如果你写过几年 Android 业务代码,突然被问到「这个 App 的签名校验在哪一层做的」「抓包抓不到是代理问题还是 SSL Pinning」「so 里的字符串为什么会突然变出来」,大概率会卡住。不是能力不行,是日常开发根本不会碰这些。这套逆向合集解决的就是这类缺口:它假设你已经会写 Android,但对「一个 App 在别人手里是怎么被拆开的」没有系统概念。

先确认你是不是它的目标读者

这套内容不适合零基础学编程的人。它默认你能读懂 Java、知道 Activity 生命周期、能自己写一个带 JNI 的 demo,否则前面几块基础内容会变成硬啃。反过来,如果你属于下面几种情况,投入时间会比较划算:

  • 做 App 安全测试或风控,需要判断某个加固方案到底挡没挡住;
  • 做 SDK / 埋点 / 广告相关开发,需要验证自己的代码有没有被轻易改掉;
  • 准备转安全岗,需要拿几个真实样本练手,而不是只背工具命令;
  • 单纯被 360 加固、梆梆、爱加密这些名字绕晕,想搞清楚它们各自在哪一步介入。

它覆盖的能力链条

从资料结构看,内容是按「拆解一个 App 的完整流程」组织的,不是按工具手册组织的。前半段从逆向基础和 Java 基础过渡到 Android 开发本身——这一步很多人会跳过,但恰恰关键:不写过一个 SO 库,就理解不了后面 NDK 调试时的寄存器状态。中间段集中在 HOOK 框架、反调试、常用加密算法,这几块是实战里最频繁卡壳的地方,比如 Frida 脚本写了但对不上方法签名、ollvm 混淆后控制流看不懂。后半段是文件结构、协议实战、Android 框架和源码分析,最后留了高阶部分。

三套内容(易锦安卓、滴水逆向破解就业、NCK)在侧重点上有差异,同一主题可以互相印证,比如反调试手段的讲法就不完全一样。建议不要整套顺序刷,而是挑一个你现在手上的具体问题,顺着相关模块看。

配套练习该怎么做

这类内容最怕只看不练。比较现实的做法是准备两台设备或一台真机加一个模拟器,另配一个自己写的靶场 App,故意加上签名校验、一段简单加密和 JNI 调用,然后自己拆。每学一个 HOOK 点,就回到靶场里复现一次,验证是否真的拦到了。协议实战部分建议配合抓包工具和一台可控的测试服务端,否则只能看个热闹。反调试和文件结构那两段,动手改一个自己的 so 比分析别人的 APK 反馈更快。

看完之后你应该能回答

判断这套内容有没有学进去,不看笔记厚度,看能不能说清楚下面几个问题:一个 App 从安装包到运行起来,dex 是在什么时机被加载的;常见反调试手段分别在哪一层生效,绕过思路是什么;HOOK 一个 native 方法时,参数是怎么传进你的回调的;常见的加壳方案大致分几类,各自的薄弱点在哪。如果这些问题能自己讲出因果关系,而不是背结论,说明这部分能力已经补上了。

