1.恶意软件基因组
收集移动终端上恶意软件的组织,截止2012年7月已有恶意软件样本1260个。
项目地址:http://www.malgenomeproject.org/
数据集申请地址:http://www.malgenomeproject.org/policy.html
主要作者:XuxianJiang
2.Droidbox恶意软件行为分析工具
该实验工具可用于监测恶意软件的执行情况,如下:
•Hashes for the analyzed package
•Incoming/outgoing network data
•File read and write operations
•Started services and loaded classes through DexClassLoader
•Information leaks via the network, file and SMS
•Circumvented permissions
•Cryptography operations performed using Android API
•Listing broadcast receivers
•Sent SMS and phone calls
能够给出检测图及log
地址:http://code.google.com/p/droidbox/
3.Ded反编译工具.dex—>.java
地址:http://siis.cse.psu.edu/ded/index.html#banner
关于恶意程序分析,可以关注Xuxian Jiang的工作&