Droidbox恶意软件动态分析环境搭建

@author : Dlive

0x01 DroidBox简介

DroidBox是一款,可以获得以下信息

1.APK包hash值

2.网络通信数据

3.文件读写操作

4.网络通信,文件读写,SMS中的信息泄露

5.权限漏洞

6.调用Android API进行的加密操作

7.Broadcast receiver组件信息

8.SMS短信与电话信息

9.DexClassLoader加载信息

0x02 Droidbox安装运行

本机现有环境:

1. Ubuntu 14.04 amd64

安装环境:

1. Oracle JDK 1.7(apktools需要jdk1.7的环境)

2. Android SDK

3. Apktool

4.DroidBox

0x03 JDK安装

从Oracle官网下载JDK安装包 jdk-7u79-linux-x64.tar.gz

http://www.oracle.com/technetwork/java/javase/downloads/java-archive-downloads-javase7-521261.html

将安装包解压到/home/android/java 目录下

在 /etc/profile中配置环境变量如下

运行. /etc/profile使环境变量生效

0x04 Android SDK安装

下载Android SDK压缩包 android-sdk_r22.6.2-linux.tgz

将压缩包解压到/home/android/sdk 目录下

但是这个SDK压缩包里并不是完整的SDK,其中不含常用工具platform-tools

运行 . tools/android sdk 命令 ,选择你想要安装的API版本和platform-tools

设置好代理即可下载:(不设置的话国内会很慢。。。你懂的)

在 /etc/profile中配置环境变量如下

0x04 Apktool安装

按照官网的说明下载安装即可,这个就不多说了

http://ibotpeaches.github.io/Apktool/install/

配置一下环境变量

0x05 DroidBox安装

下载一大堆的依赖包

apt-get install python-dev python-numpy python-scipy python-matplotlib ipython ipython-notebook python-pandas python-sympy python-nose

下载最新版的DroidBox https://github.com/pjlantz/droidbox/releases

这里我下载的时候最新版为:DroidBox411RC.tar.gz (for android 4.1.1)

创建android虚拟机:

android list target #查看可获取的安卓虚拟机

android list avd #查看已创建的安卓虚拟机

android create avd -n <avd name> -t <android id> #创建一个虚拟机,名字自定义

(启动虚拟机的命令:emulator @droidbox_android4.1.2)

这里我创建的是API16 Android 4.1.2的虚拟机(arm内核 –abi armabi-v7a)

启动虚拟机:./startemu.sh droidbox_android4.1.2

安装要分析APK: adb install 1.apk

开始分析:./droidbox.sh 1.apk

可以设置分析时间:./droidbox.sh 1.apk 10 (10表示10s)

0x00 参考资料

1. DroidBox-Android APP动态分析工具&APIMonitor   -- 碳基体

http://danqingdani.blog.163.com/blog/static/18609419520121125104952911

2. DroidBox环境搭建

http://blog.csdn.net/ccc7560673/article/details/8004039

3. Linux上创建安卓模拟器

http://blog.csdn.net/ruanjianxiong/article/details/7620570

4. Flappy Bird恶意程序详细分析 – 乌云知识库

http://drops.wooyun.org/tips/1314

时间: 2024-10-29 19:09:38

Droidbox恶意软件动态分析环境搭建的相关文章

一、环境搭建

1 更新到最新版本的pip(这是安装python扩展包的一个插件)命令如下: python -m pip install --upgrade pip 2 使用pip安装virtualenv,命令 pip install virtualenv  如果要指定版本号,pip install virtualenv==15.0.1(安装虚拟环境) 3 创建django虚拟环境,命令 virtualenv django_basic_venv 4 使用虚拟环境 需要进入到安装目录的Scripts文件夹下,运行

Ionic2环境搭建及文件目录介绍

[注]引用自:http://blog.csdn.net/jasonzds/article/details/53821184 1环境搭建 一年前研究混合框架,初步确定了四种方案给公司选择,ionic,hbuilder,wex5,react-native这四个框架各有优缺点,ionic和react-native是国外框架,相对好一点,文档更新很快,就不一一说了,大概的思路都是一样的,js逻辑实现,同时调用原生功能,h5,css3 UI实现,其实他们都有自己的ui框架,当时选择了国内的hbuiler,

