首页
社区
课程
招聘
[原创]Android 沙盘原理与实现
发表于: 2012-10-17 20:17 29524

[原创]Android 沙盘原理与实现

2012-10-17 20:17
29524

TSRC在线阅读版:http://security.tencent.com/index.php/blog/msg/7
演示视频:http://v.qq.com/page/m/2/e/m0106zcuf2e.html

这里上传PDF一份,这是之前写的Android 沙盘MalDroidAnalyzer,主要介绍沙盘原理,以及演示MalDroidAnalyzer 的功能。


[招生]科锐逆向工程师培训(2024年11月15日实地,远程教学同时开班, 第51期)

上传的附件:
收藏
免费 6
支持
分享
最新回复 (26)
雪    币: 485
活跃值: (78)
能力值: ( LV4,RANK:40 )
在线值:
发帖
回帖
粉丝
2
thx for share it
2012-10-19 01:03
0
雪    币: 219
活跃值: (783)
能力值: (RANK:290 )
在线值:
发帖
回帖
粉丝
3
thank for you share it
2012-10-19 06:55
0
雪    币: 3836
活跃值: (4142)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
4
支持。。。。。。。。。。。。。。。
2012-10-19 09:14
0
雪    币: 2
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
5
不错。。。。支持
2012-10-21 02:42
0
雪    币: 1021
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
zig
6
ths for sharing......
2012-10-22 09:31
0
雪    币: 18
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
7
很不错的东东,下载了,顶下楼主
2012-10-22 09:38
0
雪    币: 107
活跃值: (172)
能力值: ( LV2,RANK:15 )
在线值:
发帖
回帖
粉丝
8
支持,hold住……
2012-10-22 10:57
0
雪    币: 1233
活跃值: (907)
能力值: ( LV12,RANK:750 )
在线值:
发帖
回帖
粉丝
9
MARK 辛苦了
2012-10-22 11:38
0
雪    币: 87
活跃值: (205)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
10
支持。。。。。。
2012-10-23 11:39
0
雪    币: 90
活跃值: (126)
能力值: ( LV6,RANK:80 )
在线值:
发帖
回帖
粉丝
11
好东西,感谢楼主
2012-10-25 16:12
0
雪    币: 130
活跃值: (71)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
12
好文必须顶啊
2012-10-27 11:15
0
雪    币: 363
活跃值: (338)
能力值: ( LV15,RANK:310 )
在线值:
发帖
回帖
粉丝
13
nice!
                                          

                                                                                                                                                                                          
上传的附件:
2012-10-27 15:52
0
雪    币: 139
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
14
泉哥 那么视频怎么没声音啊。
2012-10-31 14:53
0
雪    币: 433
活跃值: (1870)
能力值: ( LV17,RANK:1820 )
在线值:
发帖
回帖
粉丝
15
本来就不需要声音啊
2012-10-31 19:58
0
雪    币: 433
活跃值: (1870)
能力值: ( LV17,RANK:1820 )
在线值:
发帖
回帖
粉丝
16
你这签名不是一般的挫啊
2012-10-31 19:58
0
雪    币: 822
活跃值: (380)
能力值: ( LV12,RANK:310 )
在线值:
发帖
回帖
粉丝
17
学习了,泉哥有研究过如何自动触发sample的行为,而不是人工去操作吗?
2012-10-31 20:53
0
雪    币: 433
活跃值: (1870)
能力值: ( LV17,RANK:1820 )
在线值:
发帖
回帖
粉丝
18
当时考虑自动化操作,会比较盲目,而且操作过多地的话容易导致android程序崩溃,而根据命令行输出信息有选择性地进行人工操作,可以触发更多地恶意行为,更有利结果的准确性,所以当时就直接采用人工操作了。
2012-11-1 08:18
0
雪    币: 822
活跃值: (380)
能力值: ( LV12,RANK:310 )
在线值:
发帖
回帖
粉丝
19
有选择性的模拟行为呢,比如生成代码的CFG图,然后首先定位关键的可疑函数(比如发送短信),然后通过CFG图寻找到其对应的消息或者事件再模拟?
2012-11-1 11:56
0
雪    币: 433
活跃值: (1870)
能力值: ( LV17,RANK:1820 )
在线值:
发帖
回帖
粉丝
20
理论上是可行的,但采用这种方法可能会造成很多干扰,它可能会触发很多正常程序行为,因为病毒大多是对正常程序进行重打包的。古河试着搞一个出来吧
2012-11-1 22:31
0
雪    币: 34
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
21
支持 支持 支持 支持 支持 支持 支持 支持 支持 支持
2012-11-1 23:35
0
雪    币: 202
活跃值: (19)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
22
求工具
2012-12-27 22:11
0
雪    币: 185
活跃值: (25)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
23
沙盒的概念用的到处都是。 这文章标题起的不好。 不能叫Android 沙盘原理啊。

Android 自身有sandbox 这个功能。 即使是native code 也是运行在sandbox 中的。

而本文中的沙盒却是自己用的一套工具。 准备讲应该是"基于Android 系统 的一种沙盒实现及应用程序分析"   

如果这是网秦的文章,略不厚道啊~~~~
2013-1-17 16:25
0
雪    币: 30
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
24
这篇文章写得相当好,参考文献里面的西安交大做了一个在线的工具.
2013-2-19 13:49
0
雪    币: 5
活跃值: (33)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
25
great
2014-3-6 16:30
0
游客
登录 | 注册 方可回帖
返回
//