
안드로이드 앱을 위한 동적 분석 샌드박스로, 런타임 실행 중 네트워크 트래픽, 파일 작업, 암호화 API 사용, 권한 우회, 정보 유출을 모니터링합니다.
DroidBox는 Android 애플리케이션의 동적 분석을 제공하기 위해 개발되었습니다. 분석이 완료되면 생성된 결과에 다음 정보가 설명됩니다:
또한 패키지의 동작을 시각화하는 두 개의 그래프가 생성됩니다. 하나는 작업의 시간적 순서를 보여주고, 다른 하나는 분석된 패키지 간의 유사성을 확인하는 데 사용할 수 있는 트리맵입니다.
DroidBox를 실행하기 위한 가이드입니다. 이 릴리스는 Linux와 Mac OS에서만 테스트되었습니다. Android SDK가 없으면 http://developer.android.com/sdk/index.html에서 다운로드하세요. 다음 라이브러리가 필요합니다: 분석 결과 시각화를 위한 pylab 및 matplotlib.
export PATH=$PATH:/path/to/android-sdk/tools/
export PATH=$PATH:/path/to/android-sdk/platform-tools/
wget https://github.com/pjlantz/droidbox/releases/download/v4.1.1/DroidBox411RC.tar.gz
android
./startemu.sh <AVD name>
./droidbox.sh <file.apk> <duration in secs (optional)>
현재 분석은 패키지 설치 및 시작을 제외하고는 자동화되어 있지 않습니다. 분석 종료는 Ctrl-C를 누르면 됩니다. 또한 곧 분석을 수행하기 전에 에뮬레이터에 데이터를 채우기 위한 패키지가 구현될 예정입니다.