基于分层API调用的Android恶意代码静态描述方法

来源 :计算机科学 | 被引量 : 0次 | 上传用户:lt96046
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
针对Android APK的静态描述,目前主要是采用权限、数据以及API调用序列的方法,而忽视了代码本身的层级结构,因此无法有效地通过这些静态特征来揭示应用程序的可能行为和恶意属性.设计并实现了一种基于代码层次结构的系统API调用描述方法,其主要是提取APK文件中API调用在应用包、对象类、类函数层面的信息,并将这些信息以树形结构表示,通过将不同应用程序的描述树进行逐层对比来计算相似度,揭示恶意应用程序由于在类型和族群上的差异所带来的API调用特征上的区别,从而为Android应用程序的特征描述和恶意检测
其他文献
“免疫衰老”指随年龄增长机体免疫系统退化,对病原微生物的抵抗力下降、对疫苗免疫反应减弱的现象。老年人感染性疾病及恶性肿瘤的患病率和死亡率高是一突出现象,在美国65岁以
随着网络通信技术的日益完善,人们对网络设备之间数据交换量的需求剧增.而把数据信息从一台设备传送到另一台设备时并没有统一的标准,不同设备依据其不同的数据传输距离、数
回 回 产卜爹仇贱回——回 日E回。”。回祖 一回“。回干 肉果幻中 N_。NH lP7-ewwe--一”$ MN。W;- __._——————》 砧叫]们羽 制作:陈恬’#陈川个美食 Back to yield
为了提升电路原理课程教学质量,引导学生打好专业基础,培养创新能力,对电路原理课程进行深化改革,包括改革教学理念,融合多种教学手段,引进先进的仿真技术,创新课后延续教学
在恶意代码检测的过程中,假设恶意代码隐藏的比较深,很难对恶意代码特征进行完整、准确的提取.利用传统算法进行恶意代码检测,恶意代码的分布情况都是未知的,没有充分考虑到