• <tr id="yyy80"></tr>
  • <sup id="yyy80"></sup>
  • <tfoot id="yyy80"><noscript id="yyy80"></noscript></tfoot>
  • 99热精品在线国产_美女午夜性视频免费_国产精品国产高清国产av_av欧美777_自拍偷自拍亚洲精品老妇_亚洲熟女精品中文字幕_www日本黄色视频网_国产精品野战在线观看 ?

    Android應(yīng)用Smali代碼混淆研究

    2021-08-02 03:35:30邱子楊
    關(guān)鍵詞:控制流數(shù)據(jù)流安卓

    邱子楊,付 雄

    (南京郵電大學(xué) 計(jì)算機(jī)學(xué)院,江蘇 南京 210003)

    0 引 言

    根據(jù)2016年第一季度統(tǒng)計(jì)報(bào)告指出[1],Android設(shè)備所占市場份額為76.4%。但同時(shí)根據(jù)《騰訊移動安全實(shí)驗(yàn)室2016年上半年手機(jī)安全報(bào)告》指出[2],2016年上半年新増安卓惡意應(yīng)用安裝包918萬個,是2014年全年新增惡意應(yīng)用包的9.15倍,感染用戶數(shù)量已經(jīng)超過2億,同比去年增長了42%。安卓用戶群體的高比例以及惡意應(yīng)用軟件的激增使得安卓應(yīng)用軟件的安全防護(hù)技術(shù)日漸重要。

    攻擊者一般會通過對安卓應(yīng)用程序進(jìn)行反編譯并篡改代碼再對其進(jìn)行重新打包并且重新簽名來進(jìn)行惡意行為的攻擊。當(dāng)攻擊者攻擊一個安卓應(yīng)用程序文件時(shí),并不會直接反匯編去分析其smali代碼[3],因?yàn)閟mali代碼過于復(fù)雜,難以讀閱,而他們往往會把可執(zhí)行文件apk反編譯成java源碼,然后從java源碼中獲取到關(guān)鍵代碼的位置,然后再去對應(yīng)的smali代碼位置進(jìn)行篡改[4],然后重新打包,重新簽名就可以得到一個被纂改過的安卓應(yīng)用程序。

    因此,防止Android應(yīng)用程序逆向分析是非常重要的。在以往的研究中,Enck等列出了Android系統(tǒng)的安全性分析方法[5],分析了Android系統(tǒng)的安全性模型并解釋其復(fù)雜性。Felt和Fahl等[6-7]詳細(xì)說明了Android系統(tǒng)的安全性。Bernhard等[8]開發(fā)了Bauhaus,基于軟件安全技術(shù)和代碼分析技術(shù)的Android系統(tǒng)源代碼分析工具,并通過案例研究從安全認(rèn)證和許可機(jī)制的角度分析了Android系統(tǒng)實(shí)施中的不一致信息。

    牛豪飛[9]實(shí)現(xiàn)一套在ART模式下的安卓應(yīng)用保護(hù)方案。通過對Android平臺的體系結(jié)構(gòu)、安全機(jī)制以及常見靜態(tài)和動態(tài)攻擊的分析,提出了動態(tài)和靜態(tài)兩個方向的安卓安全防御方案。尉惠敏[10]提出了一套基于Hook文件的自修改方案,可以應(yīng)對大部分攻擊手段。其加密粒度更小,加密精度更準(zhǔn)確。實(shí)現(xiàn)了So動態(tài)庫中函數(shù)運(yùn)行前解密運(yùn)行后加密,保證任何時(shí)刻So動態(tài)庫都不是完整的明文。是一種針對于Hook攻擊的動態(tài)防御機(jī)制。

    對于Java層面的安卓應(yīng)用加固,彭守鎮(zhèn)[11]提出了基于資源文件的加密方式。對反編譯后的dex文件進(jìn)行加密混淆處理,對資源文件進(jìn)行加殼處理,從而預(yù)防apk被反編譯篡改,增強(qiáng)打包難度。呂苗苗[12]提出基于Java的安卓應(yīng)用代碼混淆技術(shù)。通過抽離安卓軟件中的code_item代碼,將其進(jìn)行混淆然后形成混淆代碼索引表,同時(shí)在So中進(jìn)行封裝。最后采取JNI機(jī)制注冊封裝后的代碼,生成特定的執(zhí)行環(huán)境。從而做到對安卓應(yīng)用代碼的混淆加固。

    對于smali層面的安卓加固,鄭琪等人[13]通過插入多余的控制流和壓扁控制流對控制流進(jìn)行混淆以對安卓應(yīng)用進(jìn)行防御。并從功能、性能兩個方面做出了評價(jià)。劉方圓等人[14]同樣在smali層面對安卓應(yīng)用加固進(jìn)行研究,其主要是對寄存器的值加以混淆以及通過不透明謂詞對控制流進(jìn)行混淆,并且在強(qiáng)度、彈性、開銷進(jìn)行的技術(shù)評價(jià)。吳林[15]提出了基于Dalvik字節(jié)碼指令的混淆技術(shù),從數(shù)據(jù)流和控制流兩個層面對apk進(jìn)行混淆。

    綜合現(xiàn)有的工作,大部分的工作都是針對于Android應(yīng)用程序中源碼級別Java代碼的混淆,對于Android應(yīng)用程序中smali級別的代碼的安全性分析還是比較缺少。對于Java源代碼層面的混淆目前主要是控制流和標(biāo)識符混淆兩個方面,可是大部分情況下廠商并不可能直接提供源碼給安全公司,這樣的話這種保護(hù)就無法發(fā)揮其作用。對于現(xiàn)有的smali層面的研究,主要圍繞數(shù)據(jù)流和邏輯流進(jìn)行混淆[16-18],且混淆方式并不考慮對原來安卓應(yīng)用的額外消耗,且混淆方式單一,缺乏動態(tài)性。

    針對上述代碼混淆技術(shù)出現(xiàn)的問題,文中提出了smali代碼的混淆保護(hù)方法,在除去數(shù)據(jù)流和控制流兩個層面之外,又增加了邏輯流層面的混淆,并且對于數(shù)據(jù)流和控制流消耗方面也做了優(yōu)化和把控,其主要貢獻(xiàn)如下:

