android评分系统源码,工具:安卓恶意软件评分系统

前面介绍了一些apk的分析工具,今天介绍一个“Android恶意软件的评分系统”,这个系统的名字为“Quark Engine”夸克引擎。它将人类的犯罪的五个阶段引入了Android恶意程序的检测过程,形成一套打分机制,着重于提高恶意软件的逆向工程质量。

这是一个台湾工程师开发的打分系统,在它的阐述中引用了台湾刑法作类比,基于犯罪发展的五个阶段提出了恶意行为实施的五个顺序理论,即:1-请求许可,2-本地API调用,3-本地API的组合,4-本地API的调用顺序,5-处理相同寄存器的API。系统不仅定义了恶意活动及其阶段,而且还为恶意软件的威胁程度制定了权重和阀值。

恶意软件随着新技术的发展而不断进化,也为逆向工程带来了困难。在业界,模糊处理成为了最常用的技术之一,在这里工程师提出了一个Dalvik字节码加载器与恶意软件的顺序理论,用来忽略某些情况下的混淆。

Dalvik字节码加载器由“查找本地API交叉引用和调用序列、跟踪字节码寄存器”组成。这些功能的组合不仅可以忽略掉混淆,而且符合这款恶意软件打分系统的设计。

一、下载网址

https://github.com/quark-engine/quark-engine

二、安装过程

$ git clone https://github.com/quark-engine/quark-engine.git

$ cd quark-engine/quark$ pipenv install --skip-lock

$ pipenv shell

三、使用方式

$ quark --help

bd9ce02ee10775554619262c9743e767.png

有三种方式:

1、摘要方式

quark -a ygj.apk -r rules/ --summary

6b938ca25ceae732de53f264fd93c1b2.png

2、详细方式

$ quark -a ygj.apk -r rules/ --detail

6a6b718570a8ef2a4229ca32be322027.png

3、调用图方式,以后版本提供;这里只是看看图解解馋:

8c6dcc6284e26657485ebe0fa40375b0.png

4、Qurk 引擎将很快提供真正的恶意软件的分析报告!先提供个手机版的报告链接,自己看:

https://quark-engine.github.io/reports/report_5751cfdf656f2a5ee021940c5448a77e5b921d1510d2abfa520a57d02c74821e0f5c2e4935bea2554c440072d32fc22bb8317a85dabbbc7c9cca9d1c077793c2.html

另外,夸克将发布新的检测规则!

  • 0
    点赞
  • 0
    收藏
    觉得还不错? 一键收藏
  • 0
    评论
Android系统码开发工具是一套用于开发和定制Android操作系统工具集合,主要包括Android SDK、Android NDK、Android Studio等。首先,Android SDK是用于开发Android应用程序的工具集,其中包括Android平台工具Android Debug Bridge、Android模拟器、不同版本的Android API等,开发者可以使用这些工具进行应用程序的开发、调试和测试。其次,Android NDK是用于开发使用C/C++代码的Android应用程序的工具集,开发者可以使用NDK将C/C++代码集成到Android应用程序中,并对其进行优化和调试。最后,Android Studio是由Google官方推出的集成开发环境(IDE),提供了丰富的开发工具和便捷的开发环境,开发者可以在Android Studio中进行Android应用程序的开发、调试和打包发布。 除了上述工具外,对于需要对Android操作系统进行深度定制或修改的开发者来说,Android系统码(AOSP)也是必不可少的开发工具之一。开发者可以通过下载Android系统码,并结合开发工具集进行修改和定制,以满足特定的设备需求或行业需求。通过Android系统码开发工具,开发者可以了解Android系统的内部结构和原理,并基于此进行二次开发,实现更加具有个性化的Android应用程序或Android设备。 综上所述,Android系统码开发工具是一套完整的工具集,为开发者提供了从Android应用程序开发到Android系统定制开发的全方位支持,能够满足开发者各种需求,并帮助他们进行高效的移动应用开发工作。

“相关推荐”对你有帮助么?

  • 非常没帮助
  • 没帮助
  • 一般
  • 有帮助
  • 非常有帮助
提交
评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值