%0 Journal Article %T 基于语义的Android敏感行为静态分析方法<br>Semantic-Based Sensitive Behavior Analysis Method for Android %A 董航 %A 刘洋 %A 李承泽 %A 付戈 %A 张淼 %A 杨义先 %J 电子科技大学学报 %D 2017 %R 10.3969/j.issn.1001-0548.2017.02.019 %X 提出一种基于语义的Android敏感行为静态分析方法。该方法首先基于样本统计结果,利用精简Dalvik指令集作为本文分析的中间语言,实现对指令层的形式化语义描述;之后,基于中间语言发现检测样本中的敏感调用,并通过控制依赖关系追溯调用路径;最后,在控制流分析基础上,对存在敏感调用的路径约束求解路径条件。最终求解出具体后台行为及触发条件,揭示出样本后台行为的执行全过程。该方法缓解了符号执行中的路径爆炸问题,实验验证了该方法可以有效地对移动应用后台行为进行分析,并及时获取特征检测无法发现的未知移动恶意应用程序。<br> %K Android %K 行为分析 %K 约束求解 %K 形式化描述< %K br> %U http://manu50.magtech.com.cn/dzkjdx/CN/abstract/abstract348.shtml