    (1)設(shè)計(jì)實(shí)現(xiàn)smali代碼混淆系統(tǒng),不需要提供源碼,但能對抗攻擊者的攻擊。

    (2)針對之前研究的混淆方式,提出新的混淆方式邏輯流混淆用來加強(qiáng)混淆強(qiáng)度。

    (3)實(shí)驗(yàn)與評價(jià)。用這種方法保護(hù)后的應(yīng)用程序可以抵抗靜態(tài)分析,并使反編譯后的代碼出錯。同時(shí),還評估了其對時(shí)間和空間性能的影響,以證明該方法的有效性。

    1 混淆框架綜述

    文中提出的混淆方式不同于Java策略方向的安全加固,不需要源碼但是完全可以對抗惡意攻擊,通過對Android應(yīng)用程序代碼中間產(chǎn)物smali代碼的混淆,使得攻擊者無法獲取正確的邏輯代碼。

    下面簡要介紹該方法的混淆過程(見圖1):

    圖1 混淆方法過程

    step1:反編譯待保護(hù)的apk文件;

    step2:遍歷所有smali文件,通過數(shù)據(jù)流混淆模塊進(jìn)行混淆;

    step3:遍歷所有smali文件,通過控制流混淆模塊進(jìn)行混淆;

    step4:遍歷所有smali文件,通過邏輯流混淆模塊進(jìn)行混淆;

    step5:將編譯后的文件重新打包為apk文件;

    2 加密策略

    在數(shù)據(jù)流混淆模塊中,對數(shù)據(jù)通過加密策略進(jìn)行混淆,為了不影響源程序的性能,且盡量縮短加密過程但對數(shù)據(jù)能起到混淆的作用,所以文中提出了一種基于字典的簡易加密方式。但由于字典加密算法有較大風(fēng)險(xiǎn),字典一旦被破解或盜取就面臨數(shù)據(jù)泄露的風(fēng)險(xiǎn),所以又通過RSA對字典進(jìn)行加密存儲在服務(wù)器端,且字典是由系統(tǒng)隨機(jī)生成的,所以不同Apk的數(shù)據(jù)加密方式是不同的,減少被破解的風(fēng)險(xiǎn)。下面介紹字典的生成和傳輸過程。

    step1:生成兩個數(shù)組A,B,其大小為26,且每個數(shù)組依次存放0-25數(shù)字;

    step2:打亂A數(shù)組和B數(shù)組的內(nèi)容,即為字典D;

    step3:使用混淆系統(tǒng)中的私鑰對A與B進(jìn)行加密存儲,生成加密字典RSA(D);

    step4:混淆系統(tǒng)發(fā)送字典RSA(D),給需要加密的apk端,apk端通過公鑰解密得到字典D;

    step5:使用字典D進(jìn)行加密。

    在上述過程中,小寫字母x對應(yīng)的密文為A[index_x],其中index_x=ascii(x)-0;ascii(x)為x對應(yīng)的ascii的碼值。同樣大寫字母X對應(yīng)的密文為B[index_X],其中index_X=ascii(X)-0;ascii(X)為x對應(yīng)的ascii的碼值。

    3 混淆策略

    Collberg等人[19]提出了代碼混淆的概念,提出了代碼混淆的基本定義,給出了第一個代碼混淆算法,將代碼混淆分為外形混淆、控制混淆、數(shù)據(jù)混淆和預(yù)防混淆,通過強(qiáng)度、執(zhí)行代價(jià)、彈性來評估有效性。代碼混淆其實(shí)就是一種代碼功能一致性的轉(zhuǎn)化,會保留與之前代碼一致的有效性,通過某種混淆轉(zhuǎn)換,使得變換后的程序在具有相同功能的前提下更難分析[20]。如果程序和具有一致的可觀測行為,則稱其為混淆轉(zhuǎn)換。

    代碼混淆的基本原理如圖2所示,整體上說混淆方式主要有靜態(tài)混淆和動態(tài)混淆兩個方式。靜態(tài)混淆有控制流混淆、數(shù)據(jù)流混淆等,動態(tài)混淆是通過自定義的混淆器來達(dá)到運(yùn)行過程中動態(tài)的進(jìn)行混淆以及解混淆的方法。

    2017年,彩云社區(qū)在進(jìn)行居民情況調(diào)查時(shí),了解到楊家的事。李敬益打算啃啃硬骨頭,牽頭調(diào)解試試看。他把楊家七個兄妹都找來,挨個了解了下他們的想法;再把老太太的兩個兄弟請來,“兩個舅舅一來,講了句公道話,‘都是一家人,現(xiàn)在就剩下你們媽媽了,也得考慮考慮她。’”李敬益聽完,心里大概有了數(shù),這一家人的目光總圍著商鋪轉(zhuǎn),如果按著以往的思路往下走,只討論商鋪的歸屬,這矛盾怕是難解。得轉(zhuǎn)換個思路,綜合考慮、綜合盤算。

    圖2 smali代碼混淆原理示意圖

    smali代碼混淆:

    (1)基于字典加密的數(shù)據(jù)流混淆。

    在Dalvik虛擬機(jī)中,由于字符串是通過明文形式顯示賦值給寄存器,然后再由具體操作在寄存器內(nèi)取字符串的具體值,這樣就會造成代碼暴露的危險(xiǎn)性。所以可以將字符串進(jìn)行加密處理,對數(shù)據(jù)進(jìn)行混淆,增加代碼閱讀難度,降低破解代碼邏輯風(fēng)險(xiǎn)。

    在傳統(tǒng)加密方式中,常用的加密方式為對稱加密和非對稱加密,但其加密方式繁瑣且性能消耗大,但是混淆方法中,對原有程序的影響越小則混淆方法是越有效的,所以文中采用基于字典的加密方式來簡化加解密過程,減少對原有程序的影響。這種加密方式即隨機(jī)生成a-z以及A-Z唯一對應(yīng)的字典密文后進(jìn)行加密。數(shù)據(jù)流混淆過程如算法1所示。

