
Sandbox de análisis dinámico para aplicaciones Android que monitorea el tráfico de red, las operaciones de archivos, el uso de API criptográficas, la evasión de permisos y las fugas de información durante la ejecución en tiempo real.
DroidBox ha sido desarrollado para ofrecer análisis dinámico de aplicaciones Android. La siguiente información se describe en los resultados, generados cuando el análisis está completo:
Adicionalmente, se generan dos gráficos que visualizan el comportamiento del paquete. Uno muestra el orden temporal de las operaciones y el otro es un treemap que puede usarse para comprobar similitudes entre paquetes analizados.
Esta es una guía para poner en funcionamiento DroidBox. El lanzamiento solo ha sido probado en Linux y Mac OS. Si no tienes el SDK de Android, descárgalo desde http://developer.android.com/sdk/index.html. Se requieren las siguientes librerías: pylab y matplotlib para proporcionar visualización de los resultados del análisis.
export PATH=$PATH:/path/to/android-sdk/tools/
export PATH=$PATH:/path/to/android-sdk/platform-tools/
wget https://github.com/pjlantz/droidbox/releases/download/v4.1.1/DroidBox411RC.tar.gz
android
./startemu.sh <AVD name>
./droidbox.sh <file.apk> <duration in secs (optional)>
Actualmente, el análisis no está automatizado excepto para instalar e iniciar paquetes. Finalizar el análisis se hace simplemente presionando Ctrl-C. También se implementará pronto un paquete para poblar el emulador con datos antes de realizar el análisis.