AVPASS 是一款用于泄露安卓恶意软件检测系统(即杀毒软件)检测模型,并利用泄露的信息结合 APK 混淆技术绕过其检测逻辑的工具。AVPASS 不限于检测系统所使用的检测特征,还能推断检测规则,从而通过自动转换 APK 二进制文件,将任何安卓恶意软件伪装成良性应用。为防止转换过程中应用逻辑的泄露,AVPASS 提供了一种模仿模式,允许恶意软件开发者在不发送完整二进制文件的情况下,安全地查询令其好奇的检测特征。
AVPASS 提供了多种实用功能来转换任何安卓恶意软件,使其能够绕过杀毒软件。以下是 AVPASS 提供的主要功能:
本仓库提供的所有代码仅用于教育/研究目的。任何与本仓库内容相关的行为或活动均由您个人负责。滥用本仓库中的代码可能导致相关人员面临刑事指控。作者及 SSLab 小组对任何因滥用本仓库代码违反法律而被提起刑事指控的个人概不负责。 (免责声明来源:此处)
本项目采用 GPL 许可证 发布。
更多文档请参见 docs/README.md。
以下是实现 AVPASS 的贡献者列表:
如有任何问题,请发送邮件联系我们。
主要联系人:Jinho Jung ([email protected])
如果您想贡献代码,请从我们的 Github issues 中选取任务。
@inproceedings{jung:avpass-bh,
title = {{AVPASS: Leaking and Bypassing Antivirus Detection Model Automatically}},
author = {Jinho Jung and Chanil Jeon and Max Wolotsky and Insu Yun and Taesoo Kim},
booktitle = {Black Hat USA Briefings (Black Hat USA)},
month = jul,
year = 2017,
address = {Las Vegas, NV},
}