
Sandbox d'analyse dynamique pour applications Android qui surveille le trafic réseau, les opérations sur les fichiers, l'utilisation des API cryptographiques, le contournement des permissions et les fuites d'informations pendant l'exécution.
DroidBox est développé pour offrir une analyse dynamique des applications Android. Les informations suivantes sont décrites dans les résultats générés lorsque l'analyse est terminée :
De plus, deux graphiques sont générés visualisant le comportement du paquet. L'un montrant l'ordre temporel des opérations et l'autre étant un treemap qui peut être utilisé pour vérifier la similarité entre les paquets analysés.
Ceci est un guide pour faire fonctionner DroidBox. La version n'a été testée que sur Linux et Mac OS. Si vous ne possédez pas le SDK Android, téléchargez-le depuis http://developer.android.com/sdk/index.html. Les bibliothèques suivantes sont nécessaires : pylab et matplotlib pour fournir la visualisation des résultats d'analyse.
export PATH=$PATH:/path/to/android-sdk/tools/
export PATH=$PATH:/path/to/android-sdk/platform-tools/
wget https://github.com/pjlantz/droidbox/releases/download/v4.1.1/DroidBox411RC.tar.gz
android
./startemu.sh <AVD name>
./droidbox.sh <file.apk> <duration in secs (optional)>
L'analyse n'est actuellement pas automatisée, sauf pour l'installation et le démarrage des paquets. La fin de l'analyse se fait simplement en appuyant sur Ctrl-C. Un paquet sera également bientôt implémenté pour remplir l'émulateur avec des données avant d'effectuer l'analyse.