
人物塑造:7分
主题深度:9分
文字风格:9分
语言运用:8分
文笔流畅:3分
思想传递:8分
知识深度:4分
知识广度:9分
实用性:9分
章节划分:3分
结构布局:7分
新颖与独特:7分
情感共鸣:9分
引人入胜:6分
现实相关:5分
沉浸感:5分
事实准确性:9分
文化贡献:8分
网站评分
书籍多样性:5分
书籍信息完全性:8分
网站更新速度:7分
使用便利性:8分
书籍清晰度:5分
书籍格式兼容性:8分
是否包含广告:7分
加载速度:9分
安全性:4分
稳定性:9分
搜索功能:6分
下载便捷性:7分
下载点评
- 好评(616+)
- 可以购买(127+)
- 值得购买(122+)
- 速度慢(401+)
- 方便(59+)
- 超值(273+)
- 还行吧(454+)
- 速度快(57+)
下载评价
网友 沈***松:挺好的,不错
网友 谭***然:如果不要钱就好了
网友 扈***洁:还不错啊,挺好
网友 权***波:收费就是好,还可以多种搜索,实在不行直接留言,24小时没发到你邮箱自动退款的!
网友 林***艳:很好,能找到很多平常找不到的书。
网友 曹***雯:为什么许多书都找不到?
网友 蓬***之:好棒good
网友 訾***雰:下载速度很快,我选择的是epub格式
网友 宫***凡:一般般,只能说收费的比免费的强不少。
网友 龚***湄:差评,居然要收费!!!
网友 师***怡:说的好不如用的好,真心很好。越来越完美
网友 孙***夏:中评,比上不足比下有余
网友 焦***山:不错。。。。。
网友 方***旋:真的很好,里面很多小说都能搜到,但就是收费的太多了