    算法1:數(shù)據(jù)流混淆。

    輸入:待保護(hù)應(yīng)用反編譯之后的smali文件。

    輸出:數(shù)據(jù)流混淆之后是smali文件。

    1.設(shè)smali文件集合為F=(f1,f2,…,fn),其中fi表示第i個smali文件。

    2.遍歷集合F,逐行讀取fi文件。

    3.設(shè)行內(nèi)容為fij,記錄加密位置pm=j(當(dāng)fij滿足正則s*const-strings+(v|p)(d),s+”(.*)”),添加到集合Pi中。

    4.設(shè)字典加密算法為D(x),遍歷集合Pi,獲取加密字符串s=D(fipm),替換fipm=s。

    5.遍歷集合F,輸出。

    6. end

    算法1只是對如下指令const-string v0, “InjectLog”進(jìn)行簡單的修改,并且由于加密算法是基于字典進(jìn)行加密,所以并不會修改字符串長度,且解密過程是基于字典式的,所以查詢密鑰對應(yīng)原文的時(shí)間復(fù)雜度為O(1),并不會對系統(tǒng)性能產(chǎn)生很大的消耗,也不會對系統(tǒng)文件大小產(chǎn)生改變,但是能在一定程度上抵抗逆向工具的逆過程,是一種低消耗、高性能的數(shù)據(jù)流混淆方式。

    圖3為數(shù)據(jù)流混淆后的結(jié)果。

    圖3 數(shù)據(jù)流混淆

    可以看出,有意義的字符串全部被更換為了無意義的字符串,這樣就使得攻擊者無法從字面獲取程序的意義從而進(jìn)行邏輯分析,很大程度上增加了邏輯分析的難度。

    (2)低消耗控制流混淆。

    算法2:控制流混淆。

    輸入:待保護(hù)應(yīng)用反編譯之后的smali文件。

    輸出:控制流混淆之后是smali文件。

    1.設(shè)smali文件集合為F=(f1,f2,…,fn),其中fi表示第i個smali文件。

    2.設(shè)存儲方法的集合為Map集合,M=(mi,ci),其中mi表示方法的全限定名稱,ci表示mi被調(diào)用的次數(shù)。

    3.遍歷集合F,逐行讀取fi,如果當(dāng)前調(diào)用了方法mi,檢測Map是否存在(mi,ci),如果存在則ci++,否則添加一個新元素(mi,ci)(其中ci=1)到Map中,并且維持方法總量C=C+ci(C初始值為0)。

    5.重新遍歷集合F,逐行讀取fi,如果當(dāng)前調(diào)用的方法mi∈P,則執(zhí)行控制流混淆器D(x),混淆結(jié)果s=D(mi),替換fi=s。

    6.遍歷集合F,輸出。

    7. end

    控制流混淆相對于數(shù)據(jù)流混淆來說,是更有效的混淆方式,其原理是在程序的某些地方添加一些常用的控制switch、if等來隱藏原程序中真正的控制流程,從而阻止反編譯攻擊。并且在smali語法中,控制流語法復(fù)雜程度遠(yuǎn)遠(yuǎn)高于Java源代碼,其是通過跳轉(zhuǎn)指令來實(shí)現(xiàn)對代碼的邏輯控制,所以加入一些無效控制流或者修改一些控制流,可以很大程度混淆代碼,降低代碼的可讀性。

    文中提出的低消耗控制流多注入的混淆方式,首先確定插入位置,確定插入位置的方式是將方法被調(diào)用次數(shù)作為依據(jù),超過閾值的,將其被調(diào)用的位置確定為待插入位置。

    控制流混淆不會對原有命令做修改混淆,而是在原有命令上增加無效控制流,比如常用的if分支,switch分支,這增加了原有程序的復(fù)雜性,給攻擊者分析smali代碼增加了難度。

    圖4為控制流混淆的結(jié)果。

    圖4 控制流混淆

    可以看出,混淆后之前的簡單邏輯被加大了復(fù)雜度,出現(xiàn)了分支,從而干擾攻擊者的邏輯分析,增大了分析難度。

    (3)邏輯流混淆。

    對數(shù)據(jù)流混淆和控制流混淆來說,如果攻擊者通過數(shù)據(jù)分析獲取加密規(guī)則并且攻擊者對smali語言十分熟悉,這種情況下,數(shù)據(jù)流混淆和控制流混淆會顯得蒼白。

    為加大混淆力度,文中提出一種新的混淆方式—邏輯流混淆,邏輯流是指程序的執(zhí)行過程。

    由于smali源代碼所有的邏輯必然都是與APP本身執(zhí)行過程有關(guān)的,所以當(dāng)攻擊者進(jìn)行反編譯之后,對smali源代碼,在短時(shí)間內(nèi)很有可能分析出APP執(zhí)行過程從而對APP的安全造成危害。為了提高安全性,文中提出了一種邏輯流混淆的思想,讓攻擊者在短時(shí)間內(nèi)無法分析出APP的邏輯流,或者讓其分析無效的邏輯流。

    邏輯流混淆的具體做法是在APP邏輯流某一節(jié)點(diǎn)處添加不影響APP邏輯流和數(shù)據(jù)流的自定義邏輯流,不僅加大APP邏輯流的復(fù)雜程度,也由于無關(guān)邏輯流的加入,使得攻擊者對于APP執(zhí)行過程的分析并不都是有效的,進(jìn)而增加APP的安全性。對于自定義的邏輯流,如果過于復(fù)雜會增加APP對系統(tǒng)的消耗,過于簡單又對混淆加固起不到很大作用,所以選擇合適的自定義邏輯流是尤為重要的??刂屏骰煜^程如算法3所示。

    算法3:邏輯流混淆。

    輸入:待保護(hù)應(yīng)用反編譯之后的smali文件。

    輸出:控制流混淆之后是smali文件。

    1.設(shè)smali文件集合為F=(f1,f2,…,fn),其中fi表示第i個smali文件。

    2.構(gòu)建邏輯流圖T=(t1,t2,…,tn),其中ti為樹節(jié)點(diǎn),也就是調(diào)用的方法,其中T表示樹的層次遍歷序列,且T是一棵有序樹。

