检测APP应用安全.docVIP

  1. 1、本文档共5页,可阅读全部内容。
  2. 2、原创力文档(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。
  3. 3、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载
  4. 4、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
  5. 5、该文档为VIP文档,如果想要下载,成为VIP会员后,下载免费。
  6. 6、成为VIP后,下载本文档将扣除1次下载权益。下载后,不支持退款、换文档。如有疑问请联系我们
  7. 7、成为VIP后,您将拥有八大权益,权益包括:VIP文档下载权益、阅读免打扰、文档格式转换、高级专利检索、专属身份标志、高级客服、多端互通、版权登记。
  8. 8、VIP文档为合作方或网友上传,每下载1次, 网站将根据用户上传文档的质量评分、类型等,对文档贡献者给予高额补贴、流量扶持。如果你也想贡献VIP文档。上传文档
查看更多
检测APP应用安全.doc

检测APP应用安全 要求在手机上安装一个应用之前,首先检测出下载所得应用安装包的安全性,以 免被病毒侵入。 【解题思路】 第10期上介绍的方法”主要是通过〃APK火眼分析系统”来完成。实际上还有 其他的方法能够实现,并且适用的范围更广。 安装包检查既可以上传到多引擎网站进行在线检测,也可以通过PC端杀毒软件 进行初次甄别,因为杀毒软件也能检测Android操作系统上的应用安全性,而 且不只是特征码查杀,还有云查杀。多引擎网站虽然可以基本判定应用安全状况, 但还不够全面,所以需要更多的复合判断,比如专业的手机应用检测平台。另外, 在线检测平台毕竟有限,我们还可以自己搭建检测环境,等等。本次方案,不只 是针对APK ,其他平台如sisx、sjs、jar也包括在其中了。 PC端多引擎杀毒软件检测平台 首先介绍的是已被Google收购的Virustotal多引擎检测系统〃,进入该网站 (HYPERLINK /zh-cn/zh-cn ),单击选择文件按钮,在弹岀的对 话框中选择待测的APK文件,单击〃打开〃上传。接下来,单击网页中的〃扫 描〃按钮,Virustotal会计算文件希哈值,上传的文件将被调用的云端53款杀 毒软件进行分析(图1)。Virustotal开放API,可以自己写程序调用API进行 安全检测。为了便于以后查看上传的记录,你可以注册登录自己的账户。 9! virustotalSHW256^3e338b44aaB6rfUc99759cB3dbS7i!=49^Ddfdrf(£DSOfsr5dl2fidia]73c文fi cfarrtest! apk檢岀訓 9! virustotal SHW256 ^3e338b44aaB6rfUc99759cB3db S7i!= 49^Ddfdrf(£DSOfsr5dl2fidia]73c 文fi cfarrtest! apk 檢岀訓 17/49 号怕巳HE 201405?刃06 10 29UTC (4 ) 15W 孔*您认为谡戈件長有*的?谄点馳基提丈 证明. ■分侨 QF1I9 deuil Offlttt.Q ?讦址。 QttW 5 AdAwire Android Trojan FakeAV 0 2O14OK? ArtiVir Android/TaktAV A 6EnkIu Fen②oral Trojan AndroidOS F 妆 UV ARbE ZM4Q520 Brf Defends Android Trnpn Fak?AV 0 J丄/」£亠」f ^JJ J ■ ■ ■ ■ 01 另外一个与之类似的平台就是-Android安全检测网〃 (HYPERLINK ),它调用的检测引擎更多,多达55款。最值得称 道的是它还支持检测应用的敏感行为和权限,不像火眼那么复杂。检测权限的结 果会汇总到网页上方,而我们重点关注网页下方的权限中的危险项目和敏感行为 (图 2)。 WIC: 4i]L3?HWF157U-v5.0|£:0552014-05-21 0B 09 40安全. WIC: 4i]L3?HWF157U-v 5.0 |£ :055 2014-05-21 0B 09 40 安全.30/61 IkaT O Bier if tn o rJrotert o □E o CAI*Quiek£eal o McAf?? o ■4?r?brl?? IiUys o nor CTiatiVarM* o JUUOAxiiirirm o J-Frot o —IT ?-: € Kfram Q Totall?f?nra 0 TraadRtcra- Avwxl o ClaaAV G Kaspar / ■ _ 二一 一 一_ /u * ?? —f■ A. ■ ■ ■ ? ■ ? 4^ ■乐主小:2八畑 用極加:I C I M.电* Vt笛車:刚 02 小提示:在线应用安全检测平台 360手机安全检测(图3 ) 网址:HYPERLINK 腾讯移动安全实验室在线杀毒 网址:HYPERLINK /securityjab/securityjab 百度安全实验室 网址:HYPERLINK http://safehttp://safe. baidu. com 网址: 网址:http:〃 网址:http:〃HYPERLINK http://www.anguanjiawww.anguanjia. com/?c二Check □手机软件旦全施测 ?免冃的陀玄隔月 ?RffIBRi手m软件朋扈行力曲 ?靶十75H较件巧为特BE円祈BH1 厦口风毎配退可出? 力 6 (1M文件Ncfarr-testl apkcfan-cest2 apkfan-test3 apcfan test4 apA 厦口风毎配退可出? 力 6 (

文档评论(0)

ggkkppp + 关注
实名认证
文档贡献者

该用户很懒,什么也没介绍

1亿VIP精品文档

相关文档