信息来源:中国教育网络 发布日期:2016-04-05 点击:[]
第1页 第2页 第3页 第4页 第5页
这些产品都具备反调试的能力,也就是说通过使用ptrace或JWDP等调试接口动态附加调试比较困难。
相关研究介绍
APP加固作为一项技术热点,之前的研究主要处于工业界,学术界对其关注不多。
比较著名的反编译工具有backsmali/smali,Apktool,IDA Pro等,但是无法克服APP加固的保护。
Apvrille[1]较早地提出了利用加密方法如异或操作、DES或AES算法来隐藏原始的指令。 Strazzere在[2]提出利用反射方法来调用一些关键的函数,并将真正地dex文件保存在资源中以及使用一些反调试的技术。Schulz在 [3,4]讨论了利用变量名和字符串混淆,代码动态加载,插入垃圾指令以及利用JNI来实现dalvik代码自修改[5],这些技术现在仍在被广泛使用。 Apvrille[6]通过修改encoded_method的数据实现了对相关方法的保护。Martin在[7]描述了一种新的保护方法。从 Android4.0起提供了一个新的接口,可以将一块内存作为dex文件打开,利用此特性可以进一步保护dex文件的指令并实现动态指令修改。 Nigam在[8]分析了当时的一些加固产品及其工作原理。Strazzere在[9]介绍并分析了一些混淆工具如ProGuard,DexGuard和 ALLATORI和梆梆的加固产品。Apvrille在[10]中将dex文件利用AngeCryption[11]处理为一个resource文件从而 进行隐藏,而且这个被加密的dex文件可以被静态打开显示为一个图片,同时在运行的时候可以进行解密并得到执行。Apvrille在[12,13]也讨论 了一些混淆工具和加固产品的原理,并分析了一些可以用于干扰静态和动态分析的方法。YU[14]分析了一些Android加固产品的原理,并基于 LiME[15]构建了一个工具用于获取目标内存区域的内容。
上一页 [1] [2] [3] [4] [5] 下一页
上一条:习近平总书记在网络安全和信息化工作座谈会上的讲话
下一条:《2016年教育信息化工作要点》发布