    3.選擇邏輯流節(jié)點(diǎn),這里采用隨機(jī)選取的方式,調(diào)用邏輯流混淆器D(x),結(jié)果t=D(ti),替換ti=t。

    4.遍歷集合F,輸出。

    5. end

    圖5為邏輯流混淆的結(jié)果。

    圖5 邏輯流混淆

    可以看出,之前的邏輯前后不只是單純的一個邏輯的執(zhí)行,而是被加上了多余的邏輯,而這些多余的邏輯是邏輯流混淆模塊自定義的,與程序本身邏輯流無關(guān),也不會影響程序邏輯流的執(zhí)行。這樣的混淆既做到了安全加固,增大攻擊者分析難度,也不會影響源程序的執(zhí)行,且由圖可看出相對數(shù)據(jù)流混淆和控制流混淆,復(fù)雜度更高。

    4 評價(jià)標(biāo)準(zhǔn)

    4.1 強(qiáng) 度

    4.2 執(zhí)行代價(jià)

    混淆程序Pr'相對于原始程序Pr由于混淆產(chǎn)生的額外開銷,通過執(zhí)行代價(jià)來度量。

    執(zhí)行代價(jià)的定義如下:

    表1 執(zhí)行代價(jià)度量

    4.3 彈 性

    彈性用來度量混淆程序的抵抗攻擊程度,是指針對于反混淆程序的攻擊,主要包括反混淆程序運(yùn)行時(shí)的時(shí)間和空間代價(jià)以及攻擊者編寫反混淆程序的代價(jià)。

    彈性定義如下:

    規(guī)定T是對Pr的一個單項(xiàng)的混淆變化當(dāng)且僅當(dāng)從原始程序Pr除去某些信息后無法通過混淆后的程序Pr'恢復(fù)出Pr。

    5 有效性分析

    5.1 強(qiáng)度分析

    對于文中提出的smali代碼混淆方法從數(shù)據(jù)流、控制流、邏輯流三個層面進(jìn)行混淆。在數(shù)據(jù)流混淆方面,將constr指定中存儲的字符串進(jìn)行加密存儲,這種方法使得逆向分析獲取的字符串值是錯誤的,實(shí)驗(yàn)結(jié)果如圖3所示。在控制流混淆方面,在關(guān)鍵函數(shù)調(diào)用指令和返回值獲取指令中間插入不透明謂詞,使得攻擊者無法獲得正確的控制流程,逆向工具逆向結(jié)果圖4所示。在此基礎(chǔ)上文中還提出了新的混淆方式,即邏輯流混淆方式,因?yàn)锳PP在逆向之后所有的邏輯流都是和APP本身運(yùn)行有關(guān)的,所以引入邏輯流混淆,才進(jìn)行一些無用邏輯的處理和調(diào)用。逆向工具逆向結(jié)果如圖5所示,當(dāng)攻擊者利用逆向工具去逆向分析時(shí),結(jié)果不僅僅是APP的邏輯流還有加入混淆的邏輯流。

    5.2 開銷分析

    對不同的混淆方式分別進(jìn)行時(shí)間開銷的分析。對于數(shù)據(jù)流層面的混淆只是簡單的加密混淆對時(shí)間開銷必然沒有影響。對于控制流混淆,插入的無效控制流時(shí)間復(fù)雜度都為O(1),并且控制流個數(shù)的插入也是有限的,所以并沒有影響原程序的復(fù)雜度。對于邏輯流混淆,插入的新邏輯流的時(shí)間復(fù)雜度均為O(1),這在可以容忍的范圍之內(nèi)。對于空間開銷來說,由于混淆僅僅是針對關(guān)鍵函數(shù)進(jìn)行指令轉(zhuǎn)換、插入定量的無效控制流、修改控制流,以及插入定量的空間復(fù)雜度為O(1)的邏輯流,因此,smali代碼的混淆方法對于程序空間開銷來說影響較小。

    5.3 彈性分析

    被混淆的程序,在數(shù)據(jù)流層面其字符串的值被加密混淆,在控制流層面進(jìn)行的混淆,如圖4所示,增加了程序的控制流復(fù)雜度;除此之外,對于邏輯流進(jìn)行混淆,如圖5所示,增加了許多無關(guān)程序的邏輯流,加強(qiáng)了程序的復(fù)雜度??梢钥闯鑫闹械拇a混淆方法具有較好的彈性。

    6 實(shí)驗(yàn)結(jié)果

    如圖1所示,文中設(shè)計(jì)并實(shí)現(xiàn)了一個smali混淆系統(tǒng),能夠有效地抵抗逆向分析。

    實(shí)驗(yàn)環(huán)境:Android7.0紅米Note,Idea開發(fā)環(huán)境。測試用例說明如表2所示。

    表2 測試用例說明

    測試用例:本節(jié)采用四個自主編寫的Android應(yīng)用程序作為測試用例,這四種應(yīng)用程序是具有代表性的,完全可以表明混淆方法的有效性。

    文中從兩個方面分析smali混淆系統(tǒng)的性能,一方面是通過應(yīng)用程序保護(hù)方法的有效性來評估應(yīng)用程序保護(hù)方法的質(zhì)量,另一方面通過保護(hù)前后應(yīng)用程序的性能消耗變化評估其質(zhì)量。對于有效性,之前已經(jīng)在強(qiáng)度、開銷、彈性進(jìn)行了分析,接下來對性能消耗變化作根據(jù)四個測試用例的實(shí)驗(yàn)結(jié)果進(jìn)行分析,主要從三個方面分析性能消耗:保護(hù)前后的代碼長度變化,時(shí)間開銷變化和空間開銷變化。

    由于移動設(shè)備往往在內(nèi)存和處理器方面是受限的,所以應(yīng)用程序的大小以及APP啟動時(shí)間很重要,這關(guān)乎到用戶體驗(yàn)問題。因此對代碼長度變化以及啟動時(shí)間進(jìn)行定量分析以此來證明smali混淆系統(tǒng)的有效性。

    如表3所示,混淆程序相比于原始程序代碼長度并沒有顯著變化,主要原因如下:

    表3 代碼長度和開銷

    (1)對const-str中的字符串只是加密等長替換,所以對代碼長度不會有影響;

    (2)只是簡單的指令替換;

    (3)測試用例的代碼長度本身比較小,滿足混淆操作的指令并不多;

