
Droidefense: Marco Avanzado de Análisis de Malware Android
Marco Avanzado de Análisis de Malware Android
Droidefense (originalmente llamado atom: analysis through observation machine)* es el nombre clave de una herramienta de análisis/ingeniería inversa de aplicaciones/malware Android. Fue construida centrándose en problemas de seguridad y trucos que los investigadores de malware enfrentan en su trabajo diario. Para aquellas situaciones donde el malware tiene rutinas de anti-análisis, Droidefense intenta evadirlas para llegar al código y a la rutina 'maliciosa'. A veces esas técnicas pueden ser detección de máquina virtual, detección de emulador, verificación de certificado propio, detección de tuberías, verificación de PID de rastreo, etc.
Droidefense utiliza una idea innovadora en la que el código no se descompila sino que se visualiza. Esto nos permite obtener una visión global del flujo de trabajo de ejecución del código con un 100% de precisión en la información recopilada. Con esta situación, Droidefense genera un elegante informe en html con los resultados para una fácil comprensión.
java -jar droidefense-cli-1.0-SNAPSHOT.jar -i /ruta/a/tu/ejemplo.apk
java -jar droidefense-cli-1.0-SNAPSHOT.jar
________ .__ .___ _____
\______ \_______ ____ |__| __| _/_____/ ____\____ ____ ______ ____
| | \_ __ \/ _ \| |/ __ |/ __ \ __\/ __ \ / \ / ___// __ \
| ` \ | \( <_> ) / /_/ \ ___/| | \ ___/| | \\___ \\ ___/
/_______ /__| \____/|__\____ |\___ >__| \___ >___| /____ >\___ >
\/ \/ \/ \/ \/ \/ \/
* Compilación actual: 2018_03_09__09_17_34
* Échale un vistazo en Github: https://github.com/droidefense/
* Reporta tu problema: https://github.com/droidefense/engine/issues
* Desarrollador principal: @zerjioang
usage: droidefense
-d,--debug muestra información de depuración
-h,--help muestra este mensaje
-i,--input <apk> .apk de entrada a analizar
-o,--output <format> selecciona el formato de salida preferido:
json
json.min
html
-p,--profile Esperar al perfilador JVM
-s,--show muestra el informe generado tras el análisis
-u,--unpacker <unpacker> selecciona el desempaquetador preferido:
zip
memapktool
-v,--verbose ser verbose
-V,--version muestra la información de la versión actual
Todo el mundo es bienvenido a contribuir a DROIDEFENSE. Por favor, consulta los Pasos para contribuir a DROIDEFENSE para instrucciones sobre cómo proceder.
Y cualquier otro comentario será muy apreciado.
Siéntete libre de citar droidefense en tus trabajos. Añadimos la siguiente plantilla para tus referencias:
@Manual{,
title = {Droidefense: Advance Android Malware Analysis Framework},
author = {{zerjioang}},
organization = {opensource},
address = {Bilbao, Spain},
year = 2017,
url = {https://droidefense.wordpress.com/}
}
Todos los derechos reservados.
Se permite la redistribución y el uso en formas de código fuente y binario, con o sin modificación, siempre que se cumplan las siguientes condiciones:
Este programa es software libre: puedes redistribuirlo y/o modificarlo bajo los términos de la Licencia Pública General de GNU publicada por la Free Software Foundation, ya sea la versión 3 de la Licencia, o (a tu elección) cualquier versión posterior.