
أداة تحليل كود ثابتة أخرى للتطبيقات الخبيثة على أندرويد
Androwarn هي أداة تهدف أساسًا إلى اكتشاف وتحذير المستخدم من السلوكيات الخبيثة المحتملة التي يطورها تطبيق أندرويد.
يتم إجراء الاكتشاف من خلال التحليل الثابت للبايت كود Dalvik للتطبيق، الممثل بلغة Smali، باستخدام مكتبة androguard.
يؤدي هذا التحليل إلى إنشاء تقرير، وفقًا لمستوى التفاصيل الفنية الذي يختاره المستخدم.
تحليل هيكلي وتدفق البيانات للبايت كود يستهدف فئات مختلفة من السلوكيات الخبيثة
إنشاء تقرير وفقًا لعدة مستويات من التفاصيل
-v 1) للمبتدئين-v 2)-v 3)إنشاء تقرير وفقًا لعدة تنسيقات
txthtml من قالب Bootstrapusage: androwarn [-h] -i INPUT [-o OUTPUT] [-v {1,2,3}] [-r {txt,html,json}]
[-d]
[-L {debug,info,warn,error,critical,DEBUG,INFO,WARN,ERROR,CRITICAL}]
[-w]
version: 1.4
optional arguments:
-h, --help show this help message and exit
-i INPUT, --input INPUT
APK file to analyze
-o OUTPUT, --output OUTPUT
Output report file (default
"./<apk_package_name>_<timestamp>.<report_type>")
-v {1,2,3}, --verbose {1,2,3}
Verbosity level (ESSENTIAL 1, ADVANCED 2, EXPERT 3)
(default 1)
-r {txt,html,json}, --report {txt,html,json}
Report type (default "html")
-d, --display-report Display analysis results to stdout
-L {debug,info,warn,error,critical,DEBUG,INFO,WARN,ERROR,CRITICAL}, --log-level {debug,info,warn,error,critical,DEBUG,INFO,WARN,ERROR,CRITICAL}
Log level (default "ERROR")
-w, --with-playstore-lookup
Enable online lookups on Google Play
$ python androwarn.py -i my_application_to_be_analyzed.apk -r html -v 3
بشكل افتراضي، يتم إنشاء التقرير في المجلد الحالي.
يحتوي تقرير HTML الآن في ملف مستقل، ويتم تضمين موارد CSS/JS داخليًا.
تم إنشاء تطبيق نموذجي، يركز على عدة سلوكيات خبيثة.
ملف APK متاح في مجلد _SampleApplication/bin/ ويتوفر تقرير HTML في مجلد _SampleReports.
pip install androwarn ثم استخدم $ androwarn مباشرةpip install -r requirements.txtمرحبًا بك، أي مساعدة مقدرة :)
Androwarn هو برنامج مجاني: يمكنك إعادة توزيعه و/أو تعديله بموجب شروط رخصة جنو العمومية الصغرى (GNU Lesser General Public License) كما نشرتها مؤسسة البرمجيات الحرة، سواء الإصدار 3 من الرخصة، أو (حسب اختيارك) أي إصدار لاحق.
يتم توزيع Androwarn على أمل أن يكون مفيدًا، ولكن بدون أي ضمان؛ حتى بدون الضمان الضمني للتسويق أو الملاءمة لغرض معين.
راجع رخصة جنو العمومية الصغرى لمزيد من التفاصيل.
يجب أن تكون قد تلقيت نسخة من رخصة جنو العمومية الصغرى مع Androwarn.
إذا لم يكن الأمر كذلك، راجع http://www.gnu.org/licenses/.