Software obfuscation is widely used by Android developers to protect the source code of their applications against adversarial reverse-engineering efforts. A specific type of obfuscation, string obfuscation, transforms the content of all string literals in the source code to non-interpretable text and inserts logic to deobfuscate these string literals at runtime. In this work, we demonstrate that string obfuscation is easily reversible. We present ASTANA, a practical tool for Android applications to recovers the human-readable content from obfuscated string literals. ASTANA makes minimal assumptions about the obfuscation logic or application structure. The key idea is to execute the deobfuscation logic for a specific (obfuscated) string literal, which yields the original string value. To obtain the relevant deobfuscation logic, we present a lightweight and optimistic algorithm, based on program slicing techniques. By an experimental evaluation with 100 popular real-world financial applications, we demonstrate the practicality of ASTANA. We verify the correctness of our deobfuscation tool and provide insights in the behaviour of string obfuