基于Android平台的恶意代码行为分析研究

被引量 : 18次 | 上传用户:ILOVELUBIN
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
从2009年我国正式开展3G业务之后,3G建设进展迅速。伴随着3G网络的发展,越来越多的用户开始使用智能移动终端,而其中Android智能手机由于其开源性以及高性价比正在迅速抢占智能手机市场。随着Android市场份额的急剧扩大,针对Android智能手机的恶意程序数量正以惊人的速率增长,使得用户面临非常严峻的安全性问题。针对Android的安全性问题,现在已经提出了一些解决方法,但它们大多采用的仍是传统的静态分析方法,并不能分析程序运行期间执行的恶意操作,而少数提出的动态分析方法也在稳定性等方面存在缺陷。根据上述现状,本文提出了在虚拟机层应用动态分析技术来分析Android平台恶意代码的方法。该方法不同于传统的静态分析技术,而是主动监控并记录目标程序运行期间的各种行为特征。在该方法的基础上,本文还设计了一个新的基于沙箱的Android恶意代码行为分析系统,该系统是通过修改Android原生系统实现的,它可以对敏感数据源流出的数据进行跟踪。在实现该系统的过程中,首先需要分析恶意代码常用的数据源和程序接口库,并据此定义数据标签;然后在多个对象层次上设计了数据标签的嵌入方式,并通过Binder IPC机制完成了标签传递,使得标签能跟随数据在程序间进行传递;最后是标签提取功能的设计,通过标签提取功能可以从标签中获取有用的信息;此外在该系统中还有输出日志记录的功能,实现对相关数据的记录。同时为了验证该系统的正确性,本文设计了相关的测试。测试用的Android应用程序包括两部分,一是根据常见恶意代码的行为特征编写的样本,其行为特征包括文件访问、获取敏感信息以及后台自动连接网络等;二是从网络上获取的恶意代码样本。本文所设计的测试样本的优势在于调用了全部嵌入点提供的接口方法,相比真实恶意代码零散的行为特征,更能集中体现恶意代码常见的发作情况,反映测试样本使用各种数据的方式。本文实现的分析系统的优势体现在它能在虚拟机层分析运行时程序的行为,并动态地跟踪敏感数据的传递,能弥补静态分析技术不能发现程序在运行期间表现出的恶意操作的缺陷。并且使用模拟器构建沙箱能防止恶意代码对真实系统造成破坏,而将标签的使用限制在传递环节也使得恶意代码不易发现沙箱的存在。最后,通过在虚拟机层嵌入标签,而不是Linux内核,使得本系统易于日后的移植,能弥补不能跨平台操作的缺陷。
其他文献
目的:观察补肾调经方治疗卵巢早衰肾阴阳两虚证各项临床症状的改善,并探讨相关作用机理。方法:共观察卵巢早衰患者42例,治疗组21例,服用补肾调经方;对照组21例,服用佳蓉片,观察两组
社会资本研究沿着关系效用的逻辑发展,只关注其经济性,而遮蔽其社会性,这违背了布迪厄提出资本理论以破解结构与能动二元对立的初衷。资本是结构和能动视角的双重蓄能,社会资
<正>多读经典著作和大师的著作。每个学科都有若干经典著作,这些经典著作都是每个时代人类最高智慧的结晶。每个学科都有一批大师,这些大师的著作也充满了智慧。我们读这些经
目的:改进和提高热炎宁片的质量标准。方法:采用TLC法鉴别蒲公英;HPLC法测定虎杖中大黄素的含量,色谱柱为RP-C18柱,流动相为甲醇-水(80∶20);检测波长为287nm。结果:蒲公英鉴
郑万高铁汉江特大桥主桥采用(109+220+109)m连续刚构-拱结构跨越汉江,主拱拱肋计算跨度为220m,设计矢高44m,矢跨比f/h=1/5,拱轴线采用二次抛物线,设计拱轴线方程为y=x2/275+0
文化是用文表达意化和物化.文化来源于意与物,意物息通.意物息通须有信,称为信息.意物转化须有文,称为文化.信息是文化的传媒,文化是信息的表达.文化是意识与物质统一的信息
在对合肥市2008年初大雪所造成园林树木冻害调查统计,结果如下:①合肥市遭受冻害的园林树木共有13科12属13种,为香樟、山杜英、乐昌含笑、广玉兰、桂花、夹竹桃、山茶、红花继木
本文通过周密的设计和反复实验,分别从取样时间、取样位置和取样体积三方面进行了分析,并且从去离子水、地表水和污水进行对比实验数据中得出一个取样的最佳方案,从而对现有
电子产品结构设计是一个多影响因子的复杂过程,涉及了电子学、机械学、电磁学、热学等多门学科。设计时设计人员往往需要花费大量的时间与精力去查阅相关设计知识,且同类产品设
股份公司的组织机构是股份公司组织制度的核心。本文通过对股份公司的组织机构与国有企业领导体制的比较 ,探索符合我国国情的具有中国特色的股份公司制企业的领导管理体制