
课程是一门面向移动端数据采集与 App 逆向分析的实战课程,以”Android 基础 → 网络抓包 → Frida 动态调试 → App 逆向改造 → 协议深度分析”为核心路径,系统性地覆盖从手机环境搭建、App 开发基础、网络库分析、抓包对抗,到 Frida Hook 技术、Smali 调试、重打包改造,再到复杂协议逆向的完整技术栈。课程共 9 大模块、每模块 9 课时,共 81 课时,层层递进,帮助学员从零构建移动端爬虫与逆向分析的完整能力体系。
核心学习路径
模块一:Android 基础与开发环境(课时①-③)
App 开发入门:搭建第一个 App 开发环境,学习 Android 四大组件(Activity/Service/BroadcastReceiver/ContentProvider)与系统架构。
手机刷机:掌握手机刷机指南,配置运行环境,为后续逆向操作打好基础。
网络库学习:从 HttpURLConnection 入手,逐步深入到 okhttp3 + logging,再到基于 okhttp3 的 Retrofit,理解 App 网络请求的底层实现。
模块二:动静态分析与抓包(课时④-⑥)
动静态分析:学习四大组件的动静态分析方法,掌握分析工具与核心理念,深入理解 App 运行机制。
抓包环境搭建:系统学习抓包环境配置及原理,深入理解 HTTPS/CS 校验核心原理,掌握基于 Hook 的抓包方法。
协议自吐:实现 Socket、WebSocket、XMPP 等协议的自吐分析,应对实时通信类 App 的数据采集。
网络底层:自制路由器,理解 OSI 七层模型之网络层与传输层协议,搞懂网络通信底层原理。
模块三:Frida 动态调试(课时⑦-⑨)
Frida 速成:掌握 Frida 基本使用方法,学习参数、调用栈、返回值的 Hook 技巧,实现主动调用及批量自动化。
Native Hook:深入 Native 层,学习 Frida Hook libssl.so、libc 等核心库,突破 SSL Pinning 等加密限制。
执行流追踪:掌握 trace 技术,实现”没有 trace 不出的执行流”,精准定位加密逻辑入口。
违法应用分析:通过 Frida 分析违法应用的运行机制,提升安全分析能力。
模块四:手机刷机与调试(课时①-③)
Xposed 框架:学习 Xposed 介绍与模块安装,掌握模块化修改 App 行为的方法。
Smali 调试:手调 Smali 代码,使用 DDMS 工具进行动态调试,定位复杂逆向场景中的问题。
Frida 开发环境:搭建 Frida 开发和调试环境,为后续动态注入与调试做好充分准备。
模块五:真实 App 实操(课时⑦-⑨)
去广告去升级:实操真实 App 的去广告、去升级、重打包,让 App 更”听话”。
带壳 App 处理:学习带壳 App 的重打包与去强制升级,应对加固保护。
加固对抗:系统学习加固的种类、甄别方法和处理方式,掌握 Frida 辅助证书解绑两大案例与 HOOK 抓包通杀脚本。
模块六:直播弹幕协议逆向(课时⑥)
Protobuf 逆向分析:针对直播弹幕场景,深入学习 Protobuf 协议的逆向分析方法,搞定实时通信类 App 的数据采集。
课程亮点
全链路覆盖:从 Android 基础到 Frida 逆向,从抓包到协议分析,构建完整的移动端爬虫技术栈。
Native 层深入:不仅停留在 Java 层,更深入 Native 层 Hook libssl.so、libc 等核心库,突破 SSL Pinning 等高级反爬。
多协议支持:覆盖 HTTP/HTTPS、Socket、WebSocket、XMPP、Protobuf 等多种协议,应对各类 App 通信场景。
实战驱动:大量真实 App 实操案例,包括去广告、去升级、重打包、加固对抗等,学完即可上手。
Frida 深度教学:从基础使用到参数/调用栈/返回值 Hook,从主动调用到批量自动化,全面掌握 Frida 核心技能。
课程目录:
移动端爬虫
课时①Frida$NativeFrida hook Native 基础_ev.mp4
课时①手机刷机Xposed介绍和模块安装玩机_ev.mp4
课时①第一个`App`开发环境_ev.mp4
课时①网络库:`HttpURLConnection`_ev.mp4
课时②Frida$NativeFrida hook libssl.so_ev.mp4
课时②手机刷机手调`Smali`和DDMS调试_ev.mp4
课时②第一个`App`四大组件和系统架构_ev.mp4
课时②网络库:`okhttp3`+`logging`_ev.mp4
课时③Frida$NativeFrida hook libc_ev.mp4
课时③手机刷机`Frida`开发和调试环境_ev.mp4
课时③第一个`App`运行环境手机刷机指南_ev.mp4
课时③网络库基于`Okhttp3`的`Retrofit`_ev.mp4
课时④动静态分析四大组件_ev.mp4
课时④抓包环境抓包环境配置及原理_ev.mp4
课时④究极自吐Socket_ev.mp4
课时④自制路由器OSI七层模型之网络层_ev.mp4
课时⑤WebSocket、XMPP自吐_ev.mp4
课时⑤动静态分析工具和理念_ev.mp4
课时⑤抓包环境HTTPS.CS校验核心原理_ev.mp4
课时⑤自制路由器和4G出口_ev.mp4
课时⑥抓包环境基于HOOK的抓包_ev.mp4
课时⑥直播弹幕协议`Protobuf`逆向分析_ev.mp4
课时⑥自制路由器传输层协议_ev.mp4
课时⑥自动化动态分析和快速定位_ev.mp4
课时⑦FRIDA速成基本使用方法_ev.mp4
课时⑦多案例分析没有抓不到的包_ev.mp4
课时⑦真实`App`实操去广告去升级重打包_ev.mp4
课时⑦:FRIDA补充_ev.mp4
课时⑧FRIDA速成参数调用栈返回值_ev.mp4
课时⑧没有`trace`不出的执行流_ev.mp4
课时⑧真实`App`实操带壳`App`重打包去强制升级_ev.mp4
课时⑧:Frida辅助证书解绑两大案例_ev.mp4
课时⑨Frida分析违法应用_ev.mp4
课时⑨FRIDA速成主动调用及批量自动化_ev.mp4
课时⑨真实`App`实操加固的种类,甄别和处理方式_ev.mp4
课时⑨:HOOK抓包通杀脚本_ev.mp4
下载地址:
感谢您的来访,获取更多精彩文章请收藏本站。


















