安卓恶意软件动态检测系统的研究与实现

来源 :西安电子科技大学 | 被引量 : 0次 | 上传用户:whxust
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
随着手机智能化的发展,各式各样的应用软件出现在网络商店中,而其中恶意软件的数量也在急剧增多。动态检测分析方法是一个还在发展中的恶意软件检测方法,主要利用模拟器来模拟软件的运行环境,通过定制的沙盒工具来监控和分析程序的敏感函数调用,最后获得待测软件的所有敏感行为。主流动态分析方法的研究内容包括以下三个方面:软件行为触发、软件行为监控和软件行为分析。本文通过研究发现传统的动态检测系统在软件恶意行为的触发方面还有所欠缺,主要表现在:(1)恶意软件有可能针对动态检测系统中模拟器的特征来进行软件运行环境检测,隐藏自己的恶意行为。(2)随着软件界面越来越复杂化以及混合式App架构的应用越来越普遍,传统的恶意行为触发方法无法全面得触发应用行为。针对上述问题,本文研究主流动态检测技术和Android系统安全机制,设计并实现了一个Android恶意软件动态检测系统。该系统采用C/S架构,主要功能包括在手机端收集用户的个人行为信息和待测软件,在服务器端对动态检测环境进行真机环境模拟,解析AndroidManifest.xml配置文件获取应用相关信息,根据收集到的用户个人信息和提取的软件控件信息生成相应的测试策略,测试完成后将待测应用的敏感行为输出至客户端。本文开展的具体工作如下:一、针对Android软件包含的复杂界面结构和特殊控件类型,本文提出一种新的软件恶意行为触发方法,可以全面、精确、高效地模拟用户操作来遍历软件的UI界面,并对特殊类型的控件进行有效处理,从而完整地触发待测软件的恶意行为。二、针对模拟器环境检测技术,本文记录分析用户的日常行为信息,并从建立模拟用户操作行为模型、改变模拟器系统文件的默认配置、隐藏模拟器的相关特征三个方面入手,研究并实现了真机环境模拟技术,使得恶意软件无法检测当前的模拟器运行环境来隐藏自身恶意行为。三、基于Droid Box沙盒技术,本文研究并设计了一款动态检测系统DynamicDroid。用户只需通过手机上传待测APK文件即可得到完整的软件动态检测结果。该系统支持多种敏感行为检测,提供高效便捷的服务,能够有效帮助用户全面掌握待测软件的所有可疑行为。实验结果表明本文研究的安卓恶意软件动态检测系统能够有效地隐藏自身检测环境,且相对于传统的动态检测系统具有更好的检测效果。
其他文献
是那个略带癫狂的华裔诗人的角色,是那个最终说服我的迷人的金发女郎,改变了我的一生。 It was the role of the slightly mad Chinese poet. It was the charming blonde w
第五届中国少数民族科技史国际研讨会于 2 0 0 0年 11月 2 3~ 2 6日在四川省西昌市召开 ,本次会议到会代表 12 5名 ,收到论文 138篇 ,大会主题是弘扬中国各少数民族的科技创造
急性放射性肺损伤和食管损伤是晚期非小细胞肺癌三维适形放射治疗的主要并发症,也是主要剂量限制因素。通过研究急性放射性肺损伤及食管损伤的相关因素,比如同时放化疗、平均
2018年普洱市农业科学研究所进行玉米新品种区域试验,对15个玉米新品种的抗逆性及丰产性等进行综合分析,筛选出适宜本地区种植的优质、高产、抗逆性强的玉米新品种,为农业生
在分析宁夏中南部地区资源现状、土壤类型及利用分区、土地承载能力的基础上 ,提出了该地区在生态建设中 ,退耕还林还草要因地制宜 ;调查研究 ,科学规划 ;根据资源现状 ,把握
交通运输部《关于打造公路水运品质工程的指导意见》明确指出,品质工程是工程内在质量和外在品位的有机统一。事实上,改革开放40年来,我国公路交通事业取得飞跃式大发展,在现
目的应用蛋白质组学技术筛选过敏性鼻炎(AR)患者鼻腔灌洗液中的蛋白标记物。方法采集10例AR患者及20例健康对照者过敏原刺激前后的鼻腔灌洗液,用双向电泳检测其中的蛋白组成,筛
<正> 姜老治疗血证经验丰富,方法多样,立意新颖,收效显著。仅就作者侍诊所得,整理如后。一、补肺宁络顾某,男,33岁。素有支气管扩张史。咳嗽咯血,每半年一次,近日又发。苔白
<正> 生活在改革开放和市场经济环境中的小学生,是敏感活跃的群体。现在的孩子是跨世纪的人才,对他们教育的好坏将影响国家的兴衰。根据对学生现状的调查分析,在学生中表现出