Android恶意代码的静态检测研究

被引量 : 0次 | 上传用户:jxczl900424
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
伴随着移动互联网市场的不断发展,智能手机的出货量不断增加,Android手机上的应用也越来越广泛,从简单的收发短信到音乐、电影的播放、GPS定位,手机上网,各种应用层出不穷。恶意软件的开发者们也不断的开发着新的恶意代码,新的技术不断涌现,新的木马病毒样本不断被发现,从恶意扣费的电话、窃取通话记录、窃取短信息到远程控制手机终端,盗取网银密码,智能手机在给人们带来方便的同时也带来了巨大的隐患。Android手机上恶意代码的检测越来越成为人们关注的焦点问题。本文从对Android恶意软件样本的逆向分析出发,深入研究了Android系统上的恶意代码的检测问题。本文的研究重点主要有三个:(1)研究Android系统的安全机制和软件保护的方式。主要有Linux系统本身的三种安全机制和Google公司改进的三种安全策略,比如基于进程的沙箱隔离,数字签名和权限控制。对目前的Android恶意软件样本进行逆向分析,研究使用恶意代码攻击软件的方式,比如进程注入、LKM等。研究恶意代码实现的主要功能及实现方法,比如按键模拟、键盘监控、短信拦截、网络监听等的Android平台上的实现方式。(2)研究目前的Android系统平台上检测恶意代码的方法,深入分析Android平台上恶意代码检测机制。比如特征码检测、启发式行为分析、虚拟机杀毒、沙盒检测等。还有学术界提出的基于语义分析、机器学习等检测恶意代码。(3)在目前学术界提出的将机器学习算法应用于Android平台上恶意代码检测的基础上,本文改进了检测框架,在机器学习算法的特征选择上加入基于逆向工程的Android应用的启发式信息。本文主要使用了朴素贝叶斯算法、人工神经网络算法、决策树算法、K-近邻算法对恶意代码的样本进行机器学习。Android软件进行字节码级别的静态分析后,提取出软件的启发式信息,作为样本特征。本文基于这种原理实现了对Android应用进行恶意代码检测的框架,对Android软件进行特征码扫描后,通过基于机器学习的分类器的判别,从而有效提高了恶意代码检测的精确度,降低了误报率。
其他文献
旅游业一直以来都是人们公认的朝阳产业,给世界人民带来了巨大的财富。当前,网络营销已经在中国的旅游业中开始起步,并以惊人的速度迅速发展,但与国际发达国家的旅游业相比还有着
本文采用田野调查法以及访谈法对山东省一所特殊教育学校进行一个月的实际考察,并选取两名自闭症儿童进行为期一年的跟踪调查。在此基础上,结合自闭症儿童词汇习得方面相关的研
自1861年汉口开辟为商埠以来,西方各国陆续在汉口建立租界。同时各租界政府建立巡捕房以维护租界治安和盘剥压榨汉口人民,英国租界巡捕主要有部分英人、印度人和多数中国人组
随着我国经济和社会主义特色事业的快速发展,特别是新农村建设以及城镇化进程步伐的加快,促使我国农村经济呈现快速发展的趋势,也使得我国亿万农村居民的生活水平有了显著提
受当代文化的影响,版画创作语言的数字化应用成为一种必然。本文拟从数字化在版画创作中的应用出发,分析版画语言与数字化应用的交叉点与融合点,探讨数字化应用对版画创作语
作者认为历史文化街区的保护要树立城市现代化的正确理念,注意保护内容的层次性,要探索文物保护的新方式,充分利用历史文化街区展示和传承名城文化内涵.
目前,在我国中学外语教学评价方式中,终结性评价占有主导地位,考试仍然是中学大规模应用的一种评价模式,课堂教学内容完全以考纲来进行。考试成绩被作为对学生的唯一评价标准而受
近年来,许多高校纷纷开设了高水平的人文讲坛,这些高水平的人文讲坛由于其自身的品牌效应,创新了高校校园文化,成为了创建特色校园文化的重要途径;同时由于其品牌效应,它在激发广大
目的 分析与探讨眼科手术球后麻醉严重并发症发生的原因及急救护理方法。方法 选择2015年2~12月收治的120例眼科手术球后麻醉患者作为对照组,分析球后麻醉严重并发症发生的原
随着现代生活的不断发展,对电的需求量也在不断的增加,因此我国一直致力于建设供电站和变电站。然而在变电站运行过程中,直流母线系统发生故障屡禁不止,对电网的安全运行造成