技術名稱 | Apple應用程式的弱點分析技術 | ||
---|---|---|---|
計畫單位 | 國立臺灣大學 | ||
計畫主持人 | 林宗男 | ||
技術簡介 | 儘管Apple有嚴格的審查制度,還是不時有惡意程式在官方網站上架。最常出現的行動應用程式違例(理應被Apple阻礙上架)是呼叫惡意或不該使用的函式。開發者可用字串變數與運算動態呼叫函式規避檢查。團隊著重在iOS行動應用程式的靜態分析技術開發。尤其是二元碼的靜態分析技術研發,使得我們具有分析Apple |
||
科學突破性 | "本計畫的關鍵技術涵蓋: 1) 二元碼的控制流程分析 2) Register的相依分析 3) 自動機的字串分析技術與 4) 性質驗證技術 計畫已開發一雛型工具Binflow,下載超過10000個Apple官網的應用程式,成功解密其中3000多個, 完整分析1000多個行動應用程式。在成功分析1000 |
||
產業應用性 | 本子計畫也建置Binflow分析工具的Github網站開發者可以參考公布的範例,相關的執行碼與分析步驟指令操作。完整的結果公布於網站AppZoo (http://soslab.nccu.edu.tw/appbeach)。相關研究結果對資安產業在Apple行動應用程式的資安檢測有顯著助益. |
||
關鍵字 |