
Sandbox de análise dinâmica para aplicativos Android que monitora tráfego de rede, operações de arquivos, uso de APIs criptográficas, contorno de permissões e vazamentos de informações durante a execução em tempo real.
O DroidBox foi desenvolvido para oferecer análise dinâmica de aplicações Android. As seguintes informações são descritas nos resultados, gerados quando a análise é concluída:
Além disso, dois gráficos são gerados visualizando o comportamento do pacote. Um mostrando a ordem temporal das operações e o outro sendo um treemap que pode ser usado para verificar a similaridade entre os pacotes analisados.
Este é um guia para colocar o DroidBox em funcionamento. O lançamento foi testado apenas no Linux e Mac OS. Se você não possui o Android SDK, baixe-o de http://developer.android.com/sdk/index.html. As seguintes bibliotecas são necessárias: pylab e matplotlib para fornecer visualização do resultado da análise.
export PATH=$PATH:/path/to/android-sdk/tools/
export PATH=$PATH:/path/to/android-sdk/platform-tools/
wget https://github.com/pjlantz/droidbox/releases/download/v4.1.1/DroidBox411RC.tar.gz
android
./startemu.sh <AVD name>
./droidbox.sh <file.apk> <duration in secs (optional)>
Atualmente, a análise não é automatizada, exceto pela instalação e inicialização de pacotes. A interrupção da análise é feita simplesmente pressionando Ctrl-C. Em breve, também será implementado um pacote para preencher o emulador com dados antes de realizar a análise.