
Инструмент для утечки и обхода системы обнаружения вредоносных программ Android
AVPASS — это инструмент для утечки модели обнаружения систем детектирования вредоносных приложений Android (т.е. антивирусного ПО) и обхода их логики обнаружения с использованием утекшей информации в сочетании с методами обфускации APK. AVPASS не ограничивается признаками обнаружения, используемыми системами детектирования, и может также выводить правила обнаружения, чтобы маскировать любое вредоносное приложение Android под безопасное, автоматически преобразуя бинарный файл APK. Для предотвращения утечки логики приложения во время преобразования AVPASS предоставляет режим имитации, который позволяет разработчикам вредоносных программ безопасно запрашивать интересующие признаки обнаружения, не отправляя весь бинарный файл.
AVPASS предлагает несколько полезных функций для преобразования любого вредоносного приложения Android, чтобы оно могло обойти антивирусное ПО. Ниже перечислены основные функции AVPASS:
Весь код, предоставленный в этом репозитории, предназначен только для образовательных/исследовательских целей. Любые действия и/или деятельность, связанные с материалом, содержащимся в этом репозитории, являются исключительно вашей ответственностью. Неправильное использование кода из этого репозитория может привести к возбуждению уголовных дел против соответствующих лиц. Авторы и группа SSLab не несут ответственности в случае возбуждения уголовных дел против лиц, неправильно использующих код из этого репозитория для нарушения закона. (Отказ от ответственности взят с: здесь)
Этот проект выпущен под лицензией GPL.
Дополнительная документация доступна в docs/README.md.
Вот список участников, реализовавших AVPASS:
Пришлите нам письмо по любым вопросам.
Основное контактное лицо: Jinho Jung ([email protected])
Если вы хотите внести вклад, пожалуйста, выберите что-нибудь из наших Github issues.
@inproceedings{jung:avpass-bh,
title = {{AVPASS: Leaking and Bypassing Antivirus Detection Model Automatically}},
author = {Jinho Jung and Chanil Jeon and Max Wolotsky and Insu Yun and Taesoo Kim},
booktitle = {Black Hat USA Briefings (Black Hat USA)},
month = jul,
year = 2017,
address = {Las Vegas, NV},
}