logo
logo
x
바코드검색
BOOKPRICE.co.kr
책, 도서 가격비교 사이트
바코드검색

인기 검색어

실시간 검색어

검색가능 서점

도서목록 제공

안드로이드 해킹과 보안

안드로이드 해킹과 보안

(안드로이드 플랫폼과 애플리케이션 취약점 분석 사례를 통한)

키이스 마칸, 스콧 알렉산더바운 (지은이), 이승원, 박준용, 강동현, 박시준, 주설우, 이신엽, 조정근 (옮긴이)
  |  
에이콘출판
2015-07-24
  |  
35,000원

일반도서

검색중
서점 할인가 할인률 배송비 혜택/추가 실질최저가 구매하기
알라딘 31,500원 -10% 0원 1,750원 29,750원 >
yes24 로딩중
교보문고 로딩중
영풍문고 로딩중
인터파크 로딩중
11st 로딩중
G마켓 로딩중
쿠팡 로딩중
쿠팡로켓 로딩중
notice_icon 검색 결과 내에 다른 책이 포함되어 있을 수 있습니다.

중고도서

검색중
로딩중

e-Book

검색중
서점 정가 할인가 마일리지 실질최저가 구매하기
로딩중

책 이미지

안드로이드 해킹과 보안

책 정보

· 제목 : 안드로이드 해킹과 보안 (안드로이드 플랫폼과 애플리케이션 취약점 분석 사례를 통한)
· 분류 : 국내도서 > 컴퓨터/모바일 > OS/Networking > 네트워크 보안/해킹
· ISBN : 9788960777385
· 쪽수 : 400쪽

책 소개

acorn+PACKT 시리즈. 이 책에서는 안드로이드 운영체계의 각 버전과 앱의 일반적인 취약점을 찾아내고 처리하는 안드로이드의 보안 메커니즘 속으로 안내하는 실용적인 예제를 다룬다.

목차

1장. 안드로이드 개발 도구
__소개
__ADT 설치
__JDK 설치
__API 소스 업데이트
__또 다른 ADT 설치 방법
__NDK 설치
__안드로이드 에뮬레이팅
__AVD 생성
__AVD와 상호 작용하는 ADB 사용
__AVD와 파일 송수신
__ADB를 통해 AVD에 애플리케이션 설치

2장. 애플리케이션 보안
__소개
__애플리케이션 인증서와 서명 검사
__안드로이드 애플리케이션 서명
__애플리케이션 서명 확인
__AndroidManifest.xml 파일 검사
__ADB를 통한 액티비티 매니저와의 상호작용
__ADB를 이용한 애플리케이션 리소스 추출

3장. 안드로이드 보안 평가 도구
__소개
__산토쿠의 설치와 설정
__드로저 설정
__드로저 세션 실행
__설치된 패키지 열거
__액티비티 열거
__컨텐트 프로바이더 열거
__서비스 열거
__브로드캐스트 리시버 열거
__애플리케이션 공격 지점 결정
__액티비티 실행
__드로저 모듈 작성: 기기 열거 모듈
__애플리케이션 인증서 열거자 작성

4장. 애플리케이션 공격
__소개
__로그켓을 통한 정보 노출
__네트워크 트래픽 검사
__액티비티 매니저를 통한 수동 인텐트 스니핑
__서비스 공격
__브로드캐스트 리시버 공격
__취약한 컨텐트 프로바이더 목록
__취약한 컨텐트 프로바이더로부터 데이터 추출
__컨텐트 프로바이더에 데이터 삽입
__SQL 인젝션에 취약한 컨텐트 프로바이더 목록
__디버깅 가능 애플리케이션에 대한 공격
__애플리케이션에서의 중간자 공격

5장. 애플리케이션 보호
__소개
__애플리케이션 컴포넌트 보안
__사용자 권한을 사용한 컴포넌트 보호
__컨텐트 프로바이더 경로 보호
__SQL 인젝션 공격에 대한 방어
__애플리케이션 서명 검증(위조 방지)
__설치 프로그램, 에뮬레이터, 디버그 플래그 감지를 통한
__애플리케이션 변조 보호
__ProGuard를 사용한 로그 메시지 제거
__DexGuard를 사용한 고급 코드 난독화

6장. 애플리케이션 리버스 엔지니어링
__소개
__자바를 DEX로 컴파일
__DEX 파일 디컴파일
__달빅 바이트코드 인터프리팅
__DEX를 자바로 디컴파일
__애플리케이션의 네이티브 라이브러리 디컴파일
__GDB 서버를 이용한 안드로이드 프로세스 디버깅

7장. 보안 네트워킹
__소개
__자가 서명된 SSL 인증서의 유효성 검증
__OnionKit 라이브러리의 StrongTrustManger 사용
__SSL 핀잉

8장. 네이티브 공격과 분석
__소개
__파일 권한 검사
__네이티브 실행 파일 크로스 컴파일
__경쟁 상태 취약점 공격
__스택 메모리 손상 공격
__자동화 네이티브 안드로이드 퍼징