最后提醒一句:这套东西涉及的技术方向敏感,练习请只在自己的 App、自己搭的靶场或明确授权的测试环境里做,别拿线上应用练手。

逆向合集-易锦安卓11期完整版、滴水逆向破解就业班 、NCK逆向完整版等

深入解析Android逆向工程核心技能

编辑点评

系统学习Android逆向工程,涵盖源码分析、HOOK框架、文件结构、NDK等多个方面,适合有志于从事Android逆向开发或安全领域的技术人员。

⭐ 编辑推荐

全面解析Android逆向工程,从基础到高阶,助你掌握核心技能。

课程亮点

• Android源码深入分析
• HOOK框架实战
• 文件结构解析
• NDK开发与调试

课程目录

📁 11 android源码分析
    147 Dalvik虚拟机的运行过程分析-2.mp4  [310.7 MB]
    143 Android应用程序进程启动过程的源代码分析-2.mp4  [231.3 MB]
    138 android应用程序的安装过程分析-1.mp4  [50.2 MB]
    159 Android so加载深入分析-1.mp4  [158.2 MB]
    155 Android运行时ART加载类和方法的过程分析-1.mp4  [235.4 MB]
    141 Android系统默认Home应用程序(Launcher)的启动过程源代码分析2.mp4  [138.0 MB]
    146 Dalvik虚拟机的运行过程分析-1.mp4  [290.9 MB]
    162 Android so加载深入分析-3.mp4  [197.1 MB]
    150 Dalvik虚拟机JNI方法的注册过程分析-1.mp4  [161.0 MB]
    156 Android运行时ART加载类和方法的过程分析-2.mp4  [246.6 MB]
    153 Android运行时ART加载OAT文件的过程分析-1.mp4  [277.7 MB]
    154 Android运行时ART加载OAT文件的过程分析-2.mp4  [322.0 MB]
    142 Android应用程序进程启动过程的源代码分析-1.mp4  [106.1 MB]
    140 Android系统默认Home应用程序(Launcher)的启动过程源代码分析1.mp4  [230.0 MB]
    160 Android so加载深入分析-2.mp4  [176.7 MB]
    166 动态链接简单讲解.mp4  [188.2 MB]
    149 Dalvik虚拟机的运行过程分析-4.mp4  [101.9 MB]
    151 Dalvik虚拟机JNI方法的注册过程分析-2.mp4  [316.7 MB]
    165 Android so加载深入分析-5.mp4  [162.6 MB]
    139 android应用程序的安装过程分析-2.mp4  [222.6 MB]
    145 Dalvik虚拟机的启动过程分析-2.mp4  [274.5 MB]
    161 so的加载流程知识点小回顾.mp4  [83.3 MB]
    152 Android ART运行时无缝替换Dalvik虚拟机的过程分析.mp4  [254.6 MB]
    163 Android so加载深入分析-4.mp4  [241.1 MB]
    157 Android运行时ART执行类方法的过程分析-1.mp4  [58.8 MB]
    158 Android运行时ART执行类方法的过程分析-2.mp4  [257.4 MB]
    164 上节课简单回顾.mp4  [82.7 MB]
    148 Dalvik虚拟机的运行过程分析-3.mp4  [284.4 MB]
    144 Dalvik虚拟机的启动过程分析-1.mp4  [355.9 MB]
📁 06 HOOK框架
    062 XP框架实战 06_51.mp4  [243.7 MB]
    061 frida讲解+实战java层和native层.mp4  [133.6 MB]
    063 静态+动态代理+20实战HOOKstartacitivity.mp4  [198.6 MB]
📁 09 文件结构
    106 dex文件结构与010editor3.mp4  [318.2 MB]
    111 elf文件与010edtior -2.mp4  [291.4 MB]
    104 dex文件结构与010 editor1.mp4  [306.4 MB]
    116 xml文件解析.mp4  [217.9 MB]
    107 dex文件结构dexdump的使用.mp4  [286.8 MB]
    108 elf文件与objdump-1.mp4  [156.9 MB]
    105 dex文件结构与010 editor2.mp4  [268.3 MB]
    110 elf文件与010edtior-1.mp4  [156.9 MB]
    109 elf文件与readelf-2.mp4  [269.7 MB]
    112 elf文件与010edtior -3.mp4  [322.1 MB]
    103 dex文件结构解析2.mp4  [339.8 MB]
    114 aatp工具解析Arsc和xml.mp4  [141.9 MB]
    113 elf文件与010edtior-4.mp4  [222.3 MB]
    115 arsc文件的解析.mp4  [219.2 MB]
    102 dex文件结构解析1.mp4  [148.7 MB]
📁 04 Android NDK
    039 NDK静态注册.mp4  [236.1 MB]
    036 C语言基础知识.mp4  [160.7 MB]
    049 IDA动态调试2.mp4  [327.2 MB]
    047 IDA动态调试搭建.mp4  [228.6 MB]
    050 机器码的计算以及三级流水线的研究.mp4  [214.8 MB]
    044 arm汇编第二节.mp4  [329.0 MB]
    051 apk保护策略:1.mp4  [298.8 MB]
