查看原文
其他

Android 安全训练营,开课啦!

看雪学院 2019-05-27

国外一安全团队发现了一个名为RAMpage的新漏洞,漏洞编号为CVE-2018-9442,可以改变Android手机和RAM的存储内容,借此窃取存储在手机上的所有数据,如密码、照片、视频、电子邮件等。
安全人员称每台配备LPDDR2、LPDDR3、LPDDR4内存的移动设备都可能受到影响,即:所有自2012年以来发布的Android手机都将受到影响。
据报道称,去年我国Android系统手机用户占比超过50%,数量非常庞大。然而,在测试手机中,未修复漏洞比为19%,平均每款终端有约5个未修复漏洞。
Android安全形势严峻,对Android人才需求量大。
对企业而言,产品的安全性已成为消费者选择该产品的一大因素;
对用户而言,在互联网时代,网络安全的重要性不言而喻。
本次看雪安全开发者峰会,特别组织一次Android安全训练营,为你提供系统、全面的Android安全知识。


训练营内容简介


此次训练营将公开分析两个重要的漏洞(CVE-2017-0403 、CVE-2017-8890)的利用细节,还有最新系统内核一些常见的保护绕过方式,并深入浅出的带领大家学习如何挖掘漏洞、如何分析内核,带大家走进Android漏洞的世界,帮助大家构建一个学习Android漏洞的系统体系。


虽然Android技术迭代频繁,但底层高级分析技术变化却比较慢。从二进制基础到复杂的So分析原理和漏洞,学会这些内容,不仅仅是找工作的敲门砖,更是突破Android进阶的瓶颈期的有力武器,本次训练营均会讲到,请大家拭目以待!


课程目录:

  1. arm汇编与so文件格式

  2. so多种native hook源码分析与设计

  3. so文件源码解析加载装载原理和修复

  4. 解包内核固件并分析内核二进制

  5. 内核调试方法

  6. 通过 crash log 定位内核异常

  7. 常见内核漏洞类型

  8. 内核缓解措施

  9. 缓解措施的绕过技巧

  10. Root 提权中常用技巧

  11. 内核 heapspray 的多种方式

  12. 两个 Root 提权的 CVE 实例讲解



培 训 时 间


时间:7月20日(周五)

地点:北京市海淀区中关村南大街3号海淀科技大厦5层



报  名



活动费用:¥3988/人 

详情咨询:13611684418


*可开发票、邀请函


1、本课程需由学员自带笔记本电脑;

2、主办方将赠送一部手机用于学习;

3、主办方将为学员提供免费午餐一份;

4、课程所需硬件设备由主办方提供。


长按识别二维码,立即购票!

训练营人数有限,错过等一年!



硬件安全训练营


查看详情!



Web安全编程训练营


 戳查看详情!





看雪 2018 安全开发者峰会,7月21日火热来袭!




识别二维码,安全大咖、知识干货,2.5折尽享!





戳下面的阅读原文,一览峰会精彩

    您可能也对以下帖子感兴趣

    文章有问题?点此查看未经处理的缓存