Android Anti-Emulator, originalmente apresentado no Hitcon 2013: "Dex Education 201: Anti-Emulation"
O objetivo deste projeto foi destinado a mostrar várias maneiras de detectar um ambiente Android emulado. Alguns dos métodos são adaptados de malware visto anteriormente em outros sistemas operacionais, outros são apenas pensamentos aleatórios. Lentamente, com o tempo, foram acrescentadas coisas que eu pensei aleatoriamente, tropecei ou me deparei com a natureza. Farei o meu melhor para comentar se alguma coisa da natureza for adicionada diretamente ao projeto, pois isso provavelmente seria mais interessante para os pesquisadores da AV/tentando esconder suas próprias caixas de areia.
Esta apresentação e código são destinados apenas a fins de educação e pesquisa. Faça o que quiser com isso, mas aceite toda e qualquer responsabilidade por suas ações. As ferramentas foram criadas especificamente para ajudar na reversão e análise de malware - tenha cuidado.
Copyright 2014-19 Tim 'diff' Strazzere <[email protected]>
Licensed under the Apache License, Version 2.0 (the "License");
you may not use this file except in compliance with the License.
You may obtain a copy of the License at
http://www.apache.org/licenses/LICENSE-2.0
Unless required by applicable law or agreed to in writing, software
distributed under the License is distributed on an "AS IS" BASIS,
WITHOUT WARRANTIES OR CONDITIONS OF ANY KIND, either express or implied.
See the License for the specific language governing permissions and
limitations under the License.