DynaLog:用于刻画 Android 应用的自动化动态分析框架
密码学与安全
2016-07-28 v1
摘要
Android 正变得无处不在,目前占据了移动操作系统市场的最大份额,从官方应用市场下载的应用数量已达数十亿。它也成为移动恶意软件最主要的目标平台,这些恶意软件正变得越来越复杂,以逃避最先进的检测方法。许多 Android 恶意软件家族采用混淆技术来避免被检测,这可能会击败基于静态分析的方法。另一方面,动态分析可用于克服这一局限性。因此,在本文中我们提出了 DynaLog,一个基于动态分析的框架,用于刻画 Android 应用。该框架提供了基于大量动态特征分析应用行为的能力。它提供了一个用于大规模应用分析和刻画的自动化平台,有助于快速识别和隔离恶意应用。DynaLog 框架利用现有的开源工具来提取和记录高层行为、API 调用和关键事件,这些可用于探索应用的特征,从而为检测 Android 恶意软件提供了一个可扩展的动态分析平台。DynaLog 使用真实的恶意软件样本和干净的应用进行评估,展示了其有效分析和检测恶意应用的能力。
引用
@article{arxiv.1607.08166,
title = {DynaLog: An automated dynamic analysis framework for characterizing Android applications},
author = {Mohammed K. Alzaylaee and Suleiman Y. Yerima and Sakir Sezer},
journal= {arXiv preprint arXiv:1607.08166},
year = {2016}
}
备注
2016 International Conference On Cyber Security And Protection Of Digital Services (Cyber Security)