论文部分内容阅读
随着智能手机的使用越来越普及,网上各种各样的手机应用也随之增加。但是这些手机应用也是鱼龙混杂,再加上网上有很多的打包党会植入恶意代码,于是下载的APK应用是否安全就非常重要。那么如何判断这些APK应用是否存在偷流量等恶意行为呢?
首先通过浏览器登录到“APK火眼分析系统”(http://fireeye.ijinshan.com),接着点击界面右上角的“登录”按钮,在弹出的窗口里面输入金山网络的账号密码。接下来点击网页正中的“分析文件”按钮,在弹出的对话框里面选择刚刚下载的APK文件,上传完成以后就可以开始对这个文件进行分析操作(如图1)。除此以外,有的APK文件在下载页面中会提供该文件的MD5信息内容。我们可以将这个信息直接复制,粘贴到分析页面右上角的输入框里面。如果这个文件已经进行过分析,那么就可以直接查看到分析报告。
如果是需要进行分析的话,那么就需要等待一段时间了。稍等一会我们点击页面中的“上传历史”这项,接着点击刚刚上传的文件名后面的“样本报告”链接,就可以查看到这个APK文件的分析报告。APK火眼分析系统的报告非常详细,不过我们只需要关心“危险行为监控”这项即可(如图2)。通过报告我们知道这款应用,存在着“获取本机电话号码”的行为,也就是说可能会泄露个人用户的隐私。除此以外还可以点击“运行截图”这项,我们就可以看到该APK文件安装运行以后的视觉效果,这样就可以知道这个APK文件是否安全了。
首先通过浏览器登录到“APK火眼分析系统”(http://fireeye.ijinshan.com),接着点击界面右上角的“登录”按钮,在弹出的窗口里面输入金山网络的账号密码。接下来点击网页正中的“分析文件”按钮,在弹出的对话框里面选择刚刚下载的APK文件,上传完成以后就可以开始对这个文件进行分析操作(如图1)。除此以外,有的APK文件在下载页面中会提供该文件的MD5信息内容。我们可以将这个信息直接复制,粘贴到分析页面右上角的输入框里面。如果这个文件已经进行过分析,那么就可以直接查看到分析报告。
如果是需要进行分析的话,那么就需要等待一段时间了。稍等一会我们点击页面中的“上传历史”这项,接着点击刚刚上传的文件名后面的“样本报告”链接,就可以查看到这个APK文件的分析报告。APK火眼分析系统的报告非常详细,不过我们只需要关心“危险行为监控”这项即可(如图2)。通过报告我们知道这款应用,存在着“获取本机电话号码”的行为,也就是说可能会泄露个人用户的隐私。除此以外还可以点击“运行截图”这项,我们就可以看到该APK文件安装运行以后的视觉效果,这样就可以知道这个APK文件是否安全了。