DroidBox 是为 Android 应用程序提供动态分析而开发的。分析完成后,生成的结果会描述以下信息:
此外,还会生成两个图表来可视化该包的行为。一个显示操作的时间顺序,另一个是树图,可用于检查分析包之间的相似性。
以下是让 DroidBox 运行的指南。该发布版本仅在 Linux 和 Mac OS 上测试过。如果你没有 Android SDK,请从 http://developer.android.com/sdk/index.html 下载。需要以下库:pylab 和 matplotlib 用于可视化分析结果。
export PATH=$PATH:/path/to/android-sdk/tools/
export PATH=$PATH:/path/to/android-sdk/platform-tools/
wget https://github.com/pjlantz/droidbox/releases/download/v4.1.1/DroidBox411RC.tar.gz
android
./startemu.sh <AVD name>
./droidbox.sh <file.apk> <duration in secs (optional)>
目前,除了安装和启动包之外,分析尚未自动化。只需按 Ctrl-C 即可结束分析。很快还会实现一个在模拟器中预填充数据的包,以便在执行分析前使用。