中文

基于混淆技术的安卓代码保护:过去、现在与未来方向

密码学与安全 2018-08-19 v1

摘要

移动设备因集中存储用户私人信息、联系人、消息及多种传感器而变得无处不在。作为开源移动操作系统(OS)的谷歌安卓,目前占据市场主导地位。安卓的流行促使恶意软件作者利用代码混淆技术实施各类网络攻击。混淆是一种修改应用程序(app)代码,同时保留其原始语义和功能以规避反恶意软件检测的行为。代码混淆是一个颇具争议的问题。理论代码分析技术表明,实现可验证且安全的混淆是不可能的。然而,混淆工具和技术在恶意软件开发者(用于规避反恶意软件)和商业软件开发者(用于保护知识产权)中都很流行。我们进行了一项调查,以揭示关于安卓代码混淆和保护技术的具体且相关问题的答案。本文旨在回顾代码混淆和代码保护实践,并评估现有代码反混淆工具的功效。特别是,我们讨论了安卓代码混淆方法、自定义应用保护技术以及各种反混淆方法。此外,我们回顾并分析了恶意软件作者为规避分析工作所使用的混淆技术。我们认为,有必要研究用于代码保护的防御技术的效率。本调查将有助于研究人员和从业者理解混淆与反混淆技术,从而在安卓平台上提出新颖的解决方案。

关键词

引用

@article{arxiv.1611.10231,
  title  = {Android Code Protection via Obfuscation Techniques: Past, Present and Future Directions},
  author = {Parvez Faruki and Hossein Fereidooni and Vijay Laxmi and Mauro Conti and Manoj Gaur},
  journal= {arXiv preprint arXiv:1611.10231},
  year   = {2018}
}