AndroidMalShare评估

这篇博客介绍了Android动态分析工具SandBox的主要功能,包括网络数据记录、HTTP数据恢复、IP分布分析等。此外,它探讨了如何通过自定义Hook API来增强安全性与功能,强调了自定义Hook的需求和实施步骤,并提到了动态分析中涉及的各种系统API和类。

摘要生成于 C知道 ,由 DeepSeek-R1 满血版支持, 前往体验 >

网址如下:http://sanddroid.xjtu.edu.cn:8080/
西交的一个实验室做出来的东西。

主体是SandBox。
看起来主要是做的主要是静态分析的事情。

报告内容

静态的先不提,只说动态的内容。
有:

  • Network Data Record: capture all the network data during the APK’s running period
  • Http Data Recovery: recover data from http flow
  • IP Distribution Analysis: parse IP information based on the extracted URLs
  • File Operation Monitor: record file path and data
  • SMS & Phone Call Monitor: record sms sent and phone call
  • SMS Block Monitor: record sms block behavior
  • Crypto Operation Monitor: record crypto usage
    Data Leakage Monitor: data leakage

我们再看看我们自己的类有哪些:

  • AbstractHttpClient
    • execute
  • AccountManager

    • getAccounts, getAccountsByType, getAccountsByTypeForPackage,
      getAccountsByTypeAndFeatures
评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值