基于代码混淆的Android恶意软件免杀技术研究

来源 :哈尔滨工业大学 | 被引量 : 0次 | 上传用户:yuezhongs
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
随着Android系统成为智能手机领域的主流操作系统,它也成为许多恶意软件的攻击目标,因此安全研究人员了提出基于Android平台的恶意软件检测技术,与此同时,恶意程序也衍生出Android免杀技术(Anti Anti-Virus)来逃逸各种检测技术的查杀。由于目前市场上缺乏系统级免杀工具,安全人员在测试杀毒软件阶段多使用未免杀恶意软件对其AV(Anti-Virus)引擎进行测试,这却给免杀恶意程序提供了可乘之机。本文研究基于代码混淆的恶意软件免杀技术,设计并实现了恶意软件免杀系统,旨在提供杀毒软件安全漏洞信息,为安全人员提供更多免杀木马测试用例,以协助安全人员对杀毒软件进行渗透测试。本文主要研究内容如下:本文研究Android平台下混淆技术,利用混淆技术设计Android恶意软件免杀方案,从Java层和Native层两方面对免杀技术展开研究。论文设计Android恶意软件免杀系统,包括:Java层免杀子系统、Native层恶意软件反分析子系统,以及针对性免杀子系统。针对AV引擎提取恶意APK(Android Application Package)的检测特征包括:API(Application Programming Interface)调用序列、字符串、数据流等特征设计Java层恶意软件免杀子系统,实现字符串混淆、方法混淆、图片资源混淆、API调用序列混淆,以及基于反射技术的特定API调用混淆等功能。针对安全人员的逆向分析方法,实现Native层恶意软件有源码免杀技术,恶意软件将核心代码在Native层实现,并提供Native层核心节区加密方案、核心方法加密方案以及对加密So文件的动态解密方案。针对性免杀子系统中,本文提出一种基于“免杀矩阵”的量化评估方法,利用混淆向量、混淆矩阵、免杀向量、免杀矩阵等量化评估指标,实现AV引擎对不同混淆技术的量化评估,并以此为依据构建针对性免杀方案。最后对Android恶意软件免杀系统进行测试,测试结果如下:Java层免杀子系统能对Virus Total中60个AV引擎实现免杀;Native层反分析子系统能够成功加密So文件并防止IDA pro对So文件逆向分析;针对性免杀子系统能够对Virus Total中60个AV引擎生成对应免杀矩阵,并利用免杀矩阵成功对60个AV引擎实现针对性免杀。可见对于杀毒软件开发人员,本系统能够提供批量恶意样本,并辅助进行对杀毒软件的渗透测试。
其他文献
目的:观察飞针刀松解术治疗第三腰椎横突综合征的临床疗效方法:将符合纳入标准的60例第三腰椎横突综合征的患者按照随机数字表法分为治疗组和对照组,每组30例。治疗组采用飞针刀松解术治疗,对照组采用常规针刀松解术进行治疗,均治疗3次,每5天治疗1次。对两组患者均于治疗前、后采用VAS疼痛视觉模拟评分、Oswestry功能障碍指数评分及JOA腰痛症状评分对患者症状、体征和日常生活能力进行评定,3个月后进行
科技英语文本的翻译是许多学者研究的对象。不同于一般的英语文本,科技英语文本因其逻辑性强,结构严谨的特点而含有大量结构复杂的长句,如何正确翻译这些长句是很多学者都在关注的问题。传统翻译方法只对语句结构做了分析,在一定程度上忽视了文本的连贯性,从而可能造成译文信息错漏,不利于读者的理解。本文从系统功能的视角出发,运用主位述位理论对科技英语文本中长句的翻译进行分析,挑选典型例句进行详细的解释,总结科技英
中高级汉语学习者虽然掌握了大量的词汇和句型结构,但输出的语篇却经常出现逻辑性和连贯性差、交际效率低等问题。针对这种现象,本文以主位-述位理论为理论依据,以罗马尼亚中高级汉语学习者的书面语语篇为调查对象,采用对比分析法和偏误分析法等方法,对语料中所出现的主、述位相关偏误进行了系统的整理和归纳。本文以汉语标准语篇为基础,对主位-述位理论进行介绍,归纳出汉语主位的功能类型、构成类型及推进模式,总结了罗马
水溶性偶氮染料的脱色降解是印染行业废水处理的一个技术瓶颈。研究了在水溶液中加入H2O2,氯过氧化物酶高效催化氧化偶氮染料(橙黄Ⅱ和藏花橙G)的主要发色基团的性能,探讨了
小草千文是怀素圆寂暮年的作品,此时的他身体和心境在所处社会的影响下均已不同往日。初看小草全帖笔情墨韵平平,仿佛寡淡无味,不显特色。细观深究则不然,笔毫根根必现、笔笔
会议
拟人化图标是网页图标设计中常见的一种类型,它通常在设计过程中将图标人格化、人性化,给图标添加近似人类的表情神态、肢体动作等元素,从而使图标变成像用户自身一样具有感
良好的叶尖间隙配合对涡轮发动机工作时的性能和安全具有重要影响。所以叶尖间隙在线测量技术,在主动叶尖间隙控制、结构健康监测、飞行器性能实测等方面具有重要作用。目前,基于微波相位法的叶尖间隙在线测量技术正逐渐成为国内外研究热点,本文即围绕该测量原理和当前存在的问题开展了研究工作。首先,分析了微波相位法测距原理和该技术用于发动机叶尖间隙在线测量的可行性。研究了类似于微波干涉仪的测量系统及其组成,分析推导
随着线上支付技术与线下物流网络的日益成熟,团购电商的发展势头也变得愈加强劲,俨然是电子商务产业的下一个风口。然而团购电商场景相当复杂,不仅有买家与商品之间的购买关
烷基化油是一种环境友好的汽油调和剂,具有辛烷值高、抗爆性能好、蒸汽压低以及含硫量低等优点。硫酸烷基化法是C4烯烃在浓硫酸的作用下与异丁烷加成生产C8化合物,是目前烷基
随着计算机网络技术的飞速发展,电脑、手机等各类智能电子产品已经融入了人们生产生活的方方面。与此同时,在利益的驱使下恶意软件也逐渐衍生出一条巨额的黑色产业链,严重威