亲爱的研友该休息了!由于当前在线用户较少,发布求助请尽量完整的填写文献信息,科研通机器人24小时在线,伴您度过漫漫科研夜!身体可是革命的本钱,早点休息,好梦!

Obfuscation-Resilient Android Malware Analysis Based on Complementary Features

操作码 混淆 计算机科学 恶意软件 Android恶意软件 字节码 Android(操作系统) 恶意软件分析 静态分析 隐病毒学 逆向工程 计算机安全 操作系统 程序设计语言 虚拟机
作者
Cuiying Gao,Minghui Cai,S.Y. Yin,G. Huang,Heng Li,Wei Yuan,Xiapu Luo
出处
期刊:IEEE Transactions on Information Forensics and Security [Institute of Electrical and Electronics Engineers]
卷期号:18: 5056-5068 被引量:15
标识
DOI:10.1109/tifs.2023.3302509
摘要

Existing Android malware detection methods are usually hard to simultaneously resist various obfuscation techniques. Therefore, bytecode-based code obfuscation becomes an effective means to circumvent Android malware analysis. Building obfuscation-resilient Android malware analysis methods is a challenging task, due to the fact that various obfuscation techniques have vastly different effects on code and detection features. To mitigate this problem, we propose combining multiple features that are complementary in combating code obfuscation. Accordingly, we develop an obfuscation-resilient Android malware analysis method CorDroid , based on two new features: Enhanced Sensitive Function Call Graph (E-SFCG) and Opcode-based Markov transition Matrix (OMM). The first describes sensitive function call relationships, while the second reflects transition probabilities among opcodes. Combining E-SFCG and OMM can well characterize the runtime behavior of Android apps from different perspectives, hence increasing the difficulty of misleading malware analysis through using code obfuscation to affect detection features. To evaluate CorDroid, we generate 74,138 obfuscated samples with 14 different obfuscation techniques, and compare CorDroid with the state-of-the-art detection methods (e.g., MaMaDroid, RevealDroid and APIGraph). In terms of average F1-Score, CorDroid is 29.69% higher than MaMaDroid, 21.80% higher than APIGraph, and 9.71% higher than RevealDroid, respectively. Experiments also validate the complementarity between E-SFCG and OMM, and exhibit the high execution efficiency of CorDroid.
最长约 10秒,即可获得该文献文件

科研通智能强力驱动
Strongly Powered by AbleSci AI
更新
大幅提高文件上传限制,最高150M (2024-4-1)

科研通是完全免费的文献互助平台,具备全网最快的应助速度,最高的求助完成率。 对每一个文献求助,科研通都将尽心尽力,给求助人一个满意的交代。
实时播报
完美的海完成签到 ,获得积分10
刚刚
隐形曼青应助刘老板采纳,获得10
7秒前
14秒前
刘老板发布了新的文献求助10
19秒前
研友_VZG7GZ应助科研通管家采纳,获得10
28秒前
M777完成签到,获得积分10
48秒前
1分钟前
TTK完成签到,获得积分10
1分钟前
orixero应助渔民采纳,获得10
1分钟前
1分钟前
渔民发布了新的文献求助10
1分钟前
车访枫发布了新的文献求助10
1分钟前
落后的怀柔完成签到,获得积分10
2分钟前
车访枫发布了新的文献求助10
2分钟前
Marciu33发布了新的文献求助10
2分钟前
liang应助xiao采纳,获得10
2分钟前
车访枫发布了新的文献求助10
2分钟前
Marciu33完成签到,获得积分10
2分钟前
HEIKU应助Marciu33采纳,获得10
2分钟前
CipherSage应助车访枫采纳,获得10
3分钟前
所所应助LL采纳,获得10
3分钟前
Qvby3完成签到 ,获得积分10
3分钟前
张杠杠完成签到 ,获得积分10
3分钟前
lbl完成签到 ,获得积分10
3分钟前
3分钟前
3分钟前
LL发布了新的文献求助10
3分钟前
车访枫发布了新的文献求助10
3分钟前
英姑应助车访枫采纳,获得10
4分钟前
Endlessway应助科研通管家采纳,获得20
4分钟前
小蘑菇应助科研通管家采纳,获得10
4分钟前
4分钟前
车访枫发布了新的文献求助10
4分钟前
樱桃猴子应助小张采纳,获得10
5分钟前
华仔应助车访枫采纳,获得10
5分钟前
5分钟前
gt完成签到 ,获得积分10
5分钟前
车访枫发布了新的文献求助10
5分钟前
车访枫发布了新的文献求助10
6分钟前
深情安青应助科研通管家采纳,获得10
6分钟前
高分求助中
歯科矯正学 第7版(或第5版) 1004
Smart but Scattered: The Revolutionary Executive Skills Approach to Helping Kids Reach Their Potential (第二版) 1000
Semiconductor Process Reliability in Practice 720
PraxisRatgeber: Mantiden: Faszinierende Lauerjäger 700
Mesopotamian divination texts : conversing with the gods : sources from the first millennium BCE 500
Days of Transition. The Parsi Death Rituals(2011) 500
The Heath Anthology of American Literature: Early Nineteenth Century 1800 - 1865 Vol. B 500
热门求助领域 (近24小时)
化学 医学 生物 材料科学 工程类 有机化学 生物化学 物理 内科学 纳米技术 计算机科学 化学工程 复合材料 基因 遗传学 催化作用 物理化学 免疫学 量子力学 细胞生物学
热门帖子
关注 科研通微信公众号,转发送积分 3223926
求助须知:如何正确求助?哪些是违规求助? 2872328
关于积分的说明 8179473
捐赠科研通 2539181
什么是DOI,文献DOI怎么找? 1371240
科研通“疑难数据库(出版商)”最低求助积分说明 646021
邀请新用户注册赠送积分活动 620012