论文部分内容阅读
针对 Android 软件的特殊格式,利用反编译的控件库,实现 APK 安装包的内容解析,并读取软件的配置文件、smail 文件、代码文件等内容。归纳现有的恶意软件静态分析方法,提出一种更全面的静态分析方法,分析内容包括申请权限、头文件、服务、系统 API、常量等关键代码特征信息,并建立恶意代码特征库,然后,利用正则表达式进行特征模糊匹配,检测软件的可疑恶意代码。最后,提出一个恶意系数的量化判定模型。