首页 | 本学科首页   官方微博 | 高级检索  
     

一种针对Android平台恶意代码的检测方法及系统实现
引用本文:胡文君,赵双,陶敬,马小博,陈亮. 一种针对Android平台恶意代码的检测方法及系统实现[J]. 西安交通大学学报, 2013, 47(10)
作者姓名:胡文君  赵双  陶敬  马小博  陈亮
作者单位:1. 西安交通大学智能网络与网络安全教育部重点实验室,710049,西安
2. 中国科学院信息工程研究所,100093,北京
3. 中电长城网际与国家信息安全测评中心联合实验室数据分析实验室,100093,北京;OWASP中国北京区,100093,北京
基金项目:国家自然科学基金资助项目,2012年华为创新基金资助项目
摘    要:针对Android恶意代码泛滥的问题,综合静态和动态分析技术,设计实现了Android恶意代码检测系统.在静态分析部分,提取Android程序中的权限、API调用序列、组件、资源以及APK结构构建特征向量,应用相似性度量算法,检测已知恶意代码家族的恶意代码样本;在动态分析部分,通过修改Android源码、重新编译成内核镜像,使用该镜像文件加载模拟器,实时监控Android程序的文件读写、网络连接、短信发送以及电话拨打等行为,基于行为的统计分析检测未知恶意代码.经过实际部署测试,所提检测方法具有较高的检测率和较低的误报率.所开发Android恶意代码检测系统已经在互联网上发布,可免费提供分析检测服务.

关 键 词:Android  恶意代码检测  静态分析  动态分析

A Detection Method and System Implementation for Android Malware
HU Wenjun , ZHAO Shuang , TAO Jing , MA Xiaobo , CHEN Liang. A Detection Method and System Implementation for Android Malware[J]. Journal of Xi'an Jiaotong University, 2013, 47(10)
Authors:HU Wenjun    ZHAO Shuang    TAO Jing    MA Xiaobo    CHEN Liang
Abstract:
Keywords:Android  malware detection  static analysis  dynamic analysis
本文献已被 万方数据 等数据库收录!
设为首页 | 免责声明 | 关于勤云 | 加入收藏

Copyright©北京勤云科技发展有限公司  京ICP备09084417号