文章总结: 本课程专为移动安全研究人员设计,系统讲解TLS1.1-1.3协议演进、证书体系与密钥协商等核心技术,通过Android多种抓包方法、OkHttp3双向验证、Flutter抓包及Protobuf协议逆向等实战操作,帮助学员全面掌握App流量分析与协议逆向工程技能,提升移动安全防护能力。
综合评分: 89
文章分类: 移动安全,逆向分析,渗透测试,WEB安全,二进制安全
第 6 期: App 流量安全与协议逆向工程
原创
二进制磨剑
二进制磨剑
2025年10月17日 09:20
四川
第 6 期: App 流量安全与协议逆向工程
本课程专为 Android 和 iOS 安全研究人员量身定制,以 TLS1.1–1.3 设计演进为起点,系统性地拆解证书体系、密钥协商、AEAD等关键安全技术。
课程内容融合 Android/OkHttp/Flutter/Protobuf/BoringSSL 等多种真实应用场景,通过实际操作演练,不仅帮助你掌握抓包、分析与加固的全套技术流程,还深入揭示了移动时代协议逆向工程与防御策略的核心要点。
| | 课程章节 | 视频 | 实操 |
| — | — | — | — |
| 1 | Android MITM 代理抓包法 | ✅ | ✅ |
| 2 | Android VPN 抓包法 | ✅ | ✅ |
| 3 | Android eCapture 抓包法 | ✅ | ✅ |
| 4 | Android 代理检测、VPN 检测原理与绕过 | ✅ | ✅ |
| 5 | TLS 1.1-1.3 协议基础(协议、加密、扩展与证书) | ✅ | ✅ |
| 6 | OkHttp3 单向验证分析 | ✅ | ✅ |
| 7 | OkHttp3 双向验证分析 | ✅ | ✅ |
| 8 | Flutter 抓包与证书验证 | ✅ | ✅ |
| 9 | Protobuf 协议分析与逆向工程 | ✅ | ✅ |
| 10 | TLS 1.3 协议抓包与证书验证 – 基于 Boring SSL | ✅ | ✅ |
| 11 | TLS 1.3 协议抓包与逆向分析 – 自定义 TLS 扩展协议混淆 | ✅ | ✅ |
通过本课程,你将获得以下核心技能和知识:
- • 理解代理原理、X.509 证书结构、根 CA、公钥加密体制
- • 掌握证书链、TUN 原理、协议逆向工程
- • 深入了解证书单向验证、双向验证、Okhttp3、Protobuf 逆向工程
- • 掌握 OpenSSL、BoringSSL 的应用
- • 逐版本解析 TLS 协议的设计演进、握手流程、密钥协商(RSA、DH、ECDHE)、加密套件与 AEAD 的实现与应用
学习计划
开课时间: 2025.11.15
早鸟价格: 599 (~6 折)【开课前】
正式价格: 999
报名方法:
- • 后台私信回复课程获取详情并报名!
✨ 为什么选择二进制磨剑?
- • 全链路体系:IDA → 内核 → 反混淆 → Frida → 高阶实战,逐级递进
- • 超强实操性:每门课程都包含代码案例 & 动手演示
- • 专属支持:讲师答疑、远程操作协助、交流群互动
- • 岗位导向:课程覆盖主流逆向/安全工程师所需技能
免责声明:
本文所载程序、技术方法仅面向合法合规的安全研究与教学场景,旨在提升网络安全防护能力,具有明确的技术研究属性。
任何单位或个人未经授权,将本文内容用于攻击、破坏等非法用途的,由此引发的全部法律责任、民事赔偿及连带责任,均由行为人独立承担,本站不承担任何连带责任。
本站内容均为技术交流与知识分享目的发布,若存在版权侵权或其他异议,请通过邮件联系处理,具体联系方式可点击页面上方的联系我。
本文转载自:二进制磨剑 二进制磨剑《第 6 期: App 流量安全与协议逆向工程》