技術名稱 Apple應用程式的弱點分析技術
計畫單位 國立臺灣大學
計畫主持人 林宗男
技術簡介
儘管Apple有嚴格的審查制度,還是不時有惡意程式在官方網站上架。最常出現的行動應用程式違例(理應被Apple阻礙上架)是呼叫惡意或不該使用的函式。開發者可用字串變數與運算動態呼叫函式規避檢查。團隊著重在iOS行動應用程式的靜態分析技術開發。尤其是二元碼的靜態分析技術研發,使得我們具有分析Apple
科學突破性
"本計畫的關鍵技術涵蓋:
1)	二元碼的控制流程分析
2)	Register的相依分析
3)	自動機的字串分析技術與
4)	性質驗證技術
計畫已開發一雛型工具Binflow,下載超過10000個Apple官網的應用程式,成功解密其中3000多個, 完整分析1000多個行動應用程式。在成功分析1000
產業應用性
本子計畫也建置Binflow分析工具的Github網站開發者可以參考公布的範例,相關的執行碼與分析步驟指令操作。完整的結果公布於網站AppZoo (http://soslab.nccu.edu.tw/appbeach)。相關研究結果對資安產業在Apple行動應用程式的資安檢測有顯著助益.
關鍵字
  • 聯絡人
  • 郭幸香
其他人也看了