基本信息来源于合作网站,原文需代理用户跳转至来源网站获取       
摘要:
在对现有的DEX加固技术和脱壳技术进行系统学习和研究的基础上,提出和实现了一种基于AndroidART虚拟机(VM)的DEX脱壳方案.该方案能够从加固的Android应用中还原出原始DEX文件,其核心思想是将静态插桩和模拟运行技术相结合,以通用的方式实现零知识有效脱壳.首先,在ART虚拟机的解释器里插入监测代码来定位脱壳点;然后,在内存中进行模拟运行,解析相应的结构体指针,得到原始DEX文件数据在内存中的位置;最后,收集这些数据,并按照DEX文件的格式对这些数据进行重组,恢复出应用程序的原始DEX文件,实现脱壳.实验结果表明,所提出的基于ART虚拟机的DEX自动化脱壳方案在引入较小启动延迟的情况下,能够很好地实现对加壳的DEX文件的零知识脱壳.
推荐文章
面向VMware的虚拟机远程检测技术
VMware
虚拟机
识别
远程检测
MAC
虚拟机监视器结构与实现技术
直接执行
准虚拟化
虚拟技术
虚拟机监视器
基于虚拟机迁移的虚拟机集群负载均衡策略研究
负载均衡
虚拟化
迁移
预测
资源调度
云计算中虚拟机资源自动配置技术的研究
云计算
自动配置
强化学习
马尔可夫决策模型
内容分析
关键词云
关键词热度
相关文献总数  
(/次)
(/年)
文献信息
篇名 ART虚拟机中的DEX文件脱壳技术
来源期刊 计算机应用 学科 工学
关键词 ART DEX脱壳 解释器 模拟运行 DEX重组
年,卷(期) 2017,(11) 所属期刊栏目 网络空间安全
研究方向 页码范围 3294-3298,3334
页数 6页 分类号 TP393
字数 4657字 语种 中文
DOI 10.11772/j.issn.1001-9081.2017.11.3294
五维指标
作者信息
序号 姓名 单位 发文数 被引次数 H指数 G指数
1 周安民 四川大学电子信息学院 118 588 11.0 20.0
2 贾鹏 四川大学电子信息学院 22 30 3.0 3.0
3 蒋钟庆 四川大学电子信息学院 1 3 1.0 1.0
传播情况
(/次)
(/年)
引文网络
引文网络
二级参考文献  (27)
共引文献  (3)
参考文献  (5)
节点文献
引证文献  (3)
同被引文献  (6)
二级引证文献  (0)
2004(1)
  • 参考文献(0)
  • 二级参考文献(1)
2009(1)
  • 参考文献(0)
  • 二级参考文献(1)
2011(3)
  • 参考文献(0)
  • 二级参考文献(3)
2012(2)
  • 参考文献(0)
  • 二级参考文献(2)
2013(8)
  • 参考文献(0)
  • 二级参考文献(8)
2014(9)
  • 参考文献(0)
  • 二级参考文献(9)
2015(5)
  • 参考文献(2)
  • 二级参考文献(3)
2016(3)
  • 参考文献(3)
  • 二级参考文献(0)
2017(0)
  • 参考文献(0)
  • 二级参考文献(0)
  • 引证文献(0)
  • 二级引证文献(0)
2018(3)
  • 引证文献(3)
  • 二级引证文献(0)
研究主题发展历程
节点文献
ART
DEX脱壳
解释器
模拟运行
DEX重组
研究起点
研究来源
研究分支
研究去脉
引文网络交叉学科
相关学者/机构
期刊影响力
计算机应用
月刊
1001-9081
51-1307/TP
大16开
成都237信箱
62-110
1981
chi
出版文献量(篇)
20189
总下载数(次)
40
总被引数(次)
209512
论文1v1指导