
Droidefense: Erweitertes Android-Malware-Analyse-Framework
Erweitertes Android-Malware-Analyse-Framework
Droidefense (ursprünglich atom genannt: analysis through observation machine)* ist der Codename für ein Werkzeug zur Analyse/Reverse-Engineering von Android-Apps/Malware. Es wurde mit Fokus auf Sicherheitsprobleme und Tricks entwickelt, mit denen Malware-Forscher täglich konfrontiert sind. Für Situationen, in denen die Malware Anti-Analyse-Routinen enthält, versucht Droidefense, diese zu umgehen, um zum Code und der 'bösen' Routine zu gelangen. Manchmal können diese Techniken VM-Erkennung, Emulator-Erkennung, Selbstzertifikatsprüfung, Pipe-Erkennung, Tracer-PID-Prüfung und so weiter sein.
Droidefense verwendet eine innovative Idee, bei der der Code nicht dekompiliert, sondern betrachtet wird. Dies ermöglicht uns eine globale Sicht auf den Ausführungsworkflow des Codes mit 100%iger Genauigkeit der gesammelten Informationen. So generiert Droidefense einen ansprechenden html-Bericht mit den Ergebnissen für ein einfaches Verständnis.
java -jar droidefense-cli-1.0-SNAPSHOT.jar -i /path/to/your/sample.apk
java -jar droidefense-cli-1.0-SNAPSHOT.jar
________ .__ .___ _____
\______ \_______ ____ |__| __| _/_____/ ____\____ ____ ______ ____
| | \_ __ \/ _ \| |/ __ |/ __ \ __\/ __ \ / \ / ___// __ \
| ` \ | \( <_> ) / /_/ \ ___/| | \ ___/| | \\___ \\ ___/
/_______ /__| \____/|__\____ |\___ >__| \___ >___| /____ >\___ >
\/ \/ \/ \/ \/ \/ \/
* Current build: 2018_03_09__09_17_34
* Check out on Github: https://github.com/droidefense/
* Report your issue: https://github.com/droidefense/engine/issues
* Lead developer: @zerjioang
usage: droidefense
-d,--debug print debugging information
-h,--help print this message
-i,--input <apk> input .apk to be analyzed
-o,--output <format> select prefered output:
json
json.min
html
-p,--profile Wait for JVM profiler
-s,--show show generated report after scan
-u,--unpacker <unpacker> select prefered unpacker:
zip
memapktool
-v,--verbose be verbose
-V,--version show current version information
Jeder ist willkommen, zu DROIDEFENSE beizutragen. Bitte lesen Sie die DROIDEFENSE Beitragsschritte für Anweisungen, wie Sie vorgehen sollten.
Und alle weiteren Kommentare werden sehr geschätzt.
Sie können Droidefense gerne in Ihren Arbeiten zitieren. Wir haben folgenden Textbaustein für Ihre Referenzen hinzugefügt:
@Manual{,
title = {Droidefense: Advance Android Malware Analysis Framework},
author = {{zerjioang}},
organization = {opensource},
address = {Bilbao, Spain},
year = 2017,
url = {https://droidefense.wordpress.com/}
}
Alle Rechte vorbehalten.
Weitergabe und Verwendung in Quell- und Binärform, mit oder ohne Änderungen, sind unter den folgenden Bedingungen gestattet:
Dieses Programm ist freie Software: Sie können es unter den Bedingungen der GNU General Public License, wie von der Free Software Foundation veröffentlicht, entweder Version 3 der Lizenz oder (nach Ihrer Wahl) jeder späteren Version, weiterverbreiten und/oder modifizieren.
Dieses Programm wird in der Hoffnung verbreitet, dass es nützlich sein wird, aber OHNE JEDE GEWÄHRLEISTUNG; sogar ohne die stillschweigende Gewährleistung der MARKTGÄNGIGKEIT oder EIGNUNG FÜR EINEN BESTIMMTEN ZWECK. Weitere Einzelheiten finden Sie in der GNU General Public License.
Sie sollten eine Kopie der GNU General Public License zusammen mit diesem Programm erhalten haben. Wenn nicht, siehe http://www.gnu.org/licenses/.