首页
社区
课程
招聘
[求助]android平台下恶意软件的检测技术?
发表于: 2012-11-18 17:20 6327

[求助]android平台下恶意软件的检测技术?

2012-11-18 17:20
6327
刚刚进入移动安全方向,纯小白,看了一些基于android平台木马检测的论文,主要说了些很学术的东西,什么静态分析恶意代码,动态模拟apk文件的运行,我想请教下目前主流的手机杀毒软件是如何对恶意软件进行检测和查杀的?先谢过各位大牛了!

[课程]Linux pwn 探索篇!

收藏
免费 0
支持
分享
最新回复 (6)
雪    币: 1413
活跃值: (401)
能力值: (RANK:270 )
在线值:
发帖
回帖
粉丝
2
这个话题恐怕无法在这种公开论坛问到结果了。

我的建议:
1. 先学学怎么分析恶意代码,然后拿一些典型家族练手,自己找感觉
2. 自己逆一下主流杀毒软件试试,哈哈
3. 读一下androguard和dexid中,恶意代码检测部分的代码。不过这两个与主流厂商使用的方法不一定相同。
2012-11-19 10:55
0
雪    币: 90
活跃值: (126)
能力值: ( LV6,RANK:80 )
在线值:
发帖
回帖
粉丝
3
主要还是基于特征码的。比如Lcom/service/update/ 这种类或者其他明显的字符创,比如action ,url 等等
2012-11-19 14:55
0
雪    币: 1
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
4
能否给予详解?这个特征码你是怎么定位出来的?现在有没有木马试图修改特征码?如果那样该怎么办?
2014-6-3 10:50
0
雪    币: 1
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
5
能否给予详解?这个特征码是怎么定位出来的?有没有木马试图修改特征码?如果那样该怎么办?
2014-6-3 10:52
0
雪    币: 90
活跃值: (126)
能力值: ( LV6,RANK:80 )
在线值:
发帖
回帖
粉丝
6
改变了特征码的就是变种了
2014-6-4 09:14
0
雪    币: 1
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
7
有这么做的木马吗?好像Android系统没这个技术吧?有没有类似c32asm那样的工具?
2014-6-9 10:23
0
游客
登录 | 注册 方可回帖
返回
//