    (4)邏輯流混淆插入的部分的邏輯,是新增的邏輯,由于新增邏輯本身并不大,所以對代碼長度和內(nèi)存消耗也并不是很大。

    為了更直觀地體現(xiàn)混淆操作對應(yīng)用程序的影響并不大,另外比較了應(yīng)用程序混淆前后啟動時(shí)間的變化(見表4)。

    表4 啟動時(shí)間變化

    4個應(yīng)用程序在第一次啟動時(shí),啟動時(shí)間在混淆前后有明顯的變化,分析原因可能是以下原因造成的:

    (1)dex文件類加載器的替換;

    (2)混淆方法的查找。但是在第一次啟動之后,可以發(fā)現(xiàn)啟動時(shí)間在混淆前后基本沒有變化。

    7 結(jié)束語

    針對Android應(yīng)用程序容易被反編譯篡改smali源碼并重新打包重新簽名的問題,提出了一種smali代碼混淆的應(yīng)用程序保護(hù)方法,不同于常規(guī)的Android應(yīng)用程序保護(hù),是針對于smali層面做的防護(hù),無需獲得源碼即可進(jìn)行混淆,并且在常規(guī)的數(shù)據(jù)流和控制流層面使用了新的算法。在數(shù)據(jù)流層面采用快速加解密的字典式對其進(jìn)行混淆,在控制流層面,選取特定的位置進(jìn)行混淆,并且控制流的插入會選取輕量級消耗的控制流,從而減少對程序開銷的影響。文中在此基礎(chǔ)上還提出了新的混淆層面邏輯流混淆,相對于數(shù)據(jù)流和控制流來說混淆強(qiáng)度更大,擴(kuò)展性更強(qiáng),這使得對Android應(yīng)用程序的防御有很大的提升。同時(shí)也從強(qiáng)度、開銷、彈性三個方面對smali代碼混淆方法進(jìn)行了分析,也從代碼長度和啟動時(shí)間定量進(jìn)行了分析,實(shí)驗(yàn)結(jié)果表明,smali代碼混淆方法是有效的。

    總之,提出的smali代碼混淆對于解決Android安全性被破壞的問題有一定意義,但是對于自定義的邏輯流沒有進(jìn)行很好的選擇,導(dǎo)致開銷上有一定影響。因此下一步工作將針對邏輯流進(jìn)行優(yōu)化,以更好地保護(hù)代碼并且減少消耗。

