
Sandbox di analisi dinamica per app Android che monitora il traffico di rete, le operazioni sui file, l'uso delle API crittografiche, l'elusione delle autorizzazioni e le perdite di informazioni durante l'esecuzione in fase runtime.
DroidBox è stato sviluppato per offrire un'analisi dinamica delle applicazioni Android. Le seguenti informazioni sono descritte nei risultati generati al termine dell'analisi:
Inoltre, vengono generati due grafici che visualizzano il comportamento del pacchetto. Uno mostra l'ordine temporale delle operazioni e l'altro è una mappa ad albero che può essere utilizzata per verificare la somiglianza tra i pacchetti analizzati.
Questa è una guida per far funzionare DroidBox. La release è stata testata solo su Linux e Mac OS. Se non hai l'Android SDK, scaricalo da http://developer.android.com/sdk/index.html. Sono richieste le seguenti librerie: pylab e matplotlib per fornire la visualizzazione dei risultati dell'analisi.
export PATH=$PATH:/path/to/android-sdk/tools/
export PATH=$PATH:/path/to/android-sdk/platform-tools/
wget https://github.com/pjlantz/droidbox/releases/download/v4.1.1/DroidBox411RC.tar.gz
android
./startemu.sh <AVD name>
./droidbox.sh <file.apk> <duration in secs (optional)>
L'analisi attualmente non è automatizzata tranne che per l'installazione e l'avvio dei pacchetti. Per terminare l'analisi è sufficiente premere Ctrl-C. Presto verrà implementato anche un pacchetto per popolare l'emulatore con dati prima di eseguire l'analisi.