
صندوق تحليل ديناميكي لتطبيقات أندرويد يراقب حركة مرور الشبكة، وعمليات الملفات، واستخدام واجهات برمجة التطبيقات التشفيرية، والالتفاف على الأذونات، وتسريبات المعلومات أثناء تنفيذ وقت التشغيل.
تم تطوير DroidBox لتوفير تحليل ديناميكي لتطبيقات Android. فيما يلي المعلومات الموضحة في النتائج التي يتم إنشاؤها عند اكتمال التحليل:
بالإضافة إلى ذلك، يتم إنشاء رسمين بيانيين لتصور سلوك الحزمة. أحدهما يوضح الترتيب الزمني للعمليات والآخر هو خريطة شجرية (treemap) يمكن استخدامها للتحقق من التشابه بين الحزم التي تم تحليلها.
هذا دليل لتشغيل DroidBox. تم اختبار الإصدار فقط على Linux و Mac OS. إذا لم يكن لديك Android SDK، قم بتنزيله من http://developer.android.com/sdk/index.html. المكتبات التالية مطلوبة: pylab و matplotlib لتوفير عرض مرئي لنتائج التحليل.
export PATH=$PATH:/path/to/android-sdk/tools/
export PATH=$PATH:/path/to/android-sdk/platform-tools/
wget https://github.com/pjlantz/droidbox/releases/download/v4.1.1/DroidBox411RC.tar.gz
android
./startemu.sh <AVD name>
./droidbox.sh <file.apk> <duration in secs (optional)>
التحليل حالياً غير آلي باستثناء تثبيت وتشغيل الحزم. يتم إنهاء التحليل ببساطة بالضغط على Ctrl-C. سيتم أيضًا تنفيذ حزمة قريبًا لملء المحاكي بالبيانات قبل إجراء التحليل.