فهرست مطالب (ترجمه فارسی)
پیشگفتار
فصل ۱: مقدمهای بر امنیت موبایل
نصب و پیکربندی Android SDK و ADB
ایجاد یک برنامه ساده اندروید و اجرای آن در شبیهساز
تحلیل مدل مجوزهای اندروید با استفاده از ADB
دور زدن قفل صفحه نمایش اندروید
راهاندازی محیط توسعه iOS (Xcode و شبیهساز iOS)
ایجاد یک برنامه ساده iOS و اجرای آن در شبیهساز
راهاندازی محیط تست نفوذ اندروید
راهاندازی محیط تست نفوذ iOS
مقدمهای بر روت کردن و جیلبریک
فصل ۲: حملات مبتنی بر بدافزار در موبایل
تحلیل یک نمونه بدافزار اندرویدی
استفاده از Androguard برای تحلیل بدافزار
نوشتن بدافزار سفارشی برای اندروید از ابتدا
دور زدن مدل مجوزها در اندروید
مهندسی معکوس برنامههای iOS
تحلیل بدافزار در محیط iOS
فصل ۳: ممیزی (Audit) برنامههای موبایل
ممیزی برنامههای اندروید با استفاده از تحلیل ایستا
ممیزی برنامههای اندروید با استفاده از تحلیل پویا
استفاده از Drozer برای یافتن آسیبپذیریها در برنامههای اندروید
ممیزی برنامههای iOS با استفاده از تحلیل ایستا
ممیزی برنامههای iOS با استفاده از تحلیل پویا
بررسی ذخیرهسازی دادهها و آسیبپذیریهای امنیتی Keychain در iOS
یافتن آسیبپذیریها در برنامههای موبایل مبتنی بر WAP
یافتن تزریق سمت کاربر (Client-side Injection)
رمزنگاری ناامن در برنامههای موبایل
کشف منابع نشت داده
سایر حملات مبتنی بر برنامه در دستگاههای موبایل
اجرای حمله تزریق Intent در اندروید
فصل ۴: حمله به ترافیک برنامههای موبایل
راهاندازی آزمایشگاه تست نفوذ بیسیم برای دستگاههای موبایل
پیکربندی رهگیری ترافیک در اندروید
رهگیری ترافیک با Burp Suite و Wireshark
استفاده از MITM Proxy برای دستکاری و حمله
پیکربندی رهگیری ترافیک در iOS
تحلیل ترافیک و استخراج اطلاعات حساس از ترافیک برنامههای iOS
حملات WebKit علیه برنامههای موبایل
رهگیری ترافیک SSL از طریق دستکاری گواهی
استفاده از پروفایل پیکربندی موبایل برای راهاندازی VPN و رهگیری ترافیک در دستگاههای iOS
دور زدن اعتبارسنجی گواهی SSL در اندروید و iOS
فصل ۵: کار با سایر پلتفرمها
راهاندازی محیط توسعه و شبیهساز BlackBerry
راهاندازی محیط تست نفوذ BlackBerry
راهاندازی محیط توسعه و شبیهساز Windows Phone
راهاندازی محیط تست نفوذ Windows Phone
پیکربندی تنظیمات رهگیری ترافیک برای گوشیهای BlackBerry
سرقت داده از برنامههای Windows Phone
سرقت داده از برنامههای BlackBerry
خواندن دادههای محلی در Windows Phone
حملات مبتنی بر NFC
Mobile Device Exploitation Cookbook یک مرجع کاربردی و پروژهمحور برای علاقهمندان به امنیت سایبری، تست نفوذ و تحلیل امنیتی دستگاههای موبایل است. این کتاب با ارائه دهها سناریوی عملی، خواننده را با تکنیکهای ارزیابی امنیت، تحلیل بدافزار، مهندسی معکوس، بررسی آسیبپذیریها و تست نفوذ در سیستمعاملهای مختلف موبایل آشنا میکند.
در این کتاب، مباحث از مفاهیم پایه امنیت موبایل آغاز شده و به موضوعات پیشرفتهتری مانند تحلیل برنامههای اندروید و iOS، رهگیری و تحلیل ترافیک شبکه، بررسی آسیبپذیریهای رمزنگاری، مهندسی معکوس اپلیکیشنها و ارزیابی امنیت پلتفرمهای مختلف موبایل گسترش مییابد.
ویژگیهای کتاب
✅ آموزش گامبهگام و مبتنی بر پروژه
✅ مناسب برای دانشجویان و متخصصان امنیت سایبری
✅ پوشش مباحث امنیت اندروید و iOS
✅ معرفی ابزارهای مهم مانند ADB، Drozer، Burp Suite، Wireshark و MITM Proxy
✅ آموزش تحلیل بدافزارهای موبایلی و مهندسی معکوس اپلیکیشنها
✅ بررسی روشهای کشف و تحلیل آسیبپذیریهای رایج در برنامههای موبایل
سرفصلهای اصلی
مخاطبان کتاب
این کتاب برای متخصصان امنیت اطلاعات، کارشناسان تست نفوذ، توسعهدهندگان نرمافزار، دانشجویان حوزه امنیت سایبری و تمامی افرادی که قصد یادگیری عملی امنیت و تحلیل اپلیکیشنهای موبایل را دارند، مناسب است.
نویسندگان: پراشانت ورما (Prashant Verma) و آکشای دیکسیت (Akshay Dixit)
ناشر: Packt Publishing
زبان: انگلیسی
سطح: متوسط تا پیشرفته
توجه: این کتاب با هدف آموزش مفاهیم امنیتی، ارزیابی امنیت و تحلیل فنی سیستمهای موبایل تدوین شده است و استفاده از مطالب آن باید صرفاً در محیطهای آموزشی، آزمایشگاهی و با مجوز قانونی انجام شود.
| ویژگی و مشخصات | ||||||||||||
|---|---|---|---|---|---|---|---|---|---|---|---|---|
|
||||||||||||