高级 Android 恶意软件分析框架
Droidefense(最初代号为 atom:analysis through observation machine,即通过观察机器进行分析)是用于 Android 应用/恶意软件分析/逆向工程的工具代号。它专注于安全问题和恶意软件研究人员日常工作中遇到的技巧。针对恶意软件包含反分析例程的场景,Droidefense 试图绕过这些例程,直达代码和“不良行为”例程。这些技术有时包括虚拟机检测、模拟器检测、自证书检查、管道检测、跟踪器 PID 检查等。
Droidefense 采用一种创新理念:代码不是反编译,而是被“查看”。这使我们能够以 100% 的准确性获得代码执行工作流的全局视图。基于此,Droidefense 生成一份精美的 html 报告,展示结果以便于理解。
java -jar droidefense-cli-1.0-SNAPSHOT.jar -i /path/to/your/sample.apk
java -jar droidefense-cli-1.0-SNAPSHOT.jar
________ .__ .___ _____
\______ \_______ ____ |__| __| _/_____/ ____\____ ____ ______ ____
| | \_ __ \/ _ \| |/ __ |/ __ \ __\/ __ \ / \ / ___// __ \
| ` \ | \( <_> ) / /_/ \ ___/| | \ ___/| | \\___ \\ ___/
/_______ /__| \____/|__\____ |\___ >__| \___ >___| /____ >\___ >
\/ \/ \/ \/ \/ \/ \/
* 当前构建版本: 2018_03_09__09_17_34
* 查看 Github: https://github.com/droidefense/
* 报告问题: https://github.com/droidefense/engine/issues
* 主要开发者: @zerjioang
用法: droidefense
-d,--debug 打印调试信息
-h,--help 打印此消息
-i,--input <apk> 输入要分析的 .apk 文件
-o,--output <format> 选择首选输出格式:
json
json.min
html
-p,--profile 等待 JVM 分析器
-s,--show 扫描后显示生成的报告
-u,--unpacker <unpacker> 选择首选解包器:
zip
memapktool
-v,--verbose 输出详细信息
-V,--version 显示当前版本信息
欢迎所有人向 DROIDEFENSE 贡献代码。请查看 DROIDEFENSE 贡献步骤 了解操作说明。
任何其他意见也非常感谢。
欢迎在您的作品中引用 droidefense。我们提供了以下参考模板:
@Manual{,
title = {Droidefense: Advance Android Malware Analysis Framework},
author = {{zerjioang}},
organization = {opensource},
address = {Bilbao, Spain},
year = 2017,
url = {https://droidefense.wordpress.com/}
}
保留所有权利。
允许以源代码和二进制形式重新分发和使用(无论是否修改),前提是满足以下条件:
本程序是自由软件:您可以根据自由软件基金会发布的 GNU 通用公共许可证(许可证第 3 版,或(由您选择)任何更高版本)的条款重新分发和/或修改它。