iOS安全攻防系列彙總

大搜車-自娛發表於2016-10-10

iOS應用逆向工程

知乎專欄:

書籍推薦:

iOS越獄程式開發

  1. 工具篇
  2. 構建和部署
  3. Your First Tweak
  4. 總結

iOS應用程式安全

  1. 搭建移動滲透測試平臺
  2. 獲得iOS應用程式的類資訊
  3. 理解Objective-C Runtime
  4. 用Cycript進行執行時分析(Yahoo天氣應用)
  5. 用Cycript做執行時分析的高階技巧(Yahoo天氣應
  6. iOS 7的新安全功能
  7. 不用證書安裝應用到裝置的方法
  8. 用Cycript進行Method Swizzling
  9. 用Snoop-it分析iOS應用的安全
  10. iOS檔案系統和取證
  11. 分析使用HTTP/HTTPS的網路流量
  12. 匯出Keychain資料
  13. 使用Sogeti Data Protection tools啟動定製的Ramdisk
  14. 使用Sogeti Data Protection tools收集資訊
  15. 使用iNalyzer對iOS應用進行靜態分析
  16. 使用iNalyzer對iOS應用進行動態分析
  17. 使用Introspy對iOS應用進行黑盒測試
  18. 使用Introspy檢測自定義簽名
  19. 在程式中使用Introspy
  20. 本地資料儲存及其安全性(NSUserDefaults, CoreData, Sqlite, Plist 檔案)
  21. ARM和GDB基礎
  22. 使用GDB進行執行時分析和操作
  23. 對抗執行時分析和操作
  24. 越獄檢測與繞過
  25. iOS開發安全程式設計實踐
  26. 使用IDA Pro給iOS應用打補丁
  27. 簡要總結

iOS安全攻防

  1. Hack必備的命令與工具
  2. 後臺daemon非法竊取使用者iTunesstore資訊
  3. 使用Reveal分析他人app
  4. 阻止GDB依附
  5. 使用Cycript修改支付寶app執行時
  6. 使用class-dump-z分析支付寶app
  7. Hack實戰——解除支付寶app手勢解鎖錯誤次數限制
  8. 鍵盤快取與安全鍵盤
  9. 使用Keychain-Dumper匯出keychain資料
  10. 二進位制和資原始檔自檢
  11. Hack實戰——探究支付寶app手勢密碼
  12. iOS7的動態庫注入
  13. 資料擦除
  14. Hack實戰——支付寶app手勢密碼校驗欺騙
  15. 使用iNalyzer分析應用程式
  16. 使用introspy追蹤分析應用程式
  17. Fishhook
  18. 資料保護API
  19. 基於指令碼實現動態庫注入
  20. 越獄檢測的攻與防
  21. 廢除應用程式的ASLR特性
  22. static和被裁的符號表

蘋果關於安全的文件

  1. Security Overview
  2. Secure Coding Guide
  3. iOS Security
  4. Cryptographic Services Guide
  5. Secure Transport Reference
  6. CFNetwork Programming Guide
  7. Certificate, Key, and Trust Services Reference
  8. Certificate, Key, and Trust Services Programming Guide
  9. Keychain Services Reference
  10. Keychain Services Programming Guide

 

Posted by TracyYih - 2014-02-14
如需轉載,請註明: 本文來自 Esoft Mobile

相關文章