关键字:基于图像检测,App
来源:2018 SCN
简介:
- 背景
Android恶意软件来源广泛,其种类覆盖各个层面,如下图所示:
已有的静态分析对抗混淆应用攻击无效;已有的动态分析方法sanbox,然而该方法需要修改内核,容易引起操作系统的不稳定,同时用户的交互也是有自动化工具产生,并不是真实操作。为了解决动态分析的缺陷,本文提出体取堆内存中分配的对象之间的关系;然后建立ORG(Object Reference Graph)以构建ORGB (Object Reference Graph Birthmark) 作为特征 ,另外,提出VF2算法来匹配子图的同构。