Android Anti-Emulateur, présenté à l'origine à HitCon 2013: "Dex Education 201: Anti-Emulation"
L'objectif de ce projet était destiné à montrer diverses façons de détecter un environnement Android émulé. Certaines des méthodes sont adaptées à partir de logiciels malveillants précédemment vus sur d'autres systèmes d'exploitation, d'autres ne sont que des pensées aléatoires. Lentement, au fil du temps, des choses ont été ajoutées que j'ai pensé au hasard, à trébucher ou à être tombé dans la nature. Je ferai de mon mieux pour commenter si quelque chose de Wild est ajouté directement au projet, car cela serait probablement plus intéressant pour AV / les chercheurs qui tentent de cacher leurs propres bacs de sable.
Cette présentation et ce code sont uniquement destinés à l'éducation et à la recherche. Faites ce que vous voulez, mais acceptez toute responsabilité pour vos actions. Les outils ont été créés spécifiquement pour aider à l'inversion et à l'analyse des logiciels malveillants - soyez prudent.
Copyright 2014-19 Tim 'diff' Strazzere <[email protected]>
Licensed under the Apache License, Version 2.0 (the "License");
you may not use this file except in compliance with the License.
You may obtain a copy of the License at
http://www.apache.org/licenses/LICENSE-2.0
Unless required by applicable law or agreed to in writing, software
distributed under the License is distributed on an "AS IS" BASIS,
WITHOUT WARRANTIES OR CONDITIONS OF ANY KIND, either express or implied.
See the License for the specific language governing permissions and
limitations under the License.