中文

静态 Dalvik 虚拟机字节码插桩

密码学与安全 2017-06-22 v1

摘要

本文提出了一种限制黑名单 Android 系统 API 调用的新方法。与以往工作不同,本文所提方法的主要特点是仅需无 root 或(用户模式)的系统访问权限。因此,该方法对终端用户极具价值,因为项目可通过 Play 市场分发,且无需任何手机系统修改和/或更新。本文阐述了理解该方法所需的 Android 操作系统背景知识,并描述了修改 Android 应用程序的方法。文中给出了概念验证实现,能够拦截应用程序的 IMEI 请求。本文还列举了以往试图提供用户安全但未成功的方法。显然,施加这些限制后,应用程序可能会缺失某些只能在非安全环境中才能授予的功能。

关键词

引用

@article{arxiv.1706.06925,
  title  = {Static Dalvik VM bytecode instrumentation},
  author = {Eugene Minibaev},
  journal= {arXiv preprint arXiv:1706.06925},
  year   = {2017}
}