美文网首页
TaintDroid论文随笔

TaintDroid论文随笔

作者: hus笨笨 | 来源:发表于2016-01-04 14:32 被阅读0次

没有使用静态分析,只是用了数据流分析,没有控制流分析,不能对本地方法进行污点追踪,不能对程序控制流进行污点追踪。

前提条件:虚拟机和应用程序加载的本地系统库是安全的

在VM解释器里是变量级的污点追踪,各种的污点标记被存储为一个污点标签(tag),应用程序执行本地方法时,污点标签被作为返回值返回,最后污点标签被分配给包通过binder机制进行出传播

在受信任的应用程序中标记污染源,当某个被标记的污染源API调用native方法时,Dalvik vm解释器把污染markings存进map,Dalvik虚拟机根据数据流规则传播污点tags,当应用程序将污染信息通过IPC传递时,TaintDroid修改过的binder给每个包分配一个污染tag。包通过kernel传播给远方的不受信任的应用程序。TaintDroid修改过的binder把所有从这个包里读取的数据都指派这个污染tag,Dalvik虚拟机根据数据流规则传播污点tags,当不受信任的应用程序调用sink API时,sink api会判断接收的数据是否有污染tag,并且给出报告。

把污染tag和变量相邻存储在内存中

ipc的包、二级存储、数组都只存储一个污染tag

aget-op把数组的污点tag和下标的tag都传递给接收的变量

相关文章

  • TaintDroid论文随笔

    没有使用静态分析,只是用了数据流分析,没有控制流分析,不能对本地方法进行污点追踪,不能对程序控制流进行污点追踪。 ...

  • TaintDroid

    前期资料 源码下载与编译使用TaintDroid1-为参数添加污染标签TaintDroid2-修改虚拟机栈Tain...

  • 教学论文写作

    教学论文: 方法型教学论文 观点型教学论文 随笔型论文 教学论文特点: 新:选题新颖 有用有利 实:论据翔实 有血...

  • TaintDroid: An Information-Flow

    背景目的 了解第三方应用程序是如何使用用户的隐私数据的。比如说,一个用户允许了第三方应用程序获取她的地理位置,但是...

  • 随笔1

    (我暂且把写的这类文章叫做“随笔” 我对于随笔起名的贫乏程度和我的议论文是差不多的。但我更擅长写议论文。毕竟我练了...

  • 有时候,无心之举反而得以回馈

    随笔随笔 想来也是随心所谈 随笔而遇 所谓的有心栽花花不开 无心插柳柳成荫 大概就是这样吧 明日 正是论文初稿截止...

  • 随笔|快意写作,挖掘内心潜藏的小想法

    随笔,随笔一记 随笔,顾名思义:随笔一记,是散文的一个分支,是议论文的一个变体,兼有议论和抒情两种特性,通常篇幅短...

  • 随笔非随手

    常见到一些日更朋友标题赫然写着:随笔01 随笔02.随手一写,读之愕然。 随笔,属议论文的一种,篇幅短小,形式多样...

  • 抄书‖什么是随笔

    随笔 (文体形式) 随意随事自由抒发纪录的散文体裁。 随笔,顾名思义:随笔一记,是散文的一个分支,是议论文的一个变...

  • 论文和随笔

    如果写论文和写随笔一样,可能不会那么随心所欲,但会酣畅淋漓,岂不快哉!

网友评论

      本文标题:TaintDroid论文随笔

      本文链接:https://www.haomeiwen.com/subject/erajhttx.html