<?xml version="1.0" encoding="UTF-8"?>
<record
    xmlns:xsi="http://www.w3.org/2001/XMLSchema-instance"
    xsi:schemaLocation="http://www.loc.gov/MARC21/slim http://www.loc.gov/standards/marcxml/schema/MARC21slim.xsd"
    xmlns="http://www.loc.gov/MARC21/slim">

  <leader>04105nam a22001937a 4500</leader>
  <controlfield tag="003">OSt</controlfield>
  <controlfield tag="005">20240311112752.0</controlfield>
  <controlfield tag="008">220312b        |||||||| |||| 00| 0 eng d</controlfield>
  <datafield tag="020" ind1=" " ind2=" ">
    <subfield code="a">978-84-608-6306-9</subfield>
  </datafield>
  <datafield tag="040" ind1=" " ind2=" ">
    <subfield code="a">B-ISTTENA</subfield>
  </datafield>
  <datafield tag="041" ind1=" " ind2=" ">
    <subfield code="a">Esp</subfield>
  </datafield>
  <datafield tag="245" ind1=" " ind2=" ">
    <subfield code="a">Malware en android : Discovering, reversing &amp; forensics</subfield>
    <subfield code="c">Miguel &#xC1;ngel Garcia Del Moral </subfield>
  </datafield>
  <datafield tag="250" ind1=" " ind2=" ">
    <subfield code="a">1era Ed.</subfield>
  </datafield>
  <datafield tag="260" ind1=" " ind2=" ">
    <subfield code="a">Espa&#xF1;a</subfield>
    <subfield code="b">ZerooxWord Computing S.L</subfield>
    <subfield code="c">2016</subfield>
  </datafield>
  <datafield tag="300" ind1=" " ind2=" ">
    <subfield code="a">271 P.</subfield>
    <subfield code="c">22 x 17 cm.</subfield>
  </datafield>
  <datafield tag="505" ind1=" " ind2=" ">
    <subfield code="a">Introducci&#xF3;n:
1. Para qui&#xE9;n es este libro,
2. Requisitos previos,
3. Metodolog&#xED;a de an&#xE1;lisis,
4. Contenido de una aplicaci&#xF3;n Android,
5. AndroidManifest.xml:
Permisos,
Requisitos software y hardware,
Componentes de una aplicaci&#xF3;n,
Otras etiquetas en "application",
6. C&#xF3;digo nativo,
7. Instalaciones de aplicaciones:
Market oficila,
Or&#xED;genes desconocidos,
Firma de aplicaciones,
Resultado del proceso de instalaci&#xF3;n.

- Cap&#xED;tulo I.
Preparando el entorno de an&#xE1;lisis:
1. Presentaci&#xF3;n de comandos,
2. Configurando la m&#xE1;quina virtual Android,
3. Configurando la m&#xE1;quina virtual de an&#xE1;lisis,
Preparativos en VirtualBox,
Servicio DHCP,
Enrutado de paquetes, 
Sniffing del tr&#xE1;fico de red,
Automatizando el arranque del entorno,
Android Studio, SDK y NDK
Repositorio de muestras y herramientas,
Herramientas adicionales,
Ajustes finales e interacci&#xF3;n con Android,
4. Gesti&#xF3;n de instant&#xE1;neas,
5. Interacci&#xF3;n con la m&#xE1;quina virtual Android,
Instalaci&#xF3;n de muestras, 
Atajos.

- Cap&#xED;tulo II.
Reuniendo informaci&#xF3;n:
1. Muestra de malware: Servicio SMS premium,
2. Obteniendo el APK,
3. Examinando el fichero AndroidManifest.xml:
M&#xE9;todos para obtener el AndroidManifest.xml,
Interpretando la informaci&#xF3;n,
4. Analizando el contenido del APK:
Datos del certificado,
Ficheros almacenados en res,
Librer&#xED;as nativas,
Otros ficheros,
Cadenas de texto,
Construyendo una l&#xED;nea temporal.
5. SDK Tools:
adb.
aapt.
6. Resumen de muestra Servicio SMS Premium,
7. Automatizando la recuperaci&#xF3;n de informaci&#xF3;n.

