黑客攻防技术宝典:iOS实战篇 - (EPUB全文下载)

文件大小:4.8 mb。
文件格式:epub 格式。
书籍内容:

版权信息
书名:黑客攻防技术宝典:iOS实战篇
作者:Charlie Miller, Dionysus Blazakis, Dino Dai Zovi, Stefan Esser, Vincenzo Iozzo, Ralf-Philipp Weinmann
译者:傅尔也
ISBN:978-7-115-32848-9
本书由北京图灵文化发展有限公司发行数字版。版权所有,侵权必究。
您购买的图灵电子书仅供您个人使用,未经授权,不得以任何方式复制和传播本书内容。
我们愿意相信读者具有这样的良知和觉悟,与我们共同保护知识产权。
如果购买者有侵权行为,我们可能对该用户实施包括但不限于关闭该帐号等维权措施,并可能追究法律责任。
目录
版权声明
关于作者
前言
致谢
第1章 iOS安全基础知识
1.1 iOS硬件/设备的类型
1.2 苹果公司如何保护App Store
1.3 理解安全威胁
1.4 理解iOS的安全架构
1.4.1 更小的受攻击面
1.4.2 精简过的iOS
1.4.3 权限分离
1.4.4 代码签名
1.4.5 数据执行保护
1.4.6 地址空间布局随机化
1.4.7 沙盒
1.5 iOS攻击简史
1.5.1 Libtiff
1.5.2 短信攻击
1.5.3 Ikee蠕虫
1.5.4 Storm8
1.5.5 SpyPhone
1.5.6 Pwn2Own 2010
1.5.7 Jailbreakme.com 2(“Star”)
1.5.8 Jailbreakme.com 3(“Saffron”)
1.6 小结
第2章 企业中的iOS
2.1 iOS配置管理
2.1.1 移动配置描述文件
2.1.2 iPhone配置实用工具
2.2 移动设备管理
2.2.1 MDM网络通信
2.2.2 Lion Server描述文件管理器
2.3 小结
第3章 加密
3.1 数据保护
Data Protection API
3.2 对数据保护的攻击
3.2.1 对用户密码的攻击
3.2.2 iPhone Data Protection Tools
3.3 小结
第4章 代码签名和内存保护
4.1 强制访问控制
4.1.1 AMFI钩子
4.1.2 AMFI和execv
4.2 授权的工作原理
4.2.1 理解授权描述文件
4.2.2 如何验证授权文件的有效性
4.3 理解应用签名
4.4 深入了解特权
4.5 代码签名的实施方法
4.5.1 收集和验证签名信息
4.5.2 如何在进程上实施签名
4.5.3 iOS如何确保已签名页不发生改变
4.6 探索动态代码签名
4.6.1 MobileSafari的特殊性
4.6.2 内核如何处理即时编译
4.6.3 MobileSafari内部的攻击
4.7 破坏代码签名机制
4.7.1 修改iOS shellcode
4.7.2 在iOS上使用Meterpreter
4.7.3 取得App Store的批准
4.8 小结
第5章 沙盒
5.1 理解沙盒
5.2 在应用开发中使用沙盒
5.3 理解沙盒的实现
5.3.1 理解用户空间库的实现
5.3.2 深入内核
5.3.3 沙盒机制对App Store应用和平台应用的影响
5.4 小结
第6章 对iOS应用进行模糊测试
6.1 模糊测试的原理
6.2 如何进行模糊测试
6.2.1 基于变异的模糊测试
6.2.2 基于生成的模糊测试
6.2.3 提交和监测测试用例
6.3 对Safari进行模糊测试
6.3.1 选择接口
6.3.2 生成测试用例
6.3.3 测试和监测应用
6.4 PDF模糊测试中的冒险
6.5 对快速查看(Quick Look)的模糊测试
6.6 用模拟器进行模糊测试
6.7 对MobileSafari进行模糊测试
6.7.1 选择进行模糊测试的接口
6.7.2 生成测试用例
6.7.3 MobileSafari的模糊测试与监测
6.8 PPT模糊测试
6.9 对SMS的模糊测试
6.9.1 SMS基础知识
6.9.2 聚焦协议数据单元模式
6.9.3 PDUspy的使用
6.9.4 用户数据头信息的使用
6.9.5 拼接消息的处理
6.9.6 其他类型UDH数据的使用
6.9.7 用Sulley进行基于生成的模糊测试
6.9.8 SMS iOS注入
6.9.9 SMS的监测
6.9.10 SMS bug
6.10 小结
第7章 漏洞攻击
7.1 针对bug类的漏洞攻击
对象生存期漏洞
7.2 理解iOS系统自带的分配程序
7.2.1 区域
7.2.2 内存分配
7.2.3 内存释放
7.3 驯服iOS的分配程序
7.3.1 所需工具
7.3.2 与分配/释放有关的基础知识
7.4 理解TCMalloc
7.4.1 大对象的分配和释放
7.4.2 小对象的分配
7.4.3 小对象的释放
7.5 驯服TCMalloc
7.5.1 获得可预知的堆布局
7.5.2 用于调试堆操作代码的工具
7.5.3 堆风水:以TCMalloc对算术漏洞进行攻击
7.5.4 以TCMalloc就对象生存期问题进行漏洞攻击
7.6 对ASLR的挑战
7.7 案例研究:Pwn2Own 2010
7.8 测试基础设施
7.9 小结
第8章 面向返回的程序设计
8.1 ARM基础知识
8.1.1 iOS的调用约定
8.1.2 系统调用的调用约定
8.2 ROP简介
8.2.1 ROP与堆bug
8.2.2 手工构造ROP有效载荷
8.2.3 ROP有效载荷构造过程的自动化
8.3 在iOS中使用ROP
对ROP有效载荷的测试
8.4 iOS中ROP shellcode的示例
8.4.1 用于盗取文件内容的有效载荷
8.4.2 利用ROP结合两种漏洞攻击程序(JailBreakMe v3)
8.5 小结
第9章 内核的调试与漏洞攻击
9.1 内核的结构
9.2 内核的调试
9.3 内核扩展与IOKit驱动程序
9.3.1 对IOKit驱动程序对 ............

书籍插图:
书籍《黑客攻防技术宝典:iOS实战篇》 - 插图1
书籍《黑客攻防技术宝典:iOS实战篇》 - 插图2

以上为书籍内容预览,如需阅读全文内容请下载EPUB源文件,祝您阅读愉快。

版权声明:书云(openelib.org)是世界上最大的在线非盈利图书馆之一,致力于让每个人都能便捷地了解我们的文明。我们尊重著作者的知识产权,如您认为书云侵犯了您的合法权益,请参考版权保护声明,通过邮件openelib@outlook.com联系我们,我们将及时处理您的合理请求。 数研咨询 流芳阁 研报之家 AI应用导航 研报之家
书云 Open E-Library » 黑客攻防技术宝典:iOS实战篇 - (EPUB全文下载)