《计算机应用与软件杂志》发表论文赏析

面向安卓热更新的dex注入漏洞的自动化检测系统

来源:计算机应用与软件杂志2025年第3期北京时间:

作者:彭涛, 吕星航, 汤俊伟, 张自力, 刘军平, 胡新荣, 何儒汉, 吴忠华

摘要:安卓应用热更新推送补丁包过程中,由于没有添加数字签名,攻击者可以劫持篡改dex文件,导致dex注入,造成严重后果。针对上述问题,提出一种基于mitmproxy的自动化检测系统Homide,该系统首先利用mitmproxy获取客户端与服务端之间交互的所有数据包,同时定位dex文件,然后向dex注入代码并采用中间人攻击的方式推送给客户端执行,最后通过应用输出的日志信息来验证是否存在dex注入漏洞。针对应用市场中的513个应用,Homide成功检测出新的17个存在dex注入的应用,实验结果表明,Homide能有效检测出真实世界中因热更新导致dex注入的应用。

关键词:漏洞检测, 中间人攻击, 自动化检测, mitmproxy, dex注入

填文献完整题目 获取完整文献

填写需求
联系方式
注:学术顾问会在1小时内联系您,请留意!