位置:成果数据库 > 期刊 > 期刊详情页
面向安卓Malware逆向分析用例自动生成的研究
  • ISSN号:1003-5060
  • 期刊名称:《合肥工业大学学报:自然科学版》
  • 时间:0
  • 分类:TP393.08[自动化与计算机技术—计算机应用技术;自动化与计算机技术—计算机科学与技术]
  • 作者机构:[1]北京信息科技大学计算机学院,北京100101, [2]广西师范大学历史文化与旅游学院,广西桂林541004
  • 相关基金:国家自然科学基金资助项目(61370065)
中文摘要:

文章提出了一种针对安卓恶意代码的逆向分析用例自动生成系统,系统从XML敏感权限分析入手,使用程序切片技术从恶意代码中获取调用序列,再利用逆向用例生成技术获得其对应的用例图,帮助分析人员准确获知代码的真实意图。实验结果表明,该系统对基于安卓的系统恶意代码有较为准确的用例还原效果,使用该系统还可以对安卓恶意代码家族的相似性和演变实施深入分析。

英文摘要:

In this paper, a case auto generation system using reverse analysis for Android malware is presented. The system extracts the sensitive access from the XML, obtains the calling sequences u- sing the program slicing technique, and generates the corresponding Case diagrams by reverse generation techniques, which helps analysts accurately acquire the true intentions of malware. The experimental results show that the system has good accuracy in reversing case, and it can be used to analyze the similarity among the samples in Android malware family and their evolution.

同期刊论文项目
同项目期刊论文
期刊信息
  • 《合肥工业大学学报:自然科学版》
  • 中国科技核心期刊
  • 主管单位:中华人民共和国教育部
  • 主办单位:合肥工业大学
  • 主编:何晓雄
  • 地址:合肥市屯溪路193号
  • 邮编:230009
  • 邮箱:XBZK@hfut.edu.cn
  • 电话:0551-2905639
  • 国际标准刊号:ISSN:1003-5060
  • 国内统一刊号:ISSN:34-1083/N
  • 邮发代号:26-61
  • 获奖情况:
  • 1999中国优秀高校自然科学学报,1997华东地区优秀期刊,1998安徽省优秀科技期刊,中国期刊方阵“双效”期刊
  • 国内外数据库收录:
  • 美国化学文摘(网络版),美国数学评论(网络版),德国数学文摘,美国剑桥科学文摘,中国中国科技核心期刊,中国北大核心期刊(2004版),中国北大核心期刊(2008版),中国北大核心期刊(2011版),中国北大核心期刊(2014版)
  • 被引量:19655