DroidMorph 的工具,提供 安卓应用程序 (APK) 的变形并允许创建 安卓 应用程序(恶意软件 / 良性)克隆

Simon2021-06-22 19:42:55
来自阿达纳科技大学(土耳其)和国立科技大学(巴基斯坦伊斯兰堡)的一组研究人员开发了一种名为 DroidMorph 的工具,该工具可提供 Android 应用程序 (APK) 的变形并允许创建 Android 应用程序(恶意软件/良性)克隆。专家证明,使用该工具可以绕过执行恶意软件排列的 Android 反恶意软件解决方案。

学术界进行的这项研究旨在开发新技术来检测和分析越来越多的 Android 恶意软件变体(克隆)并阻止使用它们的攻击。

“恶意软件编写者使用隐形突变(变形/混淆)来不断开发恶意软件克隆,从而阻止基于签名的检测器的检测。这种克隆攻击严重威胁着所有的移动平台,尤其是安卓。”专家发表的论文中写道。

然后,研究人员使用开发的 Android APK 变形工具来评估当前商业反恶意软件解决方案对使用 Android 恶意软件克隆的攻击的弹性。

DroidMorph 首先将 Android APK 反编译为中间形式,然后对其进行不同抽象级别(类、方法和主体)的变形。然后将变形的中间形式编译为变形的 Android APK。然后对 APK 进行签名以生成最终经过变形和签名的 Android APK,该 APK 可以在 Android 设备上执行。

下图显示了 DroidMorph 的架构概览:

Boffins 开发了一个名为 DroidMorph 的工具,该工具提供 Android 应用程序 (APK) 的变形并允许创建 Android 应用程序(恶意软件/良性)克隆

专家针对普通和非普通混淆的组合测试了反恶意软件产品,前者通过更改应用程序代码中的类和方法名称,而后者则基于应用程序执行流程的改变。

专家用于测试的数据集由从两个不同资源收集的 848 个 Android 恶意软件应用程序组成。

研究人员使用 VirusTotal 并选择了 17 个反恶意软件程序来检测

Boffins 开发了一个名为 DroidMorph 的工具,该工具提供 Android 应用程序 (APK) 的变形并允许创建 Android 应用程序(恶意软件/良性)克隆

Android 恶意软件克隆的数量正在增加,为了阻止这种克隆攻击,我们需要研究这些克隆是如何生成的”报告总结道。“在 DroidMorph 中,我们只实现了一些基本的微不足道和非微不足道的混淆(变形)。其他混淆的实施正在进行中,这将进一步改善(减少反恶意软件程序的检测)结果。将来,我们将进一步改进不同级别的变形,特别是类级别的变形。我们还将添加嵌入在 APK 中的元信息(权限等)的变形,这将进一步减少反恶意软件程序的检测。

软件apk
本作品采用《CC 协议》,转载必须注明作者和本文链接
逆向一个QMD QQ音乐源下载软件这个Apk主要是用来下载QQ音乐的无损数字音频文件,我为了把我iMac上的mp3音质音乐替换为flac或者HiRes无损,一个个去网上找文件。反射大师脱壳过程不再赘述,直接导出内存dex即可。
在新一轮科技革命和产业变革背景下,智能网联汽车是新兴技术与汽车产业融合创新的重要组成部分,汽车已不再是孤立的单元,而逐步成为智能交通、智慧能源、智慧城市等系统的重要载体和节点,被视为可移动的智能网络终端。随着人工智能、信息通信技术加速发展和跨界融合,智能网联汽车与外界的交互手段不断丰富,智能网联汽车在积极融入网络时代的同时,也不可避免地面临信息安全问题。2015年,两名黑客实现远程操控行驶中的切诺
本文主要以各家威胁情报中心/在线沙箱在安卓恶意代码自动化分析能力与基于逆向引擎 Reactor 所研发 incinerator 逆向工具进行分析能力的对比,从而让大家更加清晰直观的了解到彼此之间的区别,文章所测试的威胁情报中心均为公开版本(免费),并不代表各个能力平台的实际状态,不以偏概全。
看雪论坛作者ID:随风而行aa
Android 平台的普及这导致开发商投入资源以维持需求的上升。较早版本的App可能会受到逆向工程和其他攻击。在从现实世界收集的1500个主流应用中,DroidSkynet显示攻击使用早期版本的应用的成功率为34%。
Android APK的加固方法
2021-09-03 15:40:02
有人的地方就有竞争,在Android的发展过程中就伴随着逆向和安固加固的发展。逆向工作者可以通过一些非常好用的软件,如IDA、JEB等,来加快逆向的速度;应用开发工作者也会通过各种手段来阻止逆向工作者对自己的应用进行逆向。
最高人民法院日前发布第35批指导性案例。经鉴定,“社工库资料”经去除无效数据并进行合并去重后,包含各类公民个人信息共计8100万余条。上海市奉贤区人民检察院以社会公共利益受到损害为由,向上海市奉贤区人民法院提起刑事附带民事公益诉讼。
apk分析入门从0到0.5
2022-01-05 14:55:43
由于传播、利用此文所提供的信息而造成的任何直接或者间接的后果及损失,均由使用者本人负责,雷神众测及文章作者不为此承担任何责任。
滴滴出行App的下载通道正遭到全网封堵。7月8日早上,“滴滴官网下架滴滴出行APP”冲上微博热搜。有媒体发现,滴滴官网不再提供下载。7月4日,应用商店下架“滴滴出行”App;7月7日,滴滴出行在支付宝小程序、微信小程序内同时下架;在微信支付的交通出行服务中,也已看不到滴滴出行。
Lookout Threat Lab的研究人员发现哈萨克斯坦政府在其境内使用企业级Android监控软件。我们于2022年4月首次检测到来自该活动的样本。根据意大利下议院在2021年发布的一份文件,意大利当局可能在反腐败行动中滥用了这个软件。该文件提到了iOS版本的Hermit,并将RCS Lab和Tykelab与恶意软件联系起来,这证实了我们的分析。
Simon
暂无描述