
أداة لتسريب وتجاوز نظام كشف البرامج الضارة لأندرويد
AVPASS هي أداة لتسريب نموذج الكشف لأنظمة كشف البرامج الضارة على أندرويد (أي برامج مكافحة الفيروسات)، وتجاوز منطق الكشف الخاص بها باستخدام المعلومات المسربة مع تقنيات إخفاء ملفات APK. لا تقتصر AVPASS على ميزات الكشف المستخدمة من قبل أنظمة الكشف، بل يمكنها أيضًا استنتاج قواعد الكشف بحيث يمكنها إخفاء أي برنامج ضار لأندرويد كتطبيق عادي عن طريق تحويل ثنائي APK تلقائيًا. لمنع تسريب منطق التطبيق أثناء التحويل، توفر AVPASS وضع التقليد (Imitation Mode) الذي يسمح لمطوري البرامج الضارة بالاستعلام بأمان عن ميزات الكشف المثيرة للفضول دون إرسال الثنائي بالكامل.
تقدم AVPASS العديد من الميزات المفيدة لتحويل أي برنامج ضار لأندرويد بحيث يمكنه تجاوز برامج مكافحة الفيروسات. فيما يلي الميزات الرئيسية التي تقدمها AVPASS:
جميع التعليمات البرمجية المقدمة في هذا المستودع مخصصة للأغراض التعليمية/البحثية فقط. أي إجراءات و/أو أنشطة تتعلق بالمادة الموجودة داخل هذا المستودع تقع على مسؤوليتك وحدك. يمكن أن يؤدي سوء استخدام التعليمات البرمجية في هذا المستودع إلى توجيه اتهامات جنائية ضد الأشخاص المعنيين. لن يتحمل المؤلفون ومجموعة SSLab أي مسؤولية في حالة توجيه أي اتهامات جنائية ضد أي أفراد يساءون استخدام التعليمات البرمجية في هذا المستودع لانتهاك القانون. (إخلاء المسؤولية مأخوذ من: هنا)
تم إصدار هذا المشروع بموجب ترخيص GPL.
المزيد من الوثائق متاحة في docs/README.md.
هذه قائمة المساهمين في تنفيذ AVPASS:
أرسل لنا بريدًا إلكترونيًا لأي أسئلة.
نقطة الاتصال الرئيسية: Jinho Jung ([email protected])
إذا كنت ترغب في المساهمة، يرجى اختيار شيء من مشكلات Github.
@inproceedings{jung:avpass-bh,
title = {{AVPASS: Leaking and Bypassing Antivirus Detection Model Automatically}},
author = {Jinho Jung and Chanil Jeon and Max Wolotsky and Insu Yun and Taesoo Kim},
booktitle = {Black Hat USA Briefings (Black Hat USA)},
month = jul,
year = 2017,
address = {Las Vegas, NV},
}