主管:中华人民共和国司法部
主办:司法鉴定科学研究院
ISSN 1671-2072  CN 31-1863/N

中国司法鉴定 ›› 2019 ›› Issue (6): 96-100.

• 鉴定论坛 • 上一篇    下一篇

Android系统恶意程序检测技术在电子取证中的应用

杨龙1,蔺杨2   

  1. 1.湖南省公安厅,湖南 长沙 410001; 2.长沙市公安局,湖南 长沙 410005
  • 收稿日期:2017-03-17 修回日期:2017-03-28 出版日期:2019-11-15 发布日期:2019-11-15
  • 通讯作者: 杨龙

  • Received:2017-03-17 Revised:2017-03-28 Published:2019-11-15 Online:2019-11-15

摘要: 近年来,随着4G的快速发展和Wi-Fi覆盖面的不断扩大,移动终端逐渐成为人们主要上网方式。然而,与之而来的各类木马病毒肆虐,有伪装成合法的程序,或将带有欺骗性的恶意链接隐藏在手机短信中,从而导致诈骗、敲诈勒索等违法犯罪案件时有发生,危害严重。因此,如何通过有效的方法对Android系统恶意程序开展取证显得尤为重要。Android系统恶意程序检测技术主要以静态检测和动态监测为主,将该项检测技术应用于开展基于Android系统应用程序的取证,能实现查明Android系统应用程序的“真实行为”和提取相关涉案线索。该应用充分运用逆向工程和动态抓包方法进行分析研究,结合取证规范要求,为研究和实现Android系统恶意程序的取证,提供了可实施性方法。

关键词: Android, 安全机制, 静态检测, 逆向工程, 电子物证