基于Android恶意软件检测方法的研究

被引量 : 0次 | 上传用户:cashcumt
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
Android平台越来越受欢迎,现已成为移动客户端使用率最高的一款智能手机操作系统,但由于Android系统的开源性以及Android应用市场的不规范导致Android平台恶意软件的数量也与日俱增,因此Android恶意软件的检测成为了一个亟需解决的问题,本论文针对于对Android APK的静态分析,设计了一套Android平台恶意软件的检测系统。本文对已知恶意软件和未知恶意软件建立了两种不同的检测方法。首先,提取已知恶意软件中DEX文件以及ELF可执行文件内指定的字段作为检测已知恶意软件的特征值;其次,由于Android应用程序不同功能的实现是通过调用不同的系统API接口实现,因此针对于未知恶意软件的检测,本文将应用程序的代码层次结构和API调用情况相结合,将已知恶意软件不同层次的API调用情况构造成为特征序列树;最后,将提取的特征值和特征序列建立了恶意软件特征库,通过将待测应用软件与恶意软件特征库进行相似度比较,设计了一种基于应用程序特征值比对的检测系统。本文详细阐述了一个基于Android平台恶意软件的检测方法的研究、设计和实现过程,其中对已知恶意软件的检测结果表明本文提取的特征值组合对于Android应用程序来说是唯一的,并且该检测方法解决了传统计算应用程序MD5值比对检测方法在动态库检测方面的局限性;其次,对未知恶意软件的检测结果表明本文提出的API调用特征序列相似度检测方法对同类家族恶意软件的检测有很好的效果。
其他文献
针对郑西客运专线渑池至灵宝段地形地貌、地质、水文等特点;较为详细地介绍正线桥梁部设计与施工情况、墩台构造与配筋、墩台检查设备与综合接地、墩台建筑材料、湿陷性黄土
为研究羊栖菜超临界CO2提取的岩藻黄质色素粗品的抗氧化活性,首先应用分光光度法测定了岩藻黄质粗品的还原能力、对DPPH·清除率以及抗脂质过氧化功能,再通过化学发光法测定
<正>海南文化园区三大板块引领产业布局随着《海南省文化产业示范园区、基地评选命名管理办法》的出台,海南省的文化产业园区和基地建设也再次引起人们的关注。作为海南国际
<正>自我护理是个人为了维持生命、健康和完好状态等自身利益而主动采取和完成的实践活动〔1〕。在慢性疾病预防中,家庭支持被认为是有效的积极保护因素。本研究旨在探讨影响
"互联网+"作为校企合作信息化建设的重要依据,若想实现培育优质人才的发展目标,必须要结合现有教育合作发展趋势,对"互联网+"进行深层探索。该研究在了解当前校企合作信息化
利用离子色谱结合磁固相萃取技术,建立了一种简单快速测定土壤样品中草甘膦残留的新方法,并对提取溶剂、离子色谱条件以及净化吸附剂进行了优化。样品经水提取后,先用乙腈沉淀杂
随着改革开放的不断深入,事业单位领导体制、经营机制和分配制度都发生了重大变化。加强事业单位思想政治工作,为事业单位改革发展保驾护航,也成为事业单位无法回避的问题。
金融发展与经济增长密切相关,已有众多学者对此进行深入研究;而近些年,学术界对金融与实体经济的研究逐渐增多,这源于金融危机之后世界各国对实体经济的重视,纷纷回归实体经
2006年8月和12月,在新疆车尔臣河下游阿克塔孜牧场,对塔里木马鹿夏季和冬季生境的选择进行了研究。选择5类生态因子,并设置290个10 m×10 m样方。选择结果表明,塔里木马鹿喜
目的:探讨临床试验中组间不同删失比例对疗效评价的统计学性质的影响。方法:采用蒙特卡罗方法模拟两组生存数据,在不同删失比例的水平下,评价log-rank检验和Cox比例风险模型的