J4 ›› 2014, Vol. 36 ›› Issue (05): 849-855.
吴俊昌1,罗圣美2,巫妍2,程绍银1,蒋凡1
WU Junchang1,LUO Shengmei2,WU Yan2,CHENG Shaoyin1,JIANG Fan1
摘要:
Android中存在很多系统机制供应用程序使用,然而这些机制在不当使用时会对用户安全和利益造成很大的破坏性。提出一种基于程序分析的方法,检测应用程序使用这些机制时可能存在的恶意行为。针对函数本身的特征,构建与之相对应的函数摘要。在构建摘要时使用指令级的模拟执行,在检测恶意行为时使用函数级的模拟执行,通过这两种不同级别的模拟执行分析出应用程序中潜在的恶意行为。基于上述方法,设计和实现了一个原型系统。通过对公开的恶意应用样本进行检测,验证了本方法是有效的。