摘要 | 第3-4页 |
Abstract | 第4-5页 |
1 绪论 | 第9-16页 |
1.1 研究背景与意义 | 第9-11页 |
1.2 国内外研究现状 | 第11-13页 |
1.3 主要研究内容 | 第13-14页 |
1.4 论文组织结构 | 第14-16页 |
2 相关原理与技术 | 第16-25页 |
2.1 Android系统 | 第16-20页 |
2.1.1 Android系统体系结构 | 第16-18页 |
2.1.2 Android四大组件 | 第18-19页 |
2.1.3 Android组件间通讯 | 第19-20页 |
2.2 Android安全机制 | 第20-22页 |
2.2.1 签名机制 | 第20-21页 |
2.2.2 权限机制 | 第21-22页 |
2.2.3 沙箱机制 | 第22页 |
2.3 Android权限机制缺陷 | 第22-23页 |
2.4 符号执行技术 | 第23-24页 |
2.5 本章小结 | 第24-25页 |
3 面向上下文的Android应用行为分析方法研究 | 第25-43页 |
3.1 问题描述 | 第25-27页 |
3.2 方法思想 | 第27-28页 |
3.3 相关分析因素 | 第28-33页 |
3.3.1 上下文定义 | 第28页 |
3.3.2 程序依赖图 | 第28-29页 |
3.3.3 应用组件分析 | 第29-30页 |
3.3.4 敏感权限选取 | 第30页 |
3.3.5 应用行为信息 | 第30-33页 |
3.4 面向上下文的Android应用行为分析方法 | 第33-42页 |
3.4.1 关键行为定义与标识 | 第33-34页 |
3.4.2 组件建模分析 | 第34-36页 |
3.4.3 程序依赖图构建 | 第36-38页 |
3.4.4 关键字符串分析 | 第38-40页 |
3.4.5 导向型逆向符号执行分析 | 第40-42页 |
3.5 应用行为描述 | 第42页 |
3.6 本章小结 | 第42-43页 |
4 Android应用敏感行为运行时监控与表示方法研究 | 第43-52页 |
4.1 方法思想 | 第43-44页 |
4.2 相关分析因素 | 第44-47页 |
4.2.1 JNI机制 | 第44页 |
4.2.2 Ptrace注入 | 第44-46页 |
4.2.3 系统方法拦截技术 | 第46-47页 |
4.3 Android应用敏感行为运行时监控与表示方法 | 第47-50页 |
4.3.1 应用行为监控技术 | 第47-48页 |
4.3.2 应用行为信息收集 | 第48-49页 |
4.3.3 应用行为表示技术 | 第49-50页 |
4.4 本章小结 | 第50-52页 |
5 面向上下文的Android应用行为分析与表示系统 | 第52-74页 |
5.1 系统体系结构 | 第52-54页 |
5.2 系统实现 | 第54-65页 |
5.2.1 静态分析模块 | 第54-61页 |
5.2.2 运行时监控模块 | 第61-65页 |
5.3 系统测试与性能评估 | 第65-73页 |
5.3.1 测试环境 | 第65-66页 |
5.3.2 测试样本 | 第66-67页 |
5.3.3 功能测试 | 第67-72页 |
5.3.4 性能测试 | 第72-73页 |
5.4 本章小结 | 第73-74页 |
6 总结与展望 | 第74-75页 |
致谢 | 第75-77页 |
参考文献 | 第77-82页 |
附录 | 第82页 |