    猜你喜歡
    控制流數(shù)據(jù)流安卓
    抵御控制流分析的Python 程序混淆算法
    工控系統(tǒng)中PLC安全漏洞及控制流完整性研究
    電子科技(2021年2期)2021-01-08 02:25:58
    抵御控制流分析的程序混淆算法
    汽車維修數(shù)據(jù)流基礎(chǔ)(下)
    文物表情包
    一種提高TCP與UDP數(shù)據(jù)流公平性的擁塞控制機(jī)制
    一種基于安卓系統(tǒng)的手機(jī)側(cè)抓包分析方法
    基于數(shù)據(jù)流聚類的多目標(biāo)跟蹤算法
    基于控制流隱藏的代碼迷惑
    北醫(yī)三院 數(shù)據(jù)流疏通就診量
    麻豆久久精品国产亚洲av| 免费电影在线观看免费观看| 精品久久久久久久久av| 禁无遮挡网站| 下体分泌物呈黄色| 国产精品国产三级国产专区5o| 亚洲美女搞黄在线观看| 国产成人午夜福利电影在线观看| 九九在线视频观看精品| 久久99蜜桃精品久久| 亚洲一级一片aⅴ在线观看| 九九在线视频观看精品| 亚洲欧美日韩无卡精品| 久久99热这里只频精品6学生| 亚洲va在线va天堂va国产| 熟女人妻精品中文字幕| tube8黄色片| 久久久久久久久久成人| 亚洲精品乱码久久久久久按摩| 日韩伦理黄色片| 亚洲国产欧美人成| 成人无遮挡网站| 日韩亚洲欧美综合| 99久久人妻综合| 亚洲丝袜综合中文字幕| 日韩人妻高清精品专区| 哪个播放器可以免费观看大片| 亚洲一级一片aⅴ在线观看| 亚洲av电影在线观看一区二区三区 | 亚洲精品国产av成人精品| 久热久热在线精品观看| 亚洲精华国产精华液的使用体验| 永久网站在线| 七月丁香在线播放| av国产久精品久网站免费入址| 日韩一区二区三区影片| 国产色婷婷99| 日本免费在线观看一区| 午夜视频国产福利| 3wmmmm亚洲av在线观看| 只有这里有精品99| 听说在线观看完整版免费高清| 一本色道久久久久久精品综合| 青春草亚洲视频在线观看| 天天一区二区日本电影三级| 寂寞人妻少妇视频99o| 亚洲成人精品中文字幕电影| 久久久久久久午夜电影| 久久久色成人| av在线老鸭窝| .国产精品久久| 纵有疾风起免费观看全集完整版| 一级a做视频免费观看| 一本一本综合久久| 直男gayav资源| 亚洲精品一二三| 午夜福利在线观看免费完整高清在| 亚洲自拍偷在线| 国产一区二区亚洲精品在线观看| 国产亚洲精品久久久com| 日韩 亚洲 欧美在线| 极品少妇高潮喷水抽搐| 欧美区成人在线视频| 久久97久久精品| 国产综合精华液| 久久6这里有精品| 狂野欧美激情性xxxx在线观看| 啦啦啦在线观看免费高清www| 2021天堂中文幕一二区在线观| 自拍偷自拍亚洲精品老妇| 我的女老师完整版在线观看| 亚洲aⅴ乱码一区二区在线播放| 日本欧美国产在线视频| 亚洲自拍偷在线| 最后的刺客免费高清国语| 国产亚洲最大av| 精品国产三级普通话版| 欧美精品一区二区大全| av天堂中文字幕网| 少妇被粗大猛烈的视频| 91在线精品国自产拍蜜月| 99热6这里只有精品| 免费人成在线观看视频色| 国产白丝娇喘喷水9色精品| 国产精品福利在线免费观看| 日韩大片免费观看网站| 午夜老司机福利剧场| 国产精品蜜桃在线观看| 伦精品一区二区三区| 两个人的视频大全免费| 777米奇影视久久| 能在线免费看毛片的网站| 国产一级毛片在线| 91狼人影院| 亚洲精品久久久久久婷婷小说| xxx大片免费视频| 久久久久九九精品影院| 观看免费一级毛片| 国产免费福利视频在线观看| 一本色道久久久久久精品综合| 国产精品久久久久久av不卡| 久久精品国产a三级三级三级| 一个人看视频在线观看www免费| 婷婷色麻豆天堂久久| 亚洲欧洲日产国产| 日韩 亚洲 欧美在线| 国产探花在线观看一区二区| 亚洲第一区二区三区不卡| 国产精品久久久久久精品电影| 91在线精品国自产拍蜜月| 欧美3d第一页| 十八禁网站网址无遮挡 | 成人特级av手机在线观看| 最近手机中文字幕大全| 内地一区二区视频在线| 亚洲在久久综合| av网站免费在线观看视频| 九色成人免费人妻av| 午夜老司机福利剧场| 如何舔出高潮| 久久久久久久久久成人| 在线观看一区二区三区| 日本av手机在线免费观看| 水蜜桃什么品种好| 青春草视频在线免费观看| av在线蜜桃| 亚洲色图av天堂| 老司机影院毛片| 在线观看一区二区三区| av国产精品久久久久影院| 亚洲精品成人av观看孕妇| 男女无遮挡免费网站观看| 成人毛片60女人毛片免费| 欧美精品国产亚洲| 少妇 在线观看| 国产精品国产av在线观看| 男人舔奶头视频| 搡老乐熟女国产| 国产亚洲一区二区精品| 少妇高潮的动态图| 亚洲国产精品专区欧美| 大片免费播放器 马上看| 国产精品久久久久久久久免| 国产成人一区二区在线| freevideosex欧美| 最近中文字幕高清免费大全6| 一级av片app| 91精品一卡2卡3卡4卡| 精品人妻偷拍中文字幕| 国产黄a三级三级三级人| 国产综合精华液| 干丝袜人妻中文字幕| 国产毛片在线视频| 精品人妻偷拍中文字幕| 久久久久久久午夜电影| 超碰97精品在线观看| 色5月婷婷丁香| 2022亚洲国产成人精品| 久久人人爽人人爽人人片va| 三级国产精品片| 秋霞伦理黄片| 日日啪夜夜撸| 婷婷色麻豆天堂久久| 精品一区在线观看国产| 国产中年淑女户外野战色| 99热这里只有是精品50| 国产午夜福利久久久久久| 一本—道久久a久久精品蜜桃钙片 精品乱码久久久久久99久播 | 久久精品国产亚洲网站| 久久鲁丝午夜福利片| 亚洲成人中文字幕在线播放| 国产精品女同一区二区软件| 美女视频免费永久观看网站| h日本视频在线播放| 亚洲精品日韩av片在线观看| 国国产精品蜜臀av免费| 欧美3d第一页| 大香蕉久久网| 一本—道久久a久久精品蜜桃钙片 精品乱码久久久久久99久播 | 亚洲av不卡在线观看| 日韩,欧美,国产一区二区三区| 亚洲成人中文字幕在线播放| 国产精品精品国产色婷婷| 2021少妇久久久久久久久久久| 欧美极品一区二区三区四区| 中文字幕人妻丝袜制服| 99热网站在线观看| 精品国产国语对白av| 