    046 arm汇编第四节.mp4  [257.8 MB]
    041 java层调用普通方法和静态方法.mp4  [426.4 MB]
    040 NDK静态注册2.mp4  [250.6 MB]
    037 编译可执行程序.mp4  [205.9 MB]
    042 NDK开发动态注册写一个计算机.mp4  [257.3 MB]
    038 jni接口.mp4  [239.4 MB]
    048 IDA动态调试1.mp4  [188.0 MB]
    045 arm汇编第三节.mp4  [301.8 MB]
    043 arm汇编第一节.mp4  [272.6 MB]
📁 12 高阶班
    188 ijiami加固之脱变种UPX壳.mp4  [412.6 MB]
    197 内存dump DEX文件及解释器so文件修复.mp4  [295.6 MB]
    190 ijiami加固之so层分析2.mp4  [851.8 MB]
    179 XX小说加固样本分析.mp4  [126.4 MB]
    175 手脱变种UPX壳.mp4  [522.9 MB]
    191 TX加固java层分析.mp4  [92.1 MB]
    174 so加载初始化函数下段技巧与JNI_OnLoad下段技巧.mp4  [261.1 MB]
    171 APP脱壳时机总结.mp4  [54.4 MB]
    173 字符串加密ollvm混淆2.mp4  [106.9 MB]
    182 辅助脱壳工具.mp4  [111.0 MB]
    178 36X加固样本之动态调试 2020-08-22 01_50.mp4  [488.2 MB]
    184 BB加固之so层分析(一).mp4  [811.3 MB]
    172 字符串加密ollvm混淆.mp4  [377.6 MB]
    185 了解BB加固企业版.mp4  [217.0 MB]
    192 TX加固之绕过反调试.mp4  [337.5 MB]
    167 APP加固背景.mp4  [118.4 MB]
    187 ijiami加固Java层分析.mp4  [347.5 MB]
    181 DEX自解析重构技术.mp4  [312.9 MB]
    176 分析ajiami加固样本.mp4  [421.9 MB]
    189 ijiami加固之so层分析.mp4  [778.5 MB]
    194 TX加固之dex dump.mp4  [661.9 MB]
    198 实战移动X加固分析.mp4  [702.5 MB]
    168 APP加固发展历程.mp4  [35.0 MB]
    170 DEX落地加载与不落地加载.mp4  [61.8 MB]
    195  36X之Java层分析.mp4  [276.1 MB]
    177 静态分析36X加固样本.mp4  [201.7 MB]
    180 系统源码及hook插件.mp4  [167.9 MB]
    195 36X之Java层分析.mp4  [177.4 MB]
    193 TX加固so层分析.mp4  [217.7 MB]
    183 BB加固之Java层分析.mp4  [131.3 MB]
    186 了解BB加固反调试.mp4  [556.4 MB]
    169 DEX隐藏字段、方法、指令集.mp4  [169.5 MB]
    196 36X之绕过反调试.mp4  [368.5 MB]
📁 01 逆向基础
    008 修改包名实现分身.mp4  [96.0 MB]
    001 环境搭建.mp4  [125.4 MB]
    005 虚拟机.mp4  [66.8 MB]
    007 修改apk图标名称.mp4  [170.2 MB]
    003 APK打包流程.mp4  [93.6 MB]
    006 Android Killer配置.mp4  [93.7 MB]
    004 APK安装流程.mp4  [52.3 MB]
    002 APK文件结构.mp4  [63.8 MB]
    009 修改资源去广告.mp4  [145.1 MB]
📁 02 java基础
    010 Java(一).mp4  [105.3 MB]
    015 Java小案例.mp4  [52.1 MB]
    011 java(二).mp4  [195.6 MB]
    014 Java(五).mp4  [263.8 MB]
    012 java(三).mp4  [270.7 MB]
    013 Java(四).mp4  [99.7 MB]
📁 05 反调试
    054 反调试2.mp4  [150.0 MB]
    059 反调试实战4.mp4  [287.1 MB]
    056 反调试4+案例实战1.mp4  [228.8 MB]
    057 反调试实战2.mp4  [278.4 MB]
    058 反调试实战3 :Crackme01-静态分析.mp4  [309.9 MB]
    055 反调试3.mp4  [207.4 MB]
    053 过模拟器检测+反调试1.mp4  [286.7 MB]
    060 反调试实战5+hook框架安装.mp4  [224.2 MB]
    052 签名校验案例+模拟器检测.mp4  [176.0 MB]
📁 03 安卓开发
    017 Android开发Hello World.mp4  [72.4 MB]
    025 实战分析破解smali.mp4  [103.1 MB]
    028 实战破解vip3.mp4  [86.2 MB]
    030 车x了去广告.mp4  [133.5 MB]
    018 四大组件之Activity.mp4  [121.8 MB]
    027 实战破解vip2.mp4  [70.4 MB]
    032 栈跟踪和方法抛析.mp4  [243.8 MB]
    026 实战破解内购.mp4  [216.8 MB]
    016 Android 系统架构.mp4  [69.8 MB]
