中文

Andlantis:大规模 Android 动态分析

密码学与安全 2014-10-29 v1

摘要

分析 Android 应用程序的恶意行为是一个重要的研究领域,但由于该平台可用的应用程序数量日益庞大,使得这一工作变得困难。虽然存在对大量应用程序执行静态分析的技术,但由于模拟整个 Android 系统以实现准确执行所需的计算资源,动态分析技术的规模相对有限。我们提出了 Andlantis,这是一个可扩展的动态分析系统,每小时能够处理超过 3000 个 Android 应用程序。在此处理过程中,该系统能够收集有价值的取证数据,帮助逆向工程师和恶意软件研究人员识别并理解异常的应用程序行为。我们讨论了通过该系统运行 1261 个恶意软件样本的结果,并提供了利用所得数据进行恶意软件分析的示例。

关键词

引用

@article{arxiv.1410.7751,
  title  = {Andlantis: Large-scale Android Dynamic Analysis},
  author = {Michael Bierma and Eric Gustafson and Jeremy Erickson and David Fritz and Yung Ryn Choe},
  journal= {arXiv preprint arXiv:1410.7751},
  year   = {2014}
}

备注

In Proceedings of the Third Workshop on Mobile Security Technologies (MoST) 2014 (http://arxiv.org/abs/1410.6674)