首页 | 本学科首页   官方微博 | 高级检索  
     

SysTracker:一种采用系统调用监测安卓应用资源使用的方法
引用本文:许铝才,张源,杨珉. SysTracker:一种采用系统调用监测安卓应用资源使用的方法[J]. 计算机应用与软件, 2014, 0(10)
作者姓名:许铝才  张源  杨珉
作者单位:复旦大学软件学院 上海201203
基金项目:教育部-英特尔信息技术专项科研基金项目(MOE-INTEL-2012-02);上海市科学技术委员会科研计划项目(11511504404)。
摘    要:安卓恶意应用行为大多源于对系统资源的非法使用,资源使用信息将有助于快速地分析恶意行为。然而,由于安卓系统使用权限机制对资源进行管理的特性,现有的基于系统调用监测安卓应用资源使用的方法并不行之有效。针对该问题,设计并实现了SysTracker:一种采用系统调用辅以API-系统调用映射关系来监测安卓应用资源使用的技术。SysTracker通过截获安卓应用程序中的系统调用,并对系统调用的相关信息进行解析,借助API-系统调用映射关系将特殊的系统调用序列还原为相应的API调用,从而识别出应用程序中资源使用信息。大规模的应用程序测试显示SysTracker对API调用的识别率高达99.2%。同时,通过对多款应用程序的分析表明,SysTracker能直观反映应用对资源使用的情况以快速识别出应用的恶意行为。

关 键 词:Android  敏感资源  系统调用  监测方法

SYSTRACKER:A SYSTEM CALL-BASED RESOURCES USAGE MONITORING TECHNIQUE FOR ANDROID APPLICATIONS
Xu Lücai,Zhang Yuan,Yang Min. SYSTRACKER:A SYSTEM CALL-BASED RESOURCES USAGE MONITORING TECHNIQUE FOR ANDROID APPLICATIONS[J]. Computer Applications and Software, 2014, 0(10)
Authors:Xu Lücai  Zhang Yuan  Yang Min
Abstract:
Keywords:Android  Sensitive resource  System call  Monitoring technique
本文献已被 CNKI 万方数据 等数据库收录!
设为首页 | 免责声明 | 关于勤云 | 加入收藏

Copyright©北京勤云科技发展有限公司  京ICP备09084417号