APP下载

基于JDWP的Android应用程序恶意行为检测研究

2017-05-02王宇晓

移动通信 2017年7期

王宇晓

【摘 要】当前Android恶意应用程序威胁越来越多,因此首先介绍了当前Android应用程序动态检测技术背景和发展趋势,其后重点介绍以JDWP协议为基础的恶意行为检测方法和检测技术,最后与实际检测经验结合,介绍如何依照检测结果对应用程序恶意行为进行分析和判断。

【关键词】Android应用程序 动态检测 JDWP 恶意行为分析

1 引言

近年来,智能手机深入应用于人们生活当中,Android操作系统因其本身开源性和免费性,受到许多手机厂商和开发者的青睐和支持。据悉,2016年度Android系统在全球市场的占有率已经高达80%。但随之而来的是,与Android平台相关的恶意应用软件攻击也越来越多。OWASP[1]曾对比上百万应用软件,发布了十大移动应用恶意行为,其中涉及恶意扣费、静默下载、隐私窃取、资费消耗、远程控制等多方面。2016年,360互联网安全中心发布《2016年AnDroid恶意软件专题报告》,其中提到2016年累计截获Android平台新增恶意程序样本1403.3万个,平均每天新增3.8万恶意程序样本,而新增恶意程序主要是资费消耗,占比高达74.2%,其次是恶意扣费(16.5%)、隐私窃取(6.1%)[2]。

Android应用软件的恶意行为给广大用户带来了财产安全和个人新信息安全的重大威胁,对行业造成不良影响。在此种情况下,对智能手机应用软件进行检测是必要的,以求达到对风险可知、可控。当前Android平台上,对应用软件检测主要分为静态检测技术和动态检测技术两个方面[3]。静态检测技术重点分析使用逆向技术[4]后得到的源码,关注业务逻辑和相关算法,以达到对应用软件检测的目的。……

登录APP查看全文