TriggerZoo:一个由逻辑炸弹自动感染的 Android 应用数据集
密码学与安全
2022-03-10 v1 软件工程
摘要
许多 Android 应用分析器除其他技术外,还依赖动态分析来监控其运行时行为并检测潜在的安全威胁。然而,恶意开发者使用微妙但高效的技术来绕过动态分析器。逻辑炸弹就是流行的技术示例,其中恶意代码仅在特定情况下被触发,对全面的动态分析构成挑战。研究界已提出各种方法和工具来检测逻辑炸弹。遗憾的是,由于缺乏基准真值,无法对最先进技术进行严格评估和公平比较。在本文中,我们提出 TriggerZoo,一个包含 406 个带有逻辑炸弹和良性基于触发行为的 Android 应用的新数据集,我们通过认证 API 仅向研究界发布。这些应用是来自 Google Play 的真实应用,已由我们的工具 AndroBomb 自动感染。实现逻辑炸弹的注入代码片段涵盖了我们从一组真实逻辑炸弹中手动刻画的大范围现实逻辑炸弹类型。研究人员可利用该数据集作为基准真值来评估他们的方法,并与其他工具进行比较。
引用
@article{arxiv.2203.04448,
title = {TriggerZoo: A Dataset of Android Applications Automatically Infected with Logic Bombs},
author = {Jordan Samhi and Tegawendé F. Bissyandé and Jacques Klein},
journal= {arXiv preprint arXiv:2203.04448},
year = {2022}
}
备注
In the proceedings of the 19th International Conference on Mining Software Repositories, Data Showcase, (MSR 2022)