十八禁高潮呻吟视频| 黑丝袜美女国产一区| 日韩一卡2卡3卡4卡2021年| 国产男女内射视频| 99热全是精品| 99国产精品免费福利视频| 亚洲精品久久久久久婷婷小说| 久久午夜综合久久蜜桃| 曰老女人黄片| 亚洲人成网站在线观看播放| 伊人亚洲综合成人网| 欧美中文综合在线视频| 美国免费a级毛片| 黑人巨大精品欧美一区二区蜜桃| 另类亚洲欧美激情| 精品国产乱码久久久久久男人| 最新在线观看一区二区三区 | 菩萨蛮人人尽说江南好唐韦庄| 亚洲国产欧美网| 精品亚洲成国产av| 欧美在线一区亚洲| 中国国产av一级| 国产亚洲一区二区精品| 看十八女毛片水多多多| 日韩av免费高清视频| 美女国产高潮福利片在线看| 人妻一区二区av| 亚洲人成电影观看| 亚洲 欧美一区二区三区| 亚洲精品国产av蜜桃| 亚洲成色77777| 国产国语露脸激情在线看| 2018国产大陆天天弄谢| 一区二区三区激情视频| 五月开心婷婷网| 午夜av观看不卡| 亚洲精品av麻豆狂野| 久久久久久人妻| 久久av网站| 欧美日韩福利视频一区二区| 99久国产av精品国产电影| 美女中出高潮动态图| 婷婷色麻豆天堂久久| 日本av手机在线免费观看| 黑人巨大精品欧美一区二区蜜桃| 纵有疾风起免费观看全集完整版| 最近中文字幕高清免费大全6| 精品亚洲乱码少妇综合久久| 亚洲第一区二区三区不卡| 一级毛片电影观看| 午夜影院在线不卡| 久久这里只有精品19| 天天躁日日躁夜夜躁夜夜| 男人添女人高潮全过程视频| 男人操女人黄网站| 亚洲精品av麻豆狂野| 亚洲av在线观看美女高潮| 最近最新中文字幕大全免费视频 | 2018国产大陆天天弄谢| 激情视频va一区二区三区| 国产一区二区激情短视频 | 国产成人精品无人区| 亚洲精品国产一区二区精华液| 我要看黄色一级片免费的| avwww免费| 哪个播放器可以免费观看大片| 欧美 亚洲 国产 日韩一| 亚洲男人天堂网一区| 菩萨蛮人人尽说江南好唐韦庄| 一级a爱视频在线免费观看| 19禁男女啪啪无遮挡网站| 2018国产大陆天天弄谢| 丝瓜视频免费看黄片| 亚洲激情五月婷婷啪啪| 人妻人人澡人人爽人人| 久久鲁丝午夜福利片| 欧美日韩亚洲国产一区二区在线观看 | 久久国产亚洲av麻豆专区| 日本欧美视频一区| 超色免费av| 亚洲成人手机| 老汉色av国产亚洲站长工具| 黑人猛操日本美女一级片| 亚洲av成人不卡在线观看播放网 | 免费观看av网站的网址| 观看美女的网站| 青春草视频在线免费观看| 日韩不卡一区二区三区视频在线| 激情视频va一区二区三区| 狠狠婷婷综合久久久久久88av| 国产精品 欧美亚洲| 国产精品久久久久久久久免| 亚洲av日韩在线播放| 观看美女的网站| 男人添女人高潮全过程视频| 色婷婷av一区二区三区视频| 建设人人有责人人尽责人人享有的| 大陆偷拍与自拍| 青青草视频在线视频观看| 巨乳人妻的诱惑在线观看| 亚洲天堂av无毛| 9热在线视频观看99| 国产精品.久久久| 欧美另类一区| 国产xxxxx性猛交| 99香蕉大伊视频| 最近2019中文字幕mv第一页| 肉色欧美久久久久久久蜜桃| netflix在线观看网站| 一本一本久久a久久精品综合妖精| 国产成人免费观看mmmm| 精品国产超薄肉色丝袜足j| 人成视频在线观看免费观看| 女人爽到高潮嗷嗷叫在线视频| 91精品三级在线观看| 成人三级做爰电影| 亚洲成人免费av在线播放| 成人黄色视频免费在线看| 色婷婷久久久亚洲欧美| 久久国产精品大桥未久av| 久久影院123| 国产日韩欧美在线精品| 精品国产一区二区久久| 亚洲成人一二三区av| 中文字幕人妻丝袜制服| 精品卡一卡二卡四卡免费| 亚洲精华国产精华液的使用体验| 亚洲国产中文字幕在线视频| 亚洲国产精品国产精品| 欧美日韩视频精品一区| 久热爱精品视频在线9| 久久精品国产亚洲av高清一级| 少妇猛男粗大的猛烈进出视频| 国产成人午夜福利电影在线观看| 美女扒开内裤让男人捅视频| 搡老岳熟女国产| 亚洲av成人精品一二三区| 一区二区三区激情视频| 国产极品天堂在线| 精品少妇一区二区三区视频日本电影 | 九色亚洲精品在线播放| 最近最新中文字幕大全免费视频 | 国产一区有黄有色的免费视频| 少妇人妻 视频| 高清欧美精品videossex| 久久久精品免费免费高清| 18在线观看网站| 久久热在线av| 麻豆精品久久久久久蜜桃| 久久鲁丝午夜福利片| 成人三级做爰电影| 女人爽到高潮嗷嗷叫在线视频| 在线观看人妻少妇| 最近最新中文字幕大全免费视频 | 久久影院123| 亚洲av在线观看美女高潮| 亚洲成人av在线免费| 久久久久精品国产欧美久久久 | 看十八女毛片水多多多| 精品福利永久在线观看| 热re99久久国产66热| 久久久精品免费免费高清| 亚洲熟女精品中文字幕| 热re99久久国产66热| 国产精品国产av在线观看| 亚洲国产av影院在线观看| 久久精品国产综合久久久| 亚洲,欧美,日韩| av片东京热男人的天堂| 国产亚洲av高清不卡| 精品国产乱码久久久久久男人| av国产精品久久久久影院| 久久精品aⅴ一区二区三区四区| 日本一区二区免费在线视频| 免费日韩欧美在线观看| 黄色一级大片看看| 中文字幕最新亚洲高清| 久久久久久久国产电影| 你懂的网址亚洲精品在线观看| 色视频在线一区二区三区| 日韩一区二区视频免费看| 亚洲av男天堂| 女人被躁到高潮嗷嗷叫费观| 亚洲精品日韩在线中文字幕| 亚洲av电影在线观看一区二区三区| 妹子高潮喷水视频| 伊人亚洲综合成人网| 狂野欧美激情性xxxx| 久热爱精品视频在线9| 亚洲精品美女久久久久99蜜臀 | 啦啦啦视频在线资源免费观看| 亚洲av在线观看美女高潮| 日本av免费视频播放| 最近的中文字幕免费完整| 狠狠婷婷综合久久久久久88av| 最近中文字幕高清免费大全6| 伊人久久大香线蕉亚洲五| 两性夫妻黄色片| 无限看片的www在线观看| 国产精品国产av在线观看| 日本一区二区免费在线视频| 国产亚洲av高清不卡| 纵有疾风起免费观看全集完整版| 中文字幕av电影在线播放| 97在线人人人人妻| 午夜老司机福利片| 国产亚洲av高清不卡| 国产免费福利视频在线观看| 男男h啪啪无遮挡| 国产午夜精品一二区理论片| 爱豆传媒免费全集在线观看| 