位置:成果数据库 > 期刊 > 期刊详情页
Android应用软件漏洞静态挖掘技术
  • ISSN号:1671-4512
  • 期刊名称:《华中科技大学学报:自然科学版》
  • 时间:0
  • 分类:TP316[自动化与计算机技术—计算机软件与理论;自动化与计算机技术—计算机科学与技术] TP309[自动化与计算机技术—计算机系统结构;自动化与计算机技术—计算机科学与技术]
  • 作者机构:华中科技大学计算机科学与技术学院, 华中科技大学网络与计算中心
  • 相关基金:赛尔网络下一代互联网技术创新项目(NGII20150114);国家重点研发计划资助项目(2016YFB0800402);国家自然科学资助项目(61572221,61433006,U1401258,6130022,61370230,61173170)
中文摘要:

结合信息流分析与控制流分析,获取Android应用函数调用图和敏感数据传播路径,提出一种基于静态分析的漏洞挖掘方法.通过使用多种逆向分析方法,该系统能够反编译成功大多数执行文件.根据Android应用反编译的中间代码,逐个分析与某些对象相关的漏洞,提高漏洞挖掘的准确性.分析了15种常见漏洞,并使用实际应用市场中的应用和样例应用进行了分析,验证了系统的准确性和可用性.

英文摘要:

By combining with the information flow analysis and control flow analysis, we get the function call graph and sensitive data propagation path of Android applications were obtained. A method was put forward based on static analysis to mine vulnerabilities of Android applications. By using multi methods of reverse analysis, the system can decompile most apps successfully. According to Android applications intermediate code, the system analyzed vulnerabilities about some objects one by one to improve the accuracy of results. 15 common vulnerabilities was analyzed, and the actual application market applications and sample applications were used to implement experiments to verify the system accuracy and availability. ? 2016, Editorial Board of Journal of Huazhong University of Science and Technology. All right reserved.

同期刊论文项目
同项目期刊论文
期刊信息
  • 《华中科技大学学报:自然科学版》
  • 中国科技核心期刊
  • 主管单位:中华人民共和国教育部
  • 主办单位:华中科技大学
  • 主编:丁烈云
  • 地址:武汉珞喻路1037号
  • 邮编:430074
  • 邮箱:hgxbs@mail.hust.edu.cn
  • 电话:027-87543916 87544294
  • 国际标准刊号:ISSN:1671-4512
  • 国内统一刊号:ISSN:42-1658/N
  • 邮发代号:38-9
  • 获奖情况:
  • 全国优秀科技期刊,首届国家期刊奖,第二届全国优秀科技期刊评比一等奖,中国期刊方阵“双效”期刊
  • 国内外数据库收录:
  • 俄罗斯文摘杂志,美国化学文摘(网络版),美国数学评论(网络版),德国数学文摘,荷兰文摘与引文数据库,美国工程索引,美国剑桥科学文摘,英国科学文摘数据库,中国中国科技核心期刊,中国北大核心期刊(2004版),中国北大核心期刊(2008版),中国北大核心期刊(2011版),中国北大核心期刊(2014版)
  • 被引量:21013