getfromcode

🛡️ 【微师】安卓应用安全SO进阶培训班

移动开发
课程简介

这门课在解决什么问题 这是一门面向安卓逆向与安全研究者的实战型课程,主题集中在 SO 层的攻防技术上。多数安卓逆向资料止步于 Java 层的反编译与插桩,而真正决定应用安全强度的逻辑,往往藏在 Native 层。这门课把视野拉进 ELF 文件内部,从 dex 解析、ELF 装载、GOT/PLT 机制、inline hook,一直讲到 so 加壳、dex V…

已有 0 人浏览 发布 2026-10-03 更新 2026-10-03

这门课在解决什么问题

这是一门面向安卓逆向与安全研究者的实战型课程,主题集中在 SO 层的攻防技术上。多数安卓逆向资料止步于 Java 层的反编译与插桩,而真正决定应用安全强度的逻辑,往往藏在 Native 层。这门课把视野拉进 ELF 文件内部,从 dex 解析、ELF 装载、GOT/PLT 机制、inline hook,一直讲到 so 加壳、dex VMP 和 dex2c 的实现思路。它不是讲“怎么用某个工具点两下”,而是讲清楚每一层机制为什么存在、怎么被利用、又怎么被对抗。

课程解决的核心问题包括:如何在高版本安卓上稳定定位函数地址;如何从 ELF 的链接视图与执行视图入手理解 hook 的落点;如何用 Capstone 处理特殊指令;如何设计一个能绕过常见反调试的 r0Invoke 框架;以及一个真实壳如何隐藏 so、如何做函数链接修正、如何用寄存器模拟实现 dex VMP。这些内容在常规教程里很难见到完整的推导过程,这里是从原理到实现逐步展开的。

适合什么基础,建议先看哪几块

适合已经掌握 Frida 基础用法、能看懂简单汇编、对安卓 Native 层有初步接触的开发者。如果此前只做过 Java 层 hook,建议先补一点 ELF 格式基础,再进入本课。课程的前几讲——读懂 dex、ELF linking view、可执行文件生成过程、高版本安卓函数地址索引——是后续所有内容的根基,建议优先完整看完。接着可以按两条主线推进:一条是 hook 主线,从 GOT hook、PLT hook、inline hook 到 r0Invoke 框架;另一条是加壳与 VMP 主线,从 so 加载流程、so 替换、壳的装载到 dex VMP 的寄存器模拟与指令解析。两条线在“指令修复”和“参数链接修正”处交汇,那里是理解对抗思路的关键节点。

如果时间有限,可以先跳过 Capstone 特殊指令处理的前后两讲,以及 AOSP 编译注入 so 的实操部分,这些属于进阶扩展。先把 hook 原理和 so 加壳的基础链路打通,再回头补齐细节,会更容易建立整体认知。

学完能独立做什么,资料怎么配合练习

学完这门课,你能够独立完成这些任务:为自定义的 Native 函数编写稳定的 hook 插件;分析一个加壳应用的 so 加载流程,定位其隐藏的 native 方法;设计一个简单的 dex VMP 指令解析器,模拟关键指令的执行;修改参数链接修正逻辑,让被替换的 so 在运行时正确解析依赖;甚至可以从零搭建一个绕过反调试的注入框架。这些能力可以直接用于安全测试、样本分析、加固方案评估,也能为自研保护方案提供参考。

资料的配合方式是“先看视频理解原理,再对着代码动手改”。建议每看完一个专题,就打开对应的工程源码,找到关键函数,亲手打断点、打印中间值,验证视频里的结论。比如看完 GOT hook 原理,就去改一个 hook 插件,尝试 hook 一个真实的 native 函数;看完 so 替换,就自己写一个替换脚本,跑通链接修正的流程。不要只看不动手,也不要跳过异常情况——课程里专门讲了 inline hook 可能遇到的 bug、trace 中的指令修复,这些正是实际工程中踩坑最多的地方。把视频当作“带路的人”,把源码当作“练习场”,在每个专题上花时间复现、修改、测试,才能真正把知识变成自己的。

课程目录

课时26.定制r0invoke插件绕过反调试&&复杂函数trace.mp4 [443.1 MB]
课时11. 从got&plthook总结到xhook原理刨析.mp4 [364.1 MB]
课时46.dex vmp难点设计思路补充.mp4 [419.6 MB]
课时21.so加载流程分析.mp4 [367.0 MB]
课时28.so加壳-什么是壳(1).mp4 [325.2 MB]
课时12.番外另类方法寻找so首地址.mp4 [337.4 MB]
课时34.参数链接修正.mp4 [415.6 MB]
课时16. inlinehook 中可能遇到的bug.mp4 [381.8 MB]
课时41.dex vmp 寄存器模拟与参数获取.mp4 [352.8 MB]
课时27.汇编trace 进阶.mp4 [348.0 MB]
课时18.基于capstone 处理特殊指令 (下).mp4 [349.1 MB]
课时09.got hook进阶&&初识plt hook.mp4 [399.2 MB]
课时31.so装载完成.mp4 [384.0 MB]
课时36.基于静态分析探索一个真实壳隐藏so手法.mp4 [716.5 MB]
课时4 elf可执行文件生成过程.mp4 [288.1 MB]
课时13.java hook原理.mp4 [349.2 MB]
璇炬椂1 璇绘噦dex.mp4 [405.4 MB]
课时24.trace中的指令修复(1).mp4 [370.5 MB]
课时47.dex2c基本原理与实现思路.mp4 [346.4 MB]
课时25.trace中的指令修复(2).mp4 [396.7 MB]
课时6 寻找so中的符号地址.mp4 [455.0 MB]
课时45. 揭秘dexvmp实现中的疑难杂症.mp4 [495.3 MB]
课时23.汇编trace 入门.mp4 [374.8 MB]
课时20.通杀检测的新型框架 r0Invoke.mp4 [434.1 MB]
璇炬椂8锛氬垵璇唃ot hook.mp4 [332.4 MB]
课时29.so加壳-装载入门(2).mp4 [322.1 MB]
课时43.dexvmp 解析dex获取想要的参数(上).mp4 [378.7 MB]
课时42.dexvmp 部分指令解析执行.mp4 [385.9 MB]
课时5 高版本安卓函数地址索引彻底解决方案.mp4 [412.2 MB]
课时22.编译aosp 注入so.mp4 [371.1 MB]
课时33.函数链接修正.mp4 [430.5 MB]
课时14.frida中java hook实现.mp4 [340.3 MB]
课时44.dexvmp解析dex得到想要的参数(下).mp4 [386.1 MB]
课时17 基于capstone 处理特殊指令(上).mp4 [429.8 MB]
课时7.从findExportByName源码分析到anti frida新思路.mp4 [398.5 MB]
课时30.通过so装载流程准确定位脱壳点.mp4 [255.9 MB]
课时19.inlinehook框架集成.mp4 [390.8 MB]
课时15.inlinehook 中用到的汇编指令.mp4 [351.5 MB]
课时32.什么是链接(1).mp4 [410.9 MB]
课程购买
课程价格
金币29.9
299金币限时优惠会员免费
销量:0
💎 开通会员每日免费下载,比单买更划算 →
支付成功后会自动显示下载资源云盘的链接!点击链接即可下载到本地。