基于WebView的Android应用Web交互行为分析与研究
本文关键词:基于WebView的Android应用Web交互行为分析与研究
更多相关文章: Android WebView 动态分析 Web交互
【摘要】:动态分析(Dynamic Analysis)是一种重要的Android应用安全分析技术,该技术的想法是自动运行Android应用,拦截关键系统运行数据并进行安全分析。在动态分析过程中需要尽可能地遍历应用的UI控件层次结构以提高代码覆盖(Code Coverage)。Android应用中可以使用一类特殊的UI控件用于展示Web页面,即WebView。现有的动态分析系统不能很好地与WebView控件交互,而WebView控件通常包含了重要的用户交互行为。本文尝试使用基于计算机视觉和基于WebDriver的两种解决方案解决这一问题,设计并实现了基于WebView的Android应用动态分析系统。 HTTP请求所使用的URL是用户Web交互行为的集中体现,也能反映一些安全问题。 在基于WebView的Android应用动态分析系统中,应用触发的URL被拦截下来并使用开放式在线安全服务Spamhaus, SURBL, Google Safe Browsing, VirusTotal等进行安全分析。由于有些URL具有时效性,对URL的安全分析必须及时,本文基于web.py设计并实现了一个实时URL安全分析框架。 本文提出的基于WebView的Android应用分析系统在移动互联网行业分析与Android平台安全研究中具有重要作用。本文包括两个应用实例对此进行说明,第一个实例是Android平台恶意软件发现,第二个实例是应用内广告库的安全研究。 本文的内容以如下方式进行组织:第一章是引言;第二章进行需求分析,包括研究内容和关键技术;第三章和第四章是基于WebView的Android应用分析系统的概要设计与详细设计,分别详细描述系统的设计与实现;第五章是应用实例;第六章是总结。
【学位授予单位】:北京邮电大学
【学位级别】:硕士
【学位授予年份】:2015
【分类号】:TP311.52
【相似文献】
中国期刊全文数据库 前10条
1 陈琛;;“多方看涨”的Android[J];通信世界;2010年03期
2 陈琛;;Android忧患何在?[J];通信世界;2010年03期
3 李健;;Android:“安致”移动信息处理的未来?[J];电子产品世界;2010年03期
4 单玉良;;2010世界杯,我的Android之旅[J];程序员;2010年03期
5 张雪超;;Android:手机厂商的新机遇[J];互联网天地;2010年02期
6 ;都叫Android为何界面大不同[J];电脑爱好者;2010年10期
7 ;Android来了!上网本也能跑“谷歌机器人”[J];电脑爱好者;2010年11期
8 蔡罗成;;Android后台监听实现机制浅析[J];信息安全与通信保密;2010年06期
9 一笑;;ARM+Android:为数字电视带来开放式软硬件平台[J];电视技术;2010年04期
10 ;分析称Android迅速发展将刺激芯片市场竞争[J];电脑与电信;2010年06期
中国重要会议论文全文数据库 前10条
1 万晓燕;徐国庆;;一种Android系统多待机方案设计[A];2011年全国电子信息技术与应用学术会议论文集[C];2011年
2 鲍轩;章坚武;;基于Android的音视频监控软件的设计[A];浙江省信号处理学会2012学术年会论文集[C];2012年
3 Di Jiaqi;Wang Jianhua;Zhang Long;;The Research in Mobile Learning Based on Android Smartphone Platform Application[A];2012年计算机应用与系统建模国际会议论文集[C];2012年
4 Xin Li;Yumei Zhai;Xiong Li;;Research and Implementation of Face Detection System on Android Smart Phone[A];2013年中国智能自动化学术会议论文集(第二分册)[C];2013年
5 符易阳;周丹平;;Android安全机制分析[A];第26次全国计算机安全学术交流会论文集[C];2011年
6 金洁;张琳;;基于Android平台的校园街景的研究和实现[A];2010年通信理论与信号处理学术年会论文集[C];2010年
7 张立;韩银和;袁小龙;;Android系统网络模块功耗的评估和分析[A];第十四届全国容错计算学术会议(CFTC'2011)论文集[C];2011年
8 Cheng Chen;Li Liu;Jianguo Chen;Cheng Zhang;;Extracting Language Strings from XML Based on Android[A];Proceedings of 2011 International Conference on Computer Science and Information Technology(ICCSIT 2011)[C];2011年
9 Zhe Chen;Pei-Luen Patrick Rau;Dennis Schumacher;Osama Khan;Poom Laupattarakasem;Cherry Yu;Nam Wahrenberg;;Development of an Android Mobile Application for International Students[A];第八届和谐人机环境联合学术会议(HHME2012)论文集CHCI[C];2012年
10 魏宁;王金海;;基于Android平台的多生理参数检测系统研究与设计[A];天津市生物医学工程学会第三十四届学术年会论文集[C];2014年
中国重要报纸全文数据库 前10条
1 ;今年Android手机销量将增长9倍[N];计算机世界;2009年
2 本报记者 连晓东;Android机遇无穷 两岸携手1+1>2[N];中国电子报;2010年
3 本报实习记者 朱怡兵;Android陷两难境地 过度开放或适得其反[N];通信信息报;2010年
4 本报记者 林剑;Android阵营风头正劲 国产手机增加竞争筹码[N];通信信息报;2009年
5 尼尔·卡利斯特;Android版本更替频繁适得其反[N];中国计算机报;2009年
6 ;Android培训市场忽悠调查[N];电脑报;2011年
7 项有建 《冲出数字化》作者;Android 4提升平板话语权[N];通信产业报;2011年
8 本报记者 曾航;Android商店:不能承受之乱[N];21世纪经济报道;2012年
9 赵玲玲;康佳发布“六核”Android4.2云电视[N];中华合作时报;2013年
10 通信产业报(网)互联网主编 王彦彬;Android一统天下为时尚早[N];通信产业报;2013年
中国博士学位论文全文数据库 前3条
1 杨欢;协议漏洞挖掘及Android平台恶意应用检测技术研究[D];西安电子科技大学;2014年
2 尹国伟;基于Android的农技推广数据可靠采集系统研究[D];中国农业科学院;2014年
3 曾述可;基于静态分析的Android操作系统隐私保护机制评估方法研究[D];中国科学技术大学;2014年
中国硕士学位论文全文数据库 前10条
1 秦凯;Android开源社区应用项目开发的效率研究[D];华南理工大学;2012年
2 陈捷;基于Android的视讯终端[D];吉林大学;2013年
3 王剑龙;基于Android的智能家居控制系统的研究与实现[D];吉林大学;2013年
4 李钰;基于Android系统的行人检测设计[D];天津大学;2012年
5 黄鑫;基于Android的大学生个人课程助理系统的设计与实现[D];厦门大学;2014年
6 祝忠方;基于Android的移动互联终端的设计和实现[D];北方工业大学;2014年
7 江耸;基于Android平台的监狱警务通系统的设计与实现[D];中山大学;2013年
8 党李成;基于Google Android智能手机平台的研究与应用[D];安徽大学;2010年
9 侯效;基于Android的智能终端应用防护系统短信过滤子模块的设计与实现[D];北京邮电大学;2011年
10 胡锐;基于Android系统智能手机的游戏移植开发[D];华南理工大学;2011年
,本文编号:1258052
本文链接:https://www.wllwen.com/wenyilunwen/guanggaoshejilunwen/1258052.html