天天躁夜夜躁狠狠躁躁| 69精品国产乱码久久久| 国产精品久久久久久精品电影小说| 亚洲成人av在线免费| 啦啦啦视频在线资源免费观看| 高清视频免费观看一区二区| 国产男女内射视频| 成年av动漫网址| 黄片无遮挡物在线观看| a级毛片黄视频| 成人亚洲精品一区在线观看| 亚洲av电影在线观看一区二区三区| 久久精品aⅴ一区二区三区四区| 可以免费在线观看a视频的电影网站 | 午夜福利在线免费观看网站| 制服人妻中文乱码| 成年动漫av网址| 在线观看三级黄色| 三上悠亚av全集在线观看| 一级片免费观看大全| 亚洲,一卡二卡三卡| 亚洲欧美色中文字幕在线| 91aial.com中文字幕在线观看| 又黄又粗又硬又大视频| 美女午夜性视频免费| 亚洲精品日韩在线中文字幕| 丰满少妇做爰视频| 18禁国产床啪视频网站| 69精品国产乱码久久久| 丝袜脚勾引网站| av有码第一页| 欧美国产精品一级二级三级| 久久人人97超碰香蕉20202| 纵有疾风起免费观看全集完整版| 免费观看性生交大片5| 亚洲国产看品久久| 99精品久久久久人妻精品| 水蜜桃什么品种好| 女性生殖器流出的白浆| 国产视频首页在线观看| tube8黄色片| 美女主播在线视频| 国产精品一区二区精品视频观看| 国产精品久久久久久精品古装| 亚洲国产精品一区二区三区在线| 97人妻天天添夜夜摸| 视频在线观看一区二区三区| 国产精品久久久久久精品古装| 欧美日韩福利视频一区二区| 在线观看www视频免费| av福利片在线| 国产爽快片一区二区三区| 亚洲欧洲国产日韩| 国产成人系列免费观看| 国产成人啪精品午夜网站| 亚洲欧美成人精品一区二区| 国精品久久久久久国模美| 看十八女毛片水多多多| av不卡在线播放| 母亲3免费完整高清在线观看| 一级a爱视频在线免费观看| 大香蕉久久成人网| www.自偷自拍.com| av又黄又爽大尺度在线免费看| 久久毛片免费看一区二区三区| 久久综合国产亚洲精品| 亚洲在久久综合| 亚洲成人手机| 欧美在线一区亚洲| 啦啦啦啦在线视频资源| 日韩制服骚丝袜av| 美女中出高潮动态图| 成人影院久久| 美女高潮到喷水免费观看| 免费在线观看视频国产中文字幕亚洲 | 亚洲图色成人| 久久久国产一区二区| 亚洲,欧美精品.| 日日摸夜夜添夜夜爱| 国产在线免费精品| 色婷婷久久久亚洲欧美| 久久久久久久久久久久大奶| 国产一级毛片在线| 成年女人毛片免费观看观看9 | 亚洲av成人不卡在线观看播放网 | 日本vs欧美在线观看视频| 日本欧美视频一区| 天堂8中文在线网| 女性生殖器流出的白浆| 老司机影院成人| 超色免费av| 免费黄网站久久成人精品| 国产一区亚洲一区在线观看| 少妇被粗大的猛进出69影院| 精品少妇久久久久久888优播| 免费高清在线观看日韩| 黄色视频在线播放观看不卡| av免费观看日本| 精品亚洲成a人片在线观看| av网站在线播放免费| 欧美黄色片欧美黄色片| 好男人视频免费观看在线| 国产免费福利视频在线观看| 亚洲av综合色区一区| 色婷婷av一区二区三区视频| 久久久精品免费免费高清| 久久99热这里只频精品6学生| 免费观看人在逋| 亚洲欧美日韩另类电影网站| 久久精品久久久久久噜噜老黄| 国产精品麻豆人妻色哟哟久久| 亚洲国产精品一区三区| 亚洲人成77777在线视频| 下体分泌物呈黄色| 亚洲一卡2卡3卡4卡5卡精品中文| 国产色婷婷99| 我的亚洲天堂| 久久精品人人爽人人爽视色| 丝袜脚勾引网站| 日韩伦理黄色片| 巨乳人妻的诱惑在线观看| 精品第一国产精品| 久久女婷五月综合色啪小说| 欧美精品亚洲一区二区| 亚洲美女视频黄频| 日韩 欧美 亚洲 中文字幕| 亚洲av电影在线观看一区二区三区| 成人亚洲欧美一区二区av| 美女国产高潮福利片在线看| 免费观看a级毛片全部| 丁香六月天网| 青春草亚洲视频在线观看| 国产av精品麻豆| 国产片特级美女逼逼视频| 欧美日韩视频精品一区| 美女午夜性视频免费| 国产成人av激情在线播放| 老司机影院毛片| 最近的中文字幕免费完整| 精品一区二区三区四区五区乱码 | 捣出白浆h1v1| 婷婷色综合www| 婷婷色麻豆天堂久久| 国产深夜福利视频在线观看| 国产亚洲午夜精品一区二区久久| 午夜福利免费观看在线| 一二三四在线观看免费中文在| 操出白浆在线播放| 国产av一区二区精品久久| 国精品久久久久久国模美| 久久人妻熟女aⅴ| 97精品久久久久久久久久精品| 亚洲欧洲国产日韩| av视频免费观看在线观看| 国产成人a∨麻豆精品| 51午夜福利影视在线观看| 国产精品一二三区在线看| 精品久久久久久电影网| 两个人免费观看高清视频| 亚洲精品久久午夜乱码| av.在线天堂| 亚洲精品在线美女| 日韩一卡2卡3卡4卡2021年| 精品国产一区二区三区四区第35| 久久久久久久久免费视频了| 久久女婷五月综合色啪小说| 亚洲五月色婷婷综合| 国产成人91sexporn| 一级爰片在线观看| 最近中文字幕高清免费大全6| 肉色欧美久久久久久久蜜桃| 日韩一区二区三区影片| 少妇人妻 视频| 在线观看免费视频网站a站| 国产99久久九九免费精品| 永久免费av网站大全| 嫩草影视91久久| √禁漫天堂资源中文www| 国产成人精品福利久久| 曰老女人黄片| 99热国产这里只有精品6| 亚洲第一av免费看| 亚洲精品久久午夜乱码| 精品免费久久久久久久清纯 | 国产日韩欧美在线精品| 免费观看性生交大片5| 国产免费福利视频在线观看| 18禁动态无遮挡网站| 国产精品欧美亚洲77777| 看十八女毛片水多多多| 国产精品99久久99久久久不卡 | 一个人免费看片子| 久久久久久久精品精品| 国产免费福利视频在线观看| 丝袜在线中文字幕| 又粗又硬又长又爽又黄的视频| 亚洲第一青青草原| 日韩免费高清中文字幕av| 国产精品偷伦视频观看了| 国产亚洲精品第一综合不卡| 成人影院久久| 丝袜美腿诱惑在线| 国产成人欧美| 亚洲欧洲日产国产| 国产成人精品在线电影| 韩国高清视频一区二区三区| 国产成人欧美在线观看 | 亚洲av电影在线进入| 在线免费观看不下载黄p国产| 亚洲免费av在线视频| 国产探花极品一区二区| 国产黄色视频一区二区在线观看| 亚洲精品,欧美精品| 国产成人系列免费观看| 久久青草综合色| 天天躁夜夜躁狠狠久久av|