
악성 안드로이드 앱을 위한 또 다른 정적 코드 분석기
Androwarn은 Android 애플리케이션에 포함된 잠재적인 악성 동작을 탐지하고 사용자에게 경고하는 것을 주요 목적으로 하는 도구입니다.
탐지는 androguard 라이브러리를 사용하여 애플리케이션의 Dalvik 바이트코드(Smali로 표현됨)를 정적 분석하여 수행됩니다.
이 분석은 사용자가 선택한 기술적 상세 수준에 따라 보고서를 생성합니다.
다양한 악성 동작 범주를 대상으로 하는 바이트코드의 구조적 및 데이터 흐름 분석
여러 상세 수준에 따른 보고서 생성
-v 1) - 초보자용-v 2)-v 3)여러 형식에 따른 보고서 생성
txthtmlusage: androwarn [-h] -i INPUT [-o OUTPUT] [-v {1,2,3}] [-r {txt,html,json}]
[-d]
[-L {debug,info,warn,error,critical,DEBUG,INFO,WARN,ERROR,CRITICAL}]
[-w]
version: 1.4
optional arguments:
-h, --help show this help message and exit
-i INPUT, --input INPUT
APK file to analyze
-o OUTPUT, --output OUTPUT
Output report file (default
"./<apk_package_name>_<timestamp>.<report_type>")
-v {1,2,3}, --verbose {1,2,3}
Verbosity level (ESSENTIAL 1, ADVANCED 2, EXPERT 3)
(default 1)
-r {txt,html,json}, --report {txt,html,json}
Report type (default "html")
-d, --display-report Display analysis results to stdout
-L {debug,info,warn,error,critical,DEBUG,INFO,WARN,ERROR,CRITICAL}, --log-level {debug,info,warn,error,critical,DEBUG,INFO,WARN,ERROR,CRITICAL}
Log level (default "ERROR")
-w, --with-playstore-lookup
Enable online lookups on Google Play
$ python androwarn.py -i my_application_to_be_analyzed.apk -r html -v 3
기본적으로 보고서는 현재 폴더에 생성됩니다.
HTML 보고서는 이제 단일 파일에 포함되며, CSS/JS 리소스는 인라인 처리됩니다.
여러 악성 동작을 집중적으로 포함한 샘플 애플리케이션이 구축되었습니다.
APK는 _SampleApplication/bin/ 폴더에서, HTML 보고서는 _SampleReports 폴더에서 확인할 수 있습니다.
pip install androwarn 후 바로 $ androwarn 사용pip install -r requirements.txt언제든지 환영합니다. 모든 도움에 감사드립니다 :)
Androwarn은 자유 소프트웨어입니다. 자유 소프트웨어 재단이 발행한 GNU Lesser General Public License 버전 3 또는 (선택 사항으로) 이후 버전의 조건에 따라 재배포 및/또는 수정할 수 있습니다.
Androwarn은 유용하리라는 희망으로 배포되지만, 어떠한 보증도 없습니다. 상품성 또는 특정 목적 적합성에 대한 묵시적 보증조차도 제공되지 않습니다.
자세한 내용은 GNU Lesser General Public License를 참조하십시오.
Androwarn과 함께 GNU Lesser General Public License의 사본을 받았을 것입니다.
받지 못했다면 http://www.gnu.org/licenses/를 방문하십시오.