
Droidefense: Framework Avançado de Análise de Malware Android
Framework Avançado de Análise de Malware Android
Droidefense (originalmente chamado de atom: analysis through observation machine)* é o codinome para uma ferramenta de análise / engenharia reversa de aplicativos Android / malware. Foi construída com foco em problemas de segurança e truques que pesquisadores de malware enfrentam em seu trabalho diário. Para aquelas situações em que o malware possui rotinas de antianálise, o Droidefense tenta contorná-las para chegar ao código e à rotina 'maliciosa'. Às vezes, essas técnicas podem ser detecção de máquina virtual, detecção de emulador, verificação de certificado próprio, detecção de pipes, verificação de PID do tracer, entre outras.
O Droidefense usa uma ideia inovadora em que o código não é descompilado, mas sim visualizado. Isso nos permite obter uma visão global do fluxo de execução do código com 100% de precisão nas informações coletadas. Com isso, o Droidefense gera um relatório html sofisticado com os resultados para fácil entendimento.
java -jar droidefense-cli-1.0-SNAPSHOT.jar -i /path/to/your/sample.apk
java -jar droidefense-cli-1.0-SNAPSHOT.jar
________ .__ .___ _____
\______ \_______ ____ |__| __| _/_____/ ____\____ ____ ______ ____
| | \_ __ \/ _ \| |/ __ |/ __ \ __\/ __ \ / \ / ___// __ \
| ` \ | \( <_> ) / /_/ \ ___/| | \ ___/| | \\___ \\ ___/
/_______ /__| \____/|__\____ |\___ >__| \___ >___| /____ >\___ >
\/ \/ \/ \/ \/ \/ \/
* Current build: 2018_03_09__09_17_34
* Check out on Github: https://github.com/droidefense/
* Report your issue: https://github.com/droidefense/engine/issues
* Lead developer: @zerjioang
usage: droidefense
-d,--debug print debugging information
-h,--help print this message
-i,--input <apk> input .apk to be analyzed
-o,--output <format> select prefered output:
json
json.min
html
-p,--profile Wait for JVM profiler
-s,--show show generated report after scan
-u,--unpacker <unpacker> select prefered unpacker:
zip
memapktool
-v,--verbose be verbose
-V,--version show current version information
Todos são bem-vindos para contribuir com o DROIDEFENSE. Por favor, consulte os Passos para Contribuição do DROIDEFENSE para instruções sobre como proceder.
E quaisquer outros comentários serão muito apreciados.
Sinta-se à vontade para citar o Droidefense em seus trabalhos. Adicionamos o seguinte modelo para suas referências:
@Manual{,
title = {Droidefense: Advance Android Malware Analysis Framework},
author = {{zerjioang}},
organization = {opensource},
address = {Bilbao, Spain},
year = 2017,
url = {https://droidefense.wordpress.com/}
}
Todos os direitos reservados.
A redistribuição e uso em formas de código fonte e binárias, com ou sem modificações, são permitidas desde que as seguintes condições sejam atendidas:
Este programa é software livre: você pode redistribuí-lo e/ou modificá-lo sob os termos da GNU General Public License conforme publicada pela Free Software Foundation, seja a versão 3 da Licença ou (a seu critério) qualquer versão posterior.