    019 四大组件之Activity(2).mp4  [132.8 MB]
    022 内容提供者.mp4  [88.0 MB]
    023 dalvik字节码.mp4  [122.0 MB]
    035 AS+smalidea插件动态调试2.mp4  [150.4 MB]
    029 逆向RE文件管理器.mp4  [148.7 MB]
    020 四大组件之Service.mp4  [100.2 MB]
    024 dalvik指令格式.mp4  [239.4 MB]
    021 四大组件之广播接收者.mp4  [76.8 MB]
    034 AS+smalidea插件动态调试1.mp4  [130.7 MB]
    033 JEB静态分析动态调试.mp4  [115.5 MB]
    031 XX小说插桩.mp4  [63.8 MB]
📁 07 常用加密算法
    064 密码学概述1.mp4  [152.7 MB]
    067 密码学2之sha算法.mp4  [76.4 MB]
    065 密码学概述2.mp4  [199.8 MB]
    070 密码学5之RSA+DSA+ECDSA.mp4  [318.9 MB]
    068 密码学3之DES算法+3DES算法.mp4  [159.9 MB]
    069 密码学4之AES+PBE算法.mp4  [229.4 MB]
    066 密码学1之base64+md5算法.mp4  [275.3 MB]
📁 10 android框架
    121 init进程分析4.mp4  [232.4 MB]
    134 android服务讲解 8.mp4  [113.0 MB]
    117 AndroidFramework概要简述.mp4  [81.1 MB]
    128 android服务讲解3.mp4  [267.5 MB]
    136 android服务讲解10.mp4  [194.6 MB]
    126 android服务讲解1.mp4  [239.8 MB]
    132 android服务讲解6.mp4  [205.6 MB]
    124 zygote分析2.mp4  [221.8 MB]
    123 zygote分析1.mp4  [161.4 MB]
    133 android服务讲解7.mp4  [176.2 MB]
    127 android服务讲解2.mp4  [199.6 MB]
    122 JNI与NDK简单概述.mp4  [101.0 MB]
    129 androidframe简单回顾.mp4  [122.8 MB]
    130 android服务讲解4.mp4  [271.5 MB]
    119 init进程分析2.mp4  [273.2 MB]
    120 init进程分析3.mp4  [189.3 MB]
    135 android服务讲解 9.mp4  [145.0 MB]
    131 android服务讲解5.mp4  [194.5 MB]
    137 android服务讲解11.mp4  [124.7 MB]
    125 zygote分析3.mp4  [183.6 MB]
    118 init进程分析1.mp4  [135.2 MB]
📁 08 协议实战
    080 Wireshark常见包的分析.mp4  [259.6 MB]
    099 喜马拉雅so层分析1.mp4  [200.5 MB]
    075 人人视屏分析登陆协议2.mp4  [243.4 MB]
    072 http与https介绍.mp4  [329.7 MB]
    100 喜马拉雅so层分析2.mp4  [147.3 MB]
    101 喜马拉雅so层分析3.mp4  [155.0 MB]
    089 4399so层分析1.mp4  [114.4 MB]
    098 喜马拉雅java层分析2.mp4  [261.5 MB]
    097 喜马拉雅字段+java层分析1.mp4  [177.9 MB]
    088 补充:最右so层简单静态分析.mp4  [135.5 MB]
    087 4399Fiddler抓包字段分析2.mp4  [273.0 MB]
    095 拼多多so层分析1.mp4  [216.5 MB]
    090 4399so层分析2.mp4  [174.5 MB]
    078 新氧医美登陆协议分析3.mp4  [240.9 MB]
    092 拼多多抓包+java层字段分析1.mp4  [264.9 MB]
    081 最右登陆协议分析1.mp4  [241.8 MB]
    083 最右登陆协议分析3.mp4  [231.0 MB]
    077 新氧医美登陆协议分析2.mp4  [261.0 MB]
    082 最右登陆协议分析2.mp4  [264.3 MB]
    073 Fiddler的安装和介绍.mp4  [222.4 MB]
    071 户端与服务端.mp4  [103.4 MB]
    086 4399Fiddler抓包字段分析1.mp4  [111.4 MB]
    094 拼多多协议字段分析3.mp4  [301.3 MB]
    076 新氧医美登陆协议字段分析1.mp4  [309.4 MB]
    093 拼多多协议字段分析2.mp4  [199.9 MB]
    079 wireshark工具介绍.mp4  [321.0 MB]
    091 4399so层分析3.mp4  [151.3 MB]
    085 最右登陆协议分析5.mp4  [132.7 MB]
    096 拼多多so层分析2.mp4  [35.1 MB]
    084 最右登陆协议分析4.mp4  [185.1 MB]
    074 人人视屏分析登陆协议1.mp4  [248.9 MB]

适合人群

  • Android逆向开发工程师
  • 安全领域技术人员
  • 对Android逆向感兴趣的学习者

学习收获

掌握Android逆向工程基础
精通HOOK框架应用
学会文件结构解析与NDK开发

祝您学习愉快!

学有所成,前程似锦!