首页
社区
课程
招聘
[求助]提取android应用敏感API的方法!老铁,教我
发表于: 2017-4-8 00:53 6533

[求助]提取android应用敏感API的方法!老铁,教我

2017-4-8 00:53
6533
最近在做android恶意代码检测。有个模块需要提取敏感API(也就特定的60个API,是堆android反编译之后的smali文件进行的扫描),具体的代码操作不是很了解(这个问题扎心了)。大哥们,教教我


[培训]内核驱动高级班,冲击BAT一流互联网大厂工作,每周日13:00-18:00直播授课

收藏
免费 0
支持
分享
最新回复 (5)
雪    币: 38
活跃值: (1234)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
2
试试soot
2017-4-12 11:32
0
雪    币: 199
活跃值: (376)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
3
敏感api  必然会涉及到敏感权限的权限申请(也可以从这方面入手)
2017-4-19 18:19
0
雪    币: 201
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
4
你好,我最近在做一个Android恶意行为触发条件提取的工作,也是对smali文件进行分析,请问您有具体的java代码操作可以实现变量的跟踪吗?谢谢~
2017-5-2 15:24
0
雪    币: 1
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
5
你好,我也在做Android静态检测,需要提取敏感api来做分析,请问这个问题你已经解决了吗
2017-10-15 16:24
0
雪    币: 1
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
6
我之前做过一个类似的工具,可以扫描提取API,你可以参考下,主要是基于对DEX文件的扫描然后编写规则进行提取
ecaK9s2c8@1M7q4)9K6b7g2)9J5c8W2)9J5c8X3u0D9L8$3N6Q4x3X3g2U0M7$3c8F1i4K6u0W2L8X3g2@1i4K6u0r3N6e0l9I4x3e0t1@1y4K6f1@1y4q4)9J5c8X3q4J5N6r3W2U0L8r3g2Q4x3V1k6V1k6i4c8S2K9h3I4K6i4K6u0r3y4U0p5&6x3U0t1J5y4K6l9`.
2017-10-16 09:33
0
游客
登录 | 注册 方可回帖
返回