中文

理解 Android 混淆技术:大规模野外部署调查

密码学与安全 2018-01-08 v1

摘要

本文旨在通过大规模野外部署调查,更好地理解 Android 混淆并刻画其使用态势的整体视图。我们特别关注四种流行的混淆方法:标识符重命名、字符串加密、Java 反射与加壳。为获得有意义的统计结果,我们为每种混淆技术设计了高效轻量的检测模型,并将其应用于海量 APK 数据集(采集自 Google Play、多个第三方市场与恶意软件库)。我们从结果中了解到若干有趣事实,例如恶意软件作者更频繁使用字符串加密,且第三方市场上加壳应用多于 Google Play。我们也对各项发现的原因感兴趣,因而在采样后对部分 Android 应用进行了深入代码分析。我们相信本研究将帮助开发者选择最合适的混淆方法,同时助力研究者在正确方向上改进代码分析系统。

关键词

引用

@article{arxiv.1801.01633,
  title  = {Understanding Android Obfuscation Techniques: A Large-Scale Investigation in the Wild},
  author = {Shuaike Dong and Menghao Li and Wenrui Diao and Xiangyu Liu and Jian Liu and Zhou Li and Fenghao Xu and Kai Chen and Xiaofeng Wang and Kehuan Zhang},
  journal= {arXiv preprint arXiv:1801.01633},
  year   = {2018}
}