
Dynamische Analyse-Sandbox für Android-Apps, die Netzwerkverkehr, Dateioperationen, Nutzung kryptografischer APIs, Umgehung von Berechtigungen und Informationslecks während der Laufzeitausführung überwacht.
DroidBox wurde entwickelt, um dynamische Analysen von Android-Anwendungen anzubieten. Die folgenden Informationen werden in den Ergebnissen aufgeführt, die nach Abschluss der Analyse generiert werden:
Zusätzlich werden zwei Diagramme generiert, die das Verhalten des Pakets visualisieren. Eines zeigt die zeitliche Abfolge der Operationen und das andere ist eine Baumkarte (Treemap), mit der die Ähnlichkeit zwischen analysierten Paketen überprüft werden kann.
Dies ist eine Anleitung, um DroidBox zum Laufen zu bringen. Das Release wurde nur auf Linux und Mac OS getestet. Falls Sie das Android SDK nicht haben, laden Sie es von http://developer.android.com/sdk/index.html herunter. Die folgenden Bibliotheken werden benötigt: pylab und matplotlib für die Visualisierung der Analyseergebnisse.
export PATH=$PATH:/path/to/android-sdk/tools/
export PATH=$PATH:/path/to/android-sdk/platform-tools/
wget https://github.com/pjlantz/droidbox/releases/download/v4.1.1/DroidBox411RC.tar.gz
android
./startemu.sh <AVD name>
./droidbox.sh <file.apk> <duration in secs (optional)>
Die Analyse ist derzeit nicht automatisiert, abgesehen von der Installation und dem Start von Paketen. Die Analyse wird einfach durch Drücken von Strg-C beendet. Es wird bald auch ein Paket implementiert, um den Emulator vor der Durchführung der Analyse mit Daten zu füllen.