<menu id="guoca"></menu>
<nav id="guoca"></nav><xmp id="guoca">
  • <xmp id="guoca">
  • <nav id="guoca"><code id="guoca"></code></nav>
  • <nav id="guoca"><code id="guoca"></code></nav>

    DroidMorph 的工具,提供 安卓應用程序 (APK) 的變形并允許創建 安卓 應用程序(惡意軟件 / 良性)克隆

    Simon2021-06-22 19:42:55
    來自阿達納科技大學(土耳其)和國立科技大學(巴基斯坦伊斯蘭堡)的一組研究人員開發了一種名為 DroidMorph 的工具,該工具可提供 Android 應用程序 (APK) 的變形并允許創建 Android 應用程序(惡意軟件/良性)克隆。專家證明,使用該工具可以繞過執行惡意軟件排列的 Android 反惡意軟件解決方案。

    學術界進行的這項研究旨在開發新技術來檢測和分析越來越多的 Android 惡意軟件變體(克隆)并阻止使用它們的攻擊。

    “惡意軟件編寫者使用隱形突變(變形/混淆)來不斷開發惡意軟件克隆,從而阻止基于簽名的檢測器的檢測。這種克隆攻擊嚴重威脅著所有的移動平臺,尤其是安卓。”專家發表的論文中寫道。

    然后,研究人員使用開發的 Android APK 變形工具來評估當前商業反惡意軟件解決方案對使用 Android 惡意軟件克隆的攻擊的彈性。

    DroidMorph 首先將 Android APK 反編譯為中間形式,然后對其進行不同抽象級別(類、方法和主體)的變形。然后將變形的中間形式編譯為變形的 Android APK。然后對 APK 進行簽名以生成最終經過變形和簽名的 Android APK,該 APK 可以在 Android 設備上執行。

    下圖顯示了 DroidMorph 的架構概覽:

    Boffins 開發了一個名為 DroidMorph 的工具,該工具提供 Android 應用程序 (APK) 的變形并允許創建 Android 應用程序(惡意軟件/良性)克隆

    專家針對普通和非普通混淆的組合測試了反惡意軟件產品,前者通過更改應用程序代碼中的類和方法名稱,而后者則基于應用程序執行流程的改變。

    專家用于測試的數據集由從兩個不同資源收集的 848 個 Android 惡意軟件應用程序組成。

    研究人員使用 VirusTotal 并選擇了 17 個反惡意軟件程序來檢測

    Boffins 開發了一個名為 DroidMorph 的工具,該工具提供 Android 應用程序 (APK) 的變形并允許創建 Android 應用程序(惡意軟件/良性)克隆

    Android 惡意軟件克隆的數量正在增加,為了阻止這種克隆攻擊,我們需要研究這些克隆是如何生成的”報告總結道。“在 DroidMorph 中,我們只實現了一些基本的微不足道和非微不足道的混淆(變形)。其他混淆的實施正在進行中,這將進一步改善(減少反惡意軟件程序的檢測)結果。將來,我們將進一步改進不同級別的變形,特別是類級別的變形。我們還將添加嵌入在 APK 中的元信息(權限等)的變形,這將進一步減少反惡意軟件程序的檢測。

    軟件apk
    本作品采用《CC 協議》,轉載必須注明作者和本文鏈接
    逆向一個QMD QQ音樂源下載軟件這個Apk主要是用來下載QQ音樂的無損數字音頻文件,我為了把我iMac上的mp3音質音樂替換為flac或者HiRes無損,一個個去網上找文件。反射大師脫殼過程不再贅述,直接導出內存dex即可。
    在新一輪科技革命和產業變革背景下,智能網聯汽車是新興技術與汽車產業融合創新的重要組成部分,汽車已不再是孤立的單元,而逐步成為智能交通、智慧能源、智慧城市等系統的重要載體和節點,被視為可移動的智能網絡終端。隨著人工智能、信息通信技術加速發展和跨界融合,智能網聯汽車與外界的交互手段不斷豐富,智能網聯汽車在積極融入網絡時代的同時,也不可避免地面臨信息安全問題。2015年,兩名黑客實現遠程操控行駛中的切諾
    本文主要以各家威脅情報中心/在線沙箱在安卓惡意代碼自動化分析能力與基于逆向引擎 Reactor 所研發 incinerator 逆向工具進行分析能力的對比,從而讓大家更加清晰直觀的了解到彼此之間的區別,文章所測試的威脅情報中心均為公開版本(免費),并不代表各個能力平臺的實際狀態,不以偏概全。
    看雪論壇作者ID:隨風而行aa
    Android 平臺的普及這導致開發商投入資源以維持需求的上升。較早版本的App可能會受到逆向工程和其他攻擊。在從現實世界收集的1500個主流應用中,DroidSkynet顯示攻擊使用早期版本的應用的成功率為34%。
    Android APK的加固方法
    2021-09-03 15:40:02
    有人的地方就有競爭,在Android的發展過程中就伴隨著逆向和安固加固的發展。逆向工作者可以通過一些非常好用的軟件,如IDA、JEB等,來加快逆向的速度;應用開發工作者也會通過各種手段來阻止逆向工作者對自己的應用進行逆向。
    最高人民法院日前發布第35批指導性案例。經鑒定,“社工庫資料”經去除無效數據并進行合并去重后,包含各類公民個人信息共計8100萬余條。上海市奉賢區人民檢察院以社會公共利益受到損害為由,向上海市奉賢區人民法院提起刑事附帶民事公益訴訟。
    apk分析入門從0到0.5
    2022-01-05 14:55:43
    由于傳播、利用此文所提供的信息而造成的任何直接或者間接的后果及損失,均由使用者本人負責,雷神眾測及文章作者不為此承擔任何責任。
    滴滴出行App的下載通道正遭到全網封堵。7月8日早上,“滴滴官網下架滴滴出行APP”沖上微博熱搜。有媒體發現,滴滴官網不再提供下載。7月4日,應用商店下架“滴滴出行”App;7月7日,滴滴出行在支付寶小程序、微信小程序內同時下架;在微信支付的交通出行服務中,也已看不到滴滴出行。
    Lookout Threat Lab的研究人員發現哈薩克斯坦政府在其境內使用企業級Android監控軟件。我們于2022年4月首次檢測到來自該活動的樣本。根據意大利下議院在2021年發布的一份文件,意大利當局可能在反腐敗行動中濫用了這個軟件。該文件提到了iOS版本的Hermit,并將RCS Lab和Tykelab與惡意軟件聯系起來,這證實了我們的分析。
    Simon
    暫無描述
      亚洲 欧美 自拍 唯美 另类