0x0 引言 我们知道,在Android上的Intent-based攻击很普遍,这种攻击轻则导致应用程序崩溃,重则可能演变提权漏洞.当然,通过静态特征匹配,Intent-Based的恶意样本还是很容易被识别出来的. 然而最近出现了一种基于Android Browser的攻击手段--Intent Scheme URLs攻击.这种攻击方式利用了浏览器保护措施的不足,通过浏览器作为桥梁间接实现Intend-Based攻击.相比于普通Intend-Based攻击,这种方式极具隐蔽性,而且由于恶意代码隐藏