9장. 암호화와 기기 관리 정책 개발
__소개
__암호화 라이브러리 사용
__대칭 암호 키 생성
__SharedPreferences 데이터 보안
__암호 기반의 암호화
__SQLCipher를 사용한 데이터베이스 암호화
__안드로이드 KeyStore 프로바이더
__기기 관리 정책 설정

저자소개

키이스 마칸 (지은이)    정보 더보기
컴퓨터 공학과 물리학을 전공했으며, 열정적인 취미를 가진 보안 연구원이다. 대부분의 자유 시간을 소스 코드를 읽는 것과 리버스 엔지니어링, 퍼지 테스트, 웹 애플리케이션 기술에 대한 공격 코드를 개발하는 데 보낸다. IT 보안 평가 전문가로 일하며, 자신의 연구를 통해서 구글 애플리케이션 보안 명예의 전당에 여러 차례 헌액되었다. 구글 크롬의 웹킷(WebKit) XSSAuditor, 파이어폭스 NoScript 애드온에 대한 공격 코드를 개발했으며, 워드프레스 플러그인에 대한 보안 결함을 계속해서 보고하고 공격 코드를 개발하기도 했다
펼치기
스콧 알렉산더바운 (지은이)    정보 더보기
금융 서비스와 소프트웨어 개발 및 모바일 앱 에이전시 경력이 있는 뛰어난 개발자다. 모바일 앱 보안에 열정을 가지고 있으며 안드로이드와 함께 살고 호흡한다. 현재 수석 개발자로서 모바일 앱 개발, 리버스 엔지니어링, 앱 보안을 전문으로 한다. 또, 앱 보안에 대해 말하는 것을 즐기며 다양한 국제 모바일 앱 개발자 컨퍼런스에서 발표해왔다.
펼치기
이승원 (옮긴이)    정보 더보기
안랩(AhnLab) 분석팀에서 악성코드 분석가로 오랫동안 근무했다. PC와 안드로이드 악성코드 분석에 풍부한 경험을 가지고 있으며, 다양한 분석 자동화 시스템 개발 프로젝트를 수행하였다. 독서, 메모, 달리기, 등산을 좋아하고, 인류의 삶을 바꿔나가는 IT기술 홍수 속에서 보안의 역할에 대해 관심이 많다.
펼치기
이승원의 다른 책 >
박준용 (옮긴이)    정보 더보기
서울대학교를 졸업 후 기계번역과 음성인식 소프트웨어를 개발했으며 2004년 안랩에 합류한 후에는 백신 엔진과 보안 제품, 악성코드 분석에 다양하게 참여했다. 언젠가는 프로그래밍 엔지니어와 보안 엔지니어 사이의 보이지 않는 벽을 허물 수 있다는 꿈을 갖고 있으며, 최근에는 안드로이드와 데이터 시각화에 관심이 있다.
펼치기
강동현 (옮긴이)    정보 더보기
안랩에서 악성코드 및 스파이웨어 분석을 오랫동안 담당했다. 2012년 모바일 악성코드 분석을 시작하면서 악성코드 분석 자동화 시스템 및 업무 프로세스 자동화에 관심을 갖게 되었다.
펼치기
박시준 (옮긴이)    정보 더보기
2005년부터 안랩 분석팀에서 PC 및 모바일 악성코드를 분석하고 관련 시스템을 만들고 있다. 새로운 IT 기술과 서비스에 관심이 많고 사람은 사람답게, 기계는 기계답게 하기 위한 자동화를 좋아하며, 맛집 탐방을 즐긴다.
펼치기
주설우 (옮긴이)    정보 더보기
안랩 분석팀에서 악성코드 분석과 진단 알고리즘, 자동화 분석시스템 등을 연구 개발하며 강산이 변하도록 악성코드 분석가로 일하고 있다. 삼남매를 둔 다둥이 아빠로 여행과 캠핑, 텃밭 가꾸기를 즐기며 자연 친화적인 IT인의 삶을 살고 있다.
펼치기
이신엽 (옮긴이)    정보 더보기
수원대학교 컴퓨터학과를 졸업하였으며, 현재 안랩 분석팀에서 악성코드 분석가로 근무하고 있다. 모바일 악성코드와 코드 난독화/패킹이 주요 관심 분야다. 항상 노력하는 사람을 동경하며, 안전한 모바일 환경 만들기를 목표로 한다.
펼치기
조정근 (옮긴이)    정보 더보기
경북대학교 컴퓨터공학과를 졸업한 후 안랩 분석팀에서 모바일 악성코드 분석을 하고 있다. 최근 모바일 및 IoT 분야의 보안에 관심을 가지고 있다. 안드로이드 플랫폼의 구조와 동작방식을 연구하고 있으며, 증가하는 보안 위협에 효율적으로 대응하기 위한 시스템과 프로세스 개발을 목표로 하고 있다.
펼치기

추천도서

이 포스팅은 쿠팡 파트너스 활동의 일환으로,
이에 따른 일정액의 수수료를 제공받습니다.
도서 DB 제공 : 알라딘 서점(www.aladin.co.kr)
최근 본 책