【摘 要】
:
安卓平台的开放性使得安卓应用重打包屡禁不止,各大应用市场和原创应用开发者都深受其害。安卓应用重打包是指攻击者将官方原版应用反编译并添加恶意代码等内容,再重新编译签
论文部分内容阅读
安卓平台的开放性使得安卓应用重打包屡禁不止,各大应用市场和原创应用开发者都深受其害。安卓应用重打包是指攻击者将官方原版应用反编译并添加恶意代码等内容,再重新编译签名后重新打包发布的恶意行为。应用重打包具有低成本和高收益的特点,使得重打包现象越来越严重。近年来陆续提出一些重打包检测技术,用于发现重打包的应用。检测技术主要分为两个步骤,利用应用相似度度量方法寻找到相似的应用和利用安卓签名机制进行验证。与重打包检测技术相对抗的是混淆技术。最初提出的度量方法是基于代码层面的,通过代码的相似度判断重打包应用。但随着代码混淆技术的提升,基于代码的度量方法已经失效。随后又提出基于资源和基于界面布局的度量方法,通过资源或布局文件的相似度判断重打包应用。但相应的混淆技术也随之发展,这些度量方法也很难有效的检测出重打包应用。如何设计一个有效的度量方法检测安卓应用重打包,且降低混淆技术的干扰,是一个具有挑战性的课题。针对以往度量方法存在被干扰的问题,本课题提出一种新的基于动态用户界面布局的度量方法。该方法通过动态获取应用的界面布局信息和界面迁移信息,构建全局布局树,随后利用CTPH模糊哈希算法计算全局布局树的相似度,找出疑似重打包的相似应用。最后利用安卓签名机制进行验证,从而完成重打包检测。全局布局树基于安卓应用运行过程中的界面布局信息和界面迁移信息生成,表征了应用外在的展示界面信息和内在的操作逻辑信息。由于全局布局树是在待测应用运行中动态获取,避免了布局文件混淆技术对重打包检测的干扰,具有较强的抗性和较高的准确性。同时,该过程不需要获取待测应用反编译的源代码,实施操作简单有效。本课题在三个数据集上设计了两组实验来验证全局布局树的抗性和准确性。在抗性实验中,通过五种主流的混淆技术对混淆实验数据集SR进行混淆得到150组数据组,使用基于全局布局树的检测方法WLTDroid分别与基于代码的检测方法AndroGuard、基于资源的检测方法FSquaDRA、基于用户界面的检测方法SUIDroid进行横向对比,实验结果表明WLTDroid的抗性强于其他检测方法。准确性实验分为阈值确定和准确性检验两个步骤,首先使用四种加密技术对阈值实验数据集S1进行加密得到63组数据组,基于此数据组确定WLTDroid和基于用户界面轨迹的检测方法RepDroid的最佳阈值。然后使用真实环境应用数据集S2两两组合得到5253组数据组,基于此数据组和上一步确定的最佳阈值对WLTDroid和RepDroid进行横向对比,实验结果表明WLTDroid的准确性高于 RepDroid。
其他文献
偏滤器是国际核聚变实验堆(International Thermonuclear Experimental Reactor,ITER)中关键组成部分,承受核聚变反应堆在正常运行和等离子体破裂时的极大能量负载,怎样排除偏滤器受到的大量热载成为一个关键问题。(1)复合换热管的传热与压降性能的实验研究多种强化传热方式的复合可增强传热效果,将内肋强化换热技术与内插扭带管的强化换热技术相结合设计出一种复合换
目的:通过比较脊柱转移瘤手术患者预测生存时间和实际生存时间来评估改良Tokuhashi评分系统(TS)的实用价值性。方法:收集2006年1月到2017年12月在我院诊断为脊柱转移瘤并行手术治疗的患者108例进行回顾性分析,所有的病例均在术前采用改良Tokuhashi评分系统进行综合评分,并根据改良TS评分分数将患者分为三组:TS 0-8分,TS 9-11分和TS 12-15分,并对三组数据进行生存
传统的运维管理模式使得企业运维人员的工作受到时间和空间的限制,从而工作效率相对比较低下,这样既浪费人力又浪费财力,并且有可能导致系统的瘫痪。随着3G无线网络以及Wi-Fi
随着移动互联网高速发展,移动终端也逐渐普及,移动平台的App渗透到网民社交、购物、新闻、娱乐等日常生活。然而数据在网络上传输时,极有可能会遭受到恶意的第三方监视、截获
新颁布的《普通高中英语课程标准(2017年版2020年修订)》(以下简称《英语课标(修订版)》)的一个显著标志就是学科核心素养和学业质量标准的提出。《英语课标(修订版)》明确提到,英语学科核心素养指向“学生在接受相应学段英语课程教育的过程中,逐步形成和提升的适应个人终身发展和社会发展需要的必备品格和关键能力,综合表现为四大素养,由语言能力、文化品格(意识)、思维品质和学习能力组成。”2.0版的英语
移动机器人同步定位及地图构建(Simultaneous Localization and map Building,SLAM)是指机器人在运动过程中根据自身位姿估计和传感器对环境的感知构建增量式的地图,同时利用
随着社会进步和计算机技术的不断发展,人们对计算机视觉领域的技术有了更加深入的研究。近些年来智能监控技术更加广泛的应用在军事领域和人们的生活中,如小区停车场,交通指
随着LC无源遥测系统的快速发展及其应用的迅速发展,高性能LC无源传感器的微电子研究已成为MEMS行业关注的焦点。凭借其优异的性能,比如尺寸更小,不需要电池和无线工作等优点,
核磁共振成像是一种十分重要的医学成像手段,但其长时间的数据采集过程限制了它在临床中的应用。为了解决核磁共振成像过程中数据采集时间过长的问题,人们提出了一种对k空间
在互联网技术飞速发展的今天,文本数据的使用量与日俱增,这为以文本载体进行信息隐藏提供了天然的环境。文本隐写是文本信息隐藏的一个分支,文本隐写在隐蔽通信、版权保护、