服务粉丝

我们一直在努力
当前位置:首页 > 财经 >

新课惊喜上线!Unidbg 模拟执行精讲(文末福利)

日期: 来源:看雪学苑收集编辑:看雪课程
在当今移动应用开发领域,Android Native 应用已经成为大量应用的核心。攻防双方都经常采用反调试、加壳、加密等一系列安全措施来保护Android Native 应用的核心算法,以避免安全攻击。

模拟执行技术作为一种基于静态与动态分析结合的技能,在Android Native 应用的逆向分析以及恶意攻击等领域,发挥着越来越重要的作用。


此课程适合中高级 Android Native 逆向分析与安全开发人员。


01 课程简介


本课程将深入讲解安卓 Native 应用的原理及运行机制,详细介绍 Unidbg、Qiling、Unicorn 等工具,学习和理解近些年最流行的 CPU 模拟器与 Native OS 模拟器的起源、作用、开发、优势、限制与弊端。从逆向工程的整体观、历史观的角度学习和理解模拟执行技术和逆向工程的发展、学习使用模拟执行技术加速分析 Android Native。

不管你是移动开发工程师、安全攻防从业人员,还是对逆向研究领域感兴趣并想深入学习的学生,本课程都会让你的技能得到全面提升。


02 讲师介绍


讲师ID:白龙lilac
独立研究员,长期从事二进制逆向和分析,对模拟执行技术和相关项目有较深入的理解。


03 课程目录

第一章 模拟执行技术概述

对模拟执行与 Android Native 逆向分析这两项技术的历史、发展和结合做基本介绍。

•  从X86Emu到 Unicorn

•  Unidbg 和同类项目的对比


第二章 Unidbg 使用之补环境
对 Unidbg 的补环境做方方面面的介绍。

•  JNI 补环境

•  文件访问补环境

•  补系统调用和库函数


第三章 Unidbg使用之初始化问题

初始化问题是 Unidbg 处理复杂样本时面临的重要问题。

•  构造调用链

•  构造执行环境


第四章 Unidbg 算法分析基础

Unidbg 的调试体系。

•  Console Debugger

•  Remote Debugger


Unidbg 的 Hook 体系。

•  Hook in Unidbg

•  InterruptHook in Unidbg


第五章 Unidbg 算法分析实战

Unidbg 实现常规分析。

•  Unidbg Debug& Hook 分析算法

•  使用 Unidbg Trace 分析算法


Unidbg 实现 DataSearch、KeyFinder。

•  Unidbg 实现 DataSearch

•  Unidbg 实现 KeyFinder


第六章 Unidbg 检测和反制

检测和反制 Unidbg。

•  Detect && Anti Unidbg



04 适合人群


  • 对CPU 模拟器与 Native OS 模拟器感兴趣;
  • 想了解近年最流行的 CPU 模拟器-Unicorn;
  • 需要有一定程度的 Android Native 逆向分析基础

    (若有看雪《安卓高级研修班》2w班的基础则更易上手)



05 立即购课


《Unidbg模拟执行精讲》

上新价格:1499元 


一次购买 终身受益

可扫描二维码或点击“阅读原文”购买


活动专区:文末留言送安全图书

留言话题:现阶段你还想学习哪方面的技术?希望开展哪方面的安全类课程?请在文末留言告诉我们吧~


开奖时间:2023年3月6日(周一)11:00


奖品:点赞前3的用户,我们将送出安全图书(以下可任选其一)





球分享

球点赞

球在看

戳“阅读原文”立即购课!

相关阅读

  • 从零开始学好深度学习,短视频免费课程上线

  • 机器之心报道机器之心编辑部PyTorch Lightning 背后的初创公司推出了一套熟练掌握 PyTorch 的免费系列课程。随着微软发布「ChatGPT 版必应」,业界在深度学习(DL)应用落地方面
  • 惊! 亚马逊开始放岗捞人??

  • 亚马逊开始捞人发offer了?!最近,有同学就在求职论坛分享了春招最新资讯:和自己一起求职亚麻的小伙伴,在经历了数月的等待后,终于进入了新一轮面试/收到了实习offer!最近在一亩三分
  • 自动驾驶祛魅,降维求生

  • 短短两年时间,“降维”似乎成为了自动驾驶行业的关键词作者 I 熊宇翔编辑 I 罗松松来源 I 远川研究所(ID: caijingyanjiu)在2020年的一场公开活动上,自动驾驶创业公司Momenta创
  • AAPT 本科物理实验课程学习目标的内涵及启示

  • 摘 要美国物理教师协会发布的“ AAPT 本科物理实验课程建议报告”中,强调了通过物理实验课程,培养学生具备“像物理学家一样思考”的能力,并提出了本科物理实验学习目标,对物理
  • 1块钱的财商教育,谁还在信?

  • ‍‍‍‍‍‍‍‍本文经授权转载自微信公众号时代周报(ID:timeweekly)“只要1块钱,教你财富增值”“摆脱穷人思维,成为下一个巴菲特”,近年,财商教育广告充斥在各大社交媒体平台,试
  • 吉林省博物院教育课程2023年3月预告

  • 奇趣博览大课堂吉林省博物院长期致力于发挥博物馆教育职能,高度重视不同年龄层观众的思想道德建设教育,通过广泛开展博物馆教育活动和课程,增强他们对传统文化的认识,提升个人

热门文章

  • “复活”半年后 京东拍拍二手杀入公益事业

  • 京东拍拍二手“复活”半年后,杀入公益事业,试图让企业捐的赠品、家庭闲置品变成实实在在的“爱心”。 把“闲置品”变爱心 6月12日,“益心一益·守护梦想每一步”2018年四

最新文章

  • Xposed检测绕过

  • 本文为看雪论坛优秀文章看雪论坛作者ID:那年没下雪分享一些Xposed检测绕过的总结,很多加壳软件检测到xposed就会杀死当前软件进程。1、绕过jar Class检测// 过防止调用loadCla
  • 绒绒说安全:黑客的隐藏术之跳板攻击

  • 新一期的绒绒说安全又和大家见面了,今天我们为大家介绍下什么是跳板攻击。跳板攻击是黑客入侵目标网络的一种常用手段。黑客在实施攻击时,通常不会直接从自己的系统向目标发动