Android Anti-Emulator, первоначально представленный на Hitcon 2013: «Dex Education 201: анти-вручение»
Цель этого проекта была предназначена для того, чтобы показать различные способы обнаружения эмулированной среды Android. Некоторые из методов адаптированы из ранее замеченных вредоносных программ в других операционных системах, другие - просто случайные мысли. Медленно со временем было добавлено, что я либо думал о случайном виде, наткнулся на дикую природу. Я сделаю все возможное, чтобы прокомментировать, если что -нибудь из дикой природы добавлено непосредственно в проект, так как это, вероятно, было бы более интересным для AV/исследователей, пытающихся скрыть свои собственные песочницы.
Эта презентация и кодекс предназначены только для образовательных и исследовательских целей. Делайте, как вам нравится, но принимайте любую ответственность за свои действия. Инструменты были созданы специально для помощи в обращении и анализе вредоносных программ - будьте осторожны.
Copyright 2014-19 Tim 'diff' Strazzere <[email protected]>
Licensed under the Apache License, Version 2.0 (the "License");
you may not use this file except in compliance with the License.
You may obtain a copy of the License at
http://www.apache.org/licenses/LICENSE-2.0
Unless required by applicable law or agreed to in writing, software
distributed under the License is distributed on an "AS IS" BASIS,
WITHOUT WARRANTIES OR CONDITIONS OF ANY KIND, either express or implied.
See the License for the specific language governing permissions and
limitations under the License.