写在前面

这天有点无聊。。。所以真的没啥内容(或者说过于硬核了)

恶意代码概述

攻击手段、方面概述

恶意代码逆向

静态分析

  1. 静态分析工具
    • Smaliviewer
    • APKTool、baksmali
    • Dex2jar/jd-gui
    • JEB
    • IDA
    • AndroidKiller
    • AndroidGuard
    • Virustotal
    • 反混淆: http://apk-deguard.com/
  2. 分析方法
    • 快速定位法
      • 敏感api查找
        • 支付宝薅羊毛剪切板口令
    • 对比法
      • 白应用比较
    • 代码流程法
      • 从AndroidManifest.xml
    • 遍历法
      • 利用JEB等软件或者写脚本进行分析

动态分析

  1. 动态分析工具
    • Andebug
    • IDA
    • smali hook
    • xposed/substrate/frida
    • Wireshark/tcpdump/burpsuite/findler2

分析系统

人工实践分析基础知识

  1. Emulator -tcpdump x.pcap
  2. tcpdump for ARM
  3. wifi + wireshark
  4. Am
  5. 用talent模拟电话短信
  6. adb
  7. ddms
  8. IDA

病毒引擎以及反病毒引擎

移动威胁情报

情报的来源

面向威胁情报的大数据体系