Communication publiée dans un ouvrage (Colloques, congrès, conférences scientifiques et actes)
StaDynA: Addressing the Problem of Dynamic Code Updates in the Security Analysis of Android Applications
Zhauniarovich, Yury; Ahmad, Maqsood; GADYATSKAYA, Olga et al.
2015In Proceedings of CODASPY '15
Peer reviewed
 

Documents


Texte intégral
stadyna.pdf
Preprint Auteur (1.2 MB)
Demander un accès

Tous les documents dans ORBilu sont protégés par une licence d'utilisation.

Envoyer vers



Détails



Mots-clés :
Android; static analysis; dynamic analysis
Résumé :
[en] Static analysis of Android applications can be hindered by the presence of the popular dynamic code update techniques: dynamic class loading and reflection. Recent Android malware samples do actually use these mechanisms to conceal their malicious behavior from static analyzers. These techniques defuse even the most recent static analyzers that usually operate under the "closed world" assumption (the targets of reflective calls can be resolved at analysis time; only classes reachable from the class path at analysis time are used at runtime). Our proposed solution allows existing static analyzers to remove this assumption. This is achieved by combining static and dynamic analysis of applications in order to reveal the hidden/updated behavior and extend static analysis results with this information. This paper presents design, implementation and preliminary evaluation results of our solution called StaDynA.
Centre de recherche :
Interdisciplinary Centre for Security, Reliability and Trust (SnT)
Disciplines :
Sciences informatiques
Auteur, co-auteur :
Zhauniarovich, Yury
Ahmad, Maqsood
GADYATSKAYA, Olga ;  University of Luxembourg > Interdisciplinary Centre for Security, Reliability and Trust (SNT) ; CSC/FSTC
Crispo, Bruno
Massacci, Fabio
Co-auteurs externes :
yes
Langue du document :
Anglais
Titre :
StaDynA: Addressing the Problem of Dynamic Code Updates in the Security Analysis of Android Applications
Date de publication/diffusion :
mars 2015
Nom de la manifestation :
Fifth ACM Conference on Data and Application Security and Privacy
Date de la manifestation :
March 2-4, 2015
Manifestation à portée :
International
Titre de l'ouvrage principal :
Proceedings of CODASPY '15
Maison d'édition :
ACM
Peer reviewed :
Peer reviewed
Disponible sur ORBilu :
depuis le 22 janvier 2016

Statistiques


Nombre de vues
196 (dont 0 Unilu)
Nombre de téléchargements
0 (dont 0 Unilu)

citations Scopus®
 
83
citations Scopus®
sans auto-citations
75
OpenCitations
 
62
citations OpenAlex
 
95

Bibliographie


Publications similaires



Contacter ORBilu