检索规则说明:AND代表“并且”;OR代表“或者”;NOT代表“不包含”;(注意必须大写,运算符两边需空一格)
检 索 范 例 :范例一: (K=图书馆学 OR K=情报学) AND A=范并思 范例二:J=计算机应用与软件 AND (U=C++ OR U=Basic) NOT M=Visual
机构地区:[1]杭州电子科技大学通信工程学院,浙江杭州310018
出 处:《南阳理工学院学报》2014年第6期45-48,共4页Journal of Nanyang Institute of Technology
摘 要:在基于安卓操作系统的手机中,很多安全检测软件对独立存在的木马有很好的防范能力,却很难检测出依附于正常程序的寄生木马,文中提出一种新的安卓寄生木马检测方法,通过检测手机发送的数据包实时确定发送包的端口,再根据已确定的端口和系统提供的信息,将会发现通过该端口发送包的进程,接着追踪到创建该进程的应用程序,最后通过分析程序的系统调用序列判断其是否有寄生木马,仿真实验显示该方法可以有效地检测出安卓寄生木马。Many safety testing software has a good ability to prevent, but it is difficult to detect the parasitic Trojan horse attached to the normal process. This paper presents a new detection method for android parasitic Trojan, which determines the port that sends packets in real time by detecting the package sent by phone. Then according to the information provided by system and the identified port, we will find the process of sending packets through the port, subsequently, trace to the application who creates the process, final- ly, through the analysis of program system call sequence to determine whether they contain parasitic Trojans. The simulation experiment shows the method can effectively detect the Android parasitic Trojan.
分 类 号:TP309[自动化与计算机技术—计算机系统结构]
正在载入数据...
正在载入数据...
正在载入数据...
正在载入数据...
正在载入数据...
正在载入数据...
正在载入数据...
正在链接到云南高校图书馆文献保障联盟下载...
云南高校图书馆联盟文献共享服务平台 版权所有©
您的IP:216.73.216.33