Selenium+Java+Eclipse 自动化测试环境搭建

一.下载Java windows java下载链接 https://www.java.com/zh_CN/download/win10.jsp 二.安装Java 安装好后检查一下需不需要配置环境变量,现在java 8已经不用配置环境变量了,直接在命令行输入:java -version 三.下载和安装Eclipse windows Eclipse下载链接 https://www.eclipse.org/downloads/ 你也可以下载绿色版 四.下载selenium,然后解压 selenium

Qt在Mac OS X下的编程环境搭建(配置Qt库和编译器,有图,很清楚)

尊重作者,支持原创,如需转载,请附上原地址:http://blog.csdn.net/libaineu2004/article/details/46234079 在Mac OS X下使用Qt开发,需要配置Qt库和编译器.编译器只能使用苹果公司自主研发的Clang.1.分别下载并安装XCode和Command Line Tools(必须安装),安装完毕后,Clang就有了. https://developer.apple.com/downloads/ 2.下载Qt并默认安装 http://down

基于 Eclipse 的 MapReduce 开发环境搭建

文 / vincentzh 原文连接:http://www.cnblogs.com/vincentzh/p/6055850.html 上周末本来要写这篇的,结果没想到上周末自己环境都没有搭起来,运行起来有问题的呢,拖到周一才将问题解决掉.刚好这周也将之前看的内容复习了下,边复习边码代码理解,印象倒是很深刻,对看过的东西理解也更深入了. 目录 1.概述 2.环境准备 3.插件配置 4.配置文件系统连接 5.测试连接 6.代码编写与执行 7.问题梳理 7.1 console 无日志输出问题 7.2

ICE分布式文件管理系统——ICE环境搭建(其二)

上一博文,我们讲述了ICE这个中间件的基本认识. 接下来我们讲述开发环境搭建. 其过程主要分为三步: 安装GCC-4.4.6.安装ICE-3.4.2.安装QT-4.7.3. (本文是基于LINUX下的ICE-3.4.2的安装,如果已安装了GCC(版本高于GCC-4.4.6亦可),请直接安装ICE) 一.安装GCC: (gcc各版本浏览地址:http://ftp.gnu.org/gnu/gcc/) 一般来说基于linux的操作系统都是默认安装了GCC的.假如说你的电脑没有的话 请百度一哈,可以解决

[Step-By-Step Angular2](1)Hello World与自动化环境搭建

随着rc(release candidate,候选版本)版本的推出,万众瞩目的angular2终于离正式发布不远啦!五月初举办的ng-conf大会已经过去了整整一个月,大多数api都如愿保持在了相对稳定的状态——当然也有router这样的例外,在rc阶段还在大面积返工,让人颇为不解——不过总得说来,现在学习angular2不失为一个恰当的时机. Google为angular2准备了完善的文档和教程,按理说,官网(https://angular.io)自然是学习新框架的最好教材.略显遗憾的是,在B

Linux交叉开发环境搭建 —— 效率之源

楼主今天终于把所有Linux开发环境需要的软件下载完毕了.虽然以前也是搭建过的,时间久了又折腾了一晚上. 交叉环境: Windows.Linux文件共享 SecureCRT 连接虚拟机终端 工具: VirtualBox ubuntu-16.04-desktop-amd64.iso(ubuntu官网下载) SecureCRT Source Insight 虚拟机搭建: 检查bios虚拟技术功能开启 新建虚拟机,选择创建虚拟硬盘,其余均默认 点击新建虚拟机设置->存储->选中没有光盘->点击

Intellij IDEA 14.1.4 Scala开发环境搭建

主要内容 Intellij IDEA开发环境简介 Intellij IDEA Scala开发环境搭建 Intellij IDEA常见问题及解决方案 Intellij IDEA常用快捷键 1. Intellij IDEA开发环境简介 具体介绍请参见:http://baike.baidu.com/link?url=SBY93H3SPkmcmIOmZ8H60O1k4iVLgOmdqoKdGp9xHtU-Pbdsq2cpn75ZPZPWAJxeUlwr0ravraQzOckh777beq Intelli