- Cap&#xED;tulo III.
An&#xE1;lisis est&#xE1;tico:
1. Iniciando el an&#xE1;lisis,
2. C&#xF3;digo Java:
Herramientas,
3. C&#xF3;digo incluido en los assets,
4.C&#xF3;digo nativo,
Herramientas,
5. C&#xF3;digo smali,
Herramientas,
Sintaxis b&#xE1;sica,
6. C&#xF3;digo Jasmin,
Herramientas,
Sintaxis b&#xE1;sica,
7. Opcodes,
Herramientas,
8. Ofuscaci&#xF3;n,
Herramientas,
9. Completando el arsenal,
Enjarify,
Dare,
Dedexer,
10. Extraci&#xF3;n automatizando de c&#xF3;digo.

- Cap&#xED;tulo IV.
An&#xE1;lisis din&#xE1;mico:
1. Consideraciones iniciales:
Conexi&#xF3;n con el dispositivo Android,
Instalaci&#xF3;n de aplicaciones en el dispositivo Android,
Acceder a la shell del dispositivo Android de forma remota,
Obteniendo ficheros del dispositivo Android,
Ejecuci&#xF3;n de comandos en shell,
Restauraci&#xF3;n dela maquina virtual Android.
2. Observando la ejecuci&#xF3;n:
Logcat,
Captura de tr&#xE1;fico de red,
Inspecci&#xF3;n de cambios en el sistema de ficheros, 
Volcado de informaci&#xF3;n del sistema,
Ejecuci&#xF3;n externa de c&#xF3;digo.
3. Alterando la ejecuci&#xF3;n en nuestro favor:
T&#xE9;cnicas y herramientas,
Activity manager,
Modificaci&#xF3;n de c&#xF3;digo,
App hooking,
System hooking.
4. Monitorizaci&#xF3;n aplicando hooking con android-hooker,
5. T&#xE9;cnicas basadas en depuraci&#xF3;n:
C&#xF3;digo Java,
C&#xF3;digo nativo,
6. Sandboxing:
Droidbox,
Automatizando la interacci&#xF3;n.

- Cap&#xED;tulo V.
Tipos y muestras  de malware:
1. Persistencia:
Ocultaci&#xF3;n,
Denegaci&#xF3;n de servicio,
2. Adware,
Caracter&#xED;sticas,
3. Phishing,
Caracter&#xED;sticas,
4. Spyware.
Caracter&#xED;sticas.
5. RAT.
Caracter&#xED;sticas.
6. Keyloggers.
Caracter&#xED;sticas.
7. Tap-jacking.
Caracter&#xED;sticas.
8. Clickers.
Caracter&#xED;sticas.
9. Ransomware.
Caracter&#xED;sticas.
10. Servicios de pago.
Caracter&#xED;sticas.
11. Laboratorio de pruebas,
Caracter&#xED;sticas.

- Cap&#xED;tulo VI.
Investigaci&#xF3;n con Tacyt.
1. Localizaci&#xF3;n de aplicaciones sospechosas,
2. Malware y T&#xE9;cnicas OSINT: Fobus.
&#xCD;ndice alfab&#xE9;tico.
Libros publicados.


</subfield>
  </datafield>
  <datafield tag="650" ind1=" " ind2=" ">
    <subfield code="b">Desarrollo de aplicaciones web.</subfield>
  </datafield>
  <datafield tag="942" ind1=" " ind2=" ">
    <subfield code="a">B-ISTTENA</subfield>
    <subfield code="c">BOOK</subfield>
    <subfield code="p">12-03-2022</subfield>
    <subfield code="q">Ruth O</subfield>
    <subfield code="n">12-03-2022</subfield>
  </datafield>
  <datafield tag="999" ind1=" " ind2=" ">
    <subfield code="c">56</subfield>
    <subfield code="d">56</subfield>
  </datafield>
  <datafield tag="952" ind1=" " ind2=" ">
    <subfield code="a">BISTT</subfield>
    <subfield code="d">2020-03-20</subfield>
    <subfield code="e">Donaci&#xF3;n</subfield>
    <subfield code="i">ISTT-DS-0064</subfield>
    <subfield code="p">ISTT-DS-0064</subfield>
    <subfield code="t">Eje. 1/1</subfield>
    <subfield code="v">0.00</subfield>
    <subfield code="y">BOOK</subfield>
  </datafield>
</record>
