李天辉,王艳青
(沈阳师范大学软件学院,辽宁沈阳110036)
Android恶意代码的逆向分析
李天辉,王艳青
(沈阳师范大学软件学院,辽宁沈阳110036)
本文主要研究基于逆向工程的Android应用程序中恶意代码的分析方法。首先,通过逆向工程得到Android应用程序的Java源代码和资源文件,然后根据源代码分析程序的功能、结构;根据manifest资源文件分析程序组件的各种权限,再结合恶意代码的行为特征判断是否存在恶意代码及其危害。也可以据此方法研究Android系统受攻击的原因及防御办法并进一步发现恶意代码的特征。
逆向工程;android;恶意代码;APK
移动互联网发展越来越快,Android手机应用程序也越来越丰富。但由于Android系统的开放性,应用程序分发越来越容易,为恶意软件提供了良好的传播环境,这样就导致了Android系统安全问题日益突出。手机吸费、木马和病毒等恶意软件的迅速滋生及利用Android恶意软件进行网络犯罪活动的日益增多,Android手机用户正面临前所未有的安全风险。2010年,Android恶意软件的定义刚出现在Dr.Web病毒数据库中,但截止2014年底,Dr.Web病毒数据库中的有关Android恶意软件总定义数量达到5 681个,增加了2 867种新成员,包括各种不必要的、恶意的、以及含有潜在风险的应用程序。这一数字比2013年增长了102%,比2010年增长了189倍(或18,837%)。这些数据表明恶意软件的检测与防范工作面临了严峻的挑战。
目前,对基于Android系统的恶意软件的分析方法还在处于探索阶段。很多针对恶意软件的分析技术,一般只关注结果,缺乏对攻击方法、攻击过程、恶意软件类型特征等更详细信息的分析与取证。……