一种基于Janus漏洞的持续隐蔽攻击方法  

在线阅读下载全文

作  者:刘春玲 井靖[1] 戚旭衍[1] 

机构地区:[1]信息工程大学网络空间安全学院,河南省郑州市450000

出  处:《电子技术与软件工程》2020年第19期243-244,共2页ELECTRONIC TECHNOLOGY & SOFTWARE ENGINEERING

摘  要:本文基于Android手机的安全环境,分析了Janus漏洞成因,针对Android系统验证签名的特点,提出一种保持原有签名下实现APK修改的木马注入思路;实现了基于APK修改的隐蔽木马传播方法,该方法具有保持原有APK功能的同时,赋予木马更多权限、持续存活性、不可删除性等特点,实现对用户数据的隐秘回传。测试验证了本文给出的入侵方式,能够实现对标准Android5.0至Android8.0的所有Android系统中采用v1签名机制的APK的隐蔽攻击。

关 键 词:ANDROID 漏洞利用 木马 隐蔽攻击 

分 类 号:TP309[自动化与计算机技术—计算机系统结构]

 

参考文献:

正在载入数据...

 

二级参考文献:

正在载入数据...

 

耦合文献:

正在载入数据...

 

引证文献:

正在载入数据...

 

二级引证文献:

正在载入数据...

 

同被引文献:

正在载入数据...

 

相关期刊文献:

正在载入数据...

相关的主题
相关的作者对象
相关的机构对象