【技术实现步骤摘要】
一种基于安卓设备的apk静态分析方法和设备
本专利技术属于计算机
,具体涉及一种基于安卓设备的apk静态分析方法和设备。
技术介绍
现如今移动操作系统市场处于苹果公司的iOS操作系统和谷歌的Android操作系统两强相争的局面,搭载iOS操作系统的便携式设备更是极其注重用户安全性,系统异常的封闭,设备本身的安全限制做得极其全面,每次系统的更新迭代时亦是在安全方面做了大量的升级,AppStore应用市场的安全审核相对全面而严谨,与之相对的Android系统则是一个自由及开放源码的系统,手机厂商众多定制系统亦是繁杂,每一个厂商的定制系统安全性良莠不齐,无法保证系统的安全性,与此同时源码开放亦存在一个问题,系统的漏洞很容易被发现及利用,这给系统的安全性带来了更多的防御压力,Android系统的应用安装亦是相对开放随意,无需通过层层审核上架应用市场,任意一个可用的apk即可调起安卓应用安装管理服务进行安装,安装应用的安全性无法保证。所以常常需要对应用程序进行检测以辨别是否含有恶意应用程序。目前针对恶意应用程序的检测方法主要有两种:动态检测方法与静态检测方法。动态检测方法主要通过修改Android模拟器内核对安装的应用程序进行实时检测或者使用符号执行的方法使应用程序按照指定的路径运行,从而得到应用程序的恶意行为。静态分析方法主要是通过分析安卓安装包(AndroidPackage,APK)中的有关文件,比如AndroidManifest.xml、Dalvik字节码文件等,从中抽取部分信息作为关键特征,采用特征匹配的 ...
【技术保护点】
1.一种基于安卓设备的apk静态分析方法,其特征在于:所述方法的步骤包括:/nS100、使用安卓ndk工具在安卓设备上构建配置Android.mk编译工程,编码实现PC电脑端工具相应功能,使得所述PC电脑端工具能够移植至所述安卓设备上实现相应功能,/n所述PC电脑端工具至少包括:Android Debug Bridge、Android Asset PackagingTool、jadx和apktool;/nS200、使所述安卓设备与目标端建立通信连接,利用所述Android Asset PackagingTool和所述Android Debug Bridge向所述目标端发送apk获取申请,并选择提取待分析apk;/nS300、运用所述apktool和所述jadx完成对所述待分析apk的静态分析。/n
【技术特征摘要】
1.一种基于安卓设备的apk静态分析方法,其特征在于:所述方法的步骤包括:
S100、使用安卓ndk工具在安卓设备上构建配置Android.mk编译工程,编码实现PC电脑端工具相应功能,使得所述PC电脑端工具能够移植至所述安卓设备上实现相应功能,
所述PC电脑端工具至少包括:AndroidDebugBridge、AndroidAssetPackagingTool、jadx和apktool;
S200、使所述安卓设备与目标端建立通信连接,利用所述AndroidAssetPackagingTool和所述AndroidDebugBridge向所述目标端发送apk获取申请,并选择提取待分析apk;
S300、运用所述apktool和所述jadx完成对所述待分析apk的静态分析。
2.根据权利要求1所述的方法,其特征在于:所述步骤S200中选择提取待分析apk的方法为:利用所述AndroidDebugBridge使用Unixshell命令获取所述目标端的应用安装记录,具体操作步骤如下:
S201、利用所述AndroidDebugBridge推送所述AndroidAssetPackagingTool至所述目标端;
S202、利用所述AndroidDebugBridge使用dumpsyspackage命令获取所述目标端的所有应用包名、版本号和应用最后使用时间;
S203、利用所述AndroidDebugBridge使用pmlistpackages–f命令获取所述目标端的所有apk名称及apk路径;
S204、基于所获取的apk路径利用所述AndroidAssetPackagingTool解析apk内容,以获取应用名和应用权限。
3.根据权利要求2所述的方法,其特征在于:所述apk静态分析方法包括步骤310,apk资源文件静态分析和步骤320,apk源代码静态分析。
4.根据权利要求3所述的方法,其特征在于:所述步骤310的具体操作方式为:使用所述AndroidAssetPackagingTool获取所述待分析apk的资源文件内容,进而静态分析判定该应用的可靠性。
5.根据权利要求4所述的方法,其特征在于:所述apk资源文件静态分析中的可靠性判定方法包括:
设置预置权限库...
【专利技术属性】
技术研发人员:郑志贤,郑巧亮,邱宗炽,陈清圳,
申请(专利权)人:厦门市美亚柏科信息股份有限公司,
类型:发明
国别省市:福建;35
还没有人留言评论。发表了对其他浏览者有用的留言会获得科技券。