
Droidefense: Продвинутый фреймворк для анализа вредоносных программ Android
Передовая платформа анализа вредоносных программ для Android
Droidefense (изначально названный atom: aнализ через oбозрение mашина)* — это кодовое название инструмента для анализа/реверс-инжиниринга Android-приложений/вредоносных программ. Он был создан с упором на проблемы безопасности и трюки, с которыми исследователи вредоносных программ сталкиваются в своей повседневной работе. Для тех ситуаций, когда вредоносное ПО содержит антианалитические процедуры, Droidefense пытается обойти их, чтобы добраться до кода и «плохой» процедуры. Иногда такими методами могут быть обнаружение виртуальной машины, обнаружение эмулятора, самопроверка сертификатов, обнаружение каналов, проверка PID трассировщика и так далее.
Droidefense использует инновационную идею, при которой код не декомпилируется, а просматривается. Это позволяет нам получить глобальное представление о потоке выполнения кода со 100% точностью собранной информации. В такой ситуации Droidefense генерирует красивый html отчет с результатами для легкого понимания.
java -jar droidefense-cli-1.0-SNAPSHOT.jar -i /path/to/your/sample.apk
java -jar droidefense-cli-1.0-SNAPSHOT.jar
________ .__ .___ _____
\______ \_______ ____ |__| __| _/_____/ ____\____ ____ ______ ____
| | \_ __ \/ _ \| |/ __ |/ __ \ __\/ __ \ / \ / ___// __ \
| ` \ | \( <_> ) / /_/ \ ___/| | \ ___/| | \\___ \\ ___/
/_______ /__| \____/|__\____ |\___ >__| \___ >___| /____ >\___ >
\/ \/ \/ \/ \/ \/ \/
* Текущая сборка: 2018_03_09__09_17_34
* Смотрите на Github: https://github.com/droidefense/
* Сообщите о проблеме: https://github.com/droidefense/engine/issues
* Ведущий разработчик: @zerjioang
usage: droidefense
-d,--debug вывод отладочной информации
-h,--help вывод этого сообщения
-i,--input <apk> входной .apk для анализа
-o,--output <format> выберите предпочитаемый формат вывода:
json
json.min
html
-p,--profile Ожидание профилировщика JVM
-s,--show показать сгенерированный отчет после сканирования
-u,--unpacker <unpacker> выберите предпочитаемый распаковщик:
zip
memapktool
-v,--verbose подробный вывод
-V,--version показать информацию о текущей версии
Все желающие могут внести свой вклад в DROIDEFENSE. Пожалуйста, ознакомьтесь с Инструкциями по внесению вклада в DROIDEFENSE для получения указаний о том, как действовать.
Любые другие комментарии будут очень признательны.
Не стесняйтесь цитировать droidefense в своих работах. Мы добавили следующий шаблон для ваших ссылок:
@Manual{,
title = {Droidefense: Advance Android Malware Analysis Framework},
author = {{zerjioang}},
organization = {opensource},
address = {Bilbao, Spain},
year = 2017,
url = {https://droidefense.wordpress.com/}
}
Все права защищены.
Распространение и использование в исходных и двоичных формах, с изменениями или без них, разрешены при соблюдении следующих условий:
Эта программа является свободным программным обеспечением: вы можете распространять и/или изменять ее в соответствии с условиями Стандартной общественной лицензии GNU, опубликованной Фондом свободного программного обеспечения, либо версии 3 этой лицензии, либо (по вашему выбору) любой более поздней версии.