DroidBox的新版本已经在今天发布。主要的更新是:
- 将DroidBox移植至Android 2.3,并修改了一些bug
- 增加了一个名为APIMonitor的实用工具
下面我们介绍APIMonitor。它的主要功能是,通过重打包APK文件,并插入桩代码,实现对敏感API的Hook。被重打包的APK文件可以在任何模拟器或Android设备运行,运行时对这些API的调用(包括参数和返回值)会通过Log输出。
APIMonitor实现了对实例方法、静态方法和构造函数的监控,并且可以较好地输出各种类型的参数。此外,它还支持对继承的API进行监控。用户可以自己配置要Hook的API列表,因此这个工具将会非常实用。
DroidBox和APIMonitor的下载地址是:http://code.google.com/p/droidbox/
介绍此次工作的幻灯片:http://www.slideshare.net/KelwinYang/improving-droidbox
此前,包括DyAnA和I-ARM-Droid在内的论文均实现了类似APIMonitor的特性,但它们的源代码没有开放。
This post is also available in English.
From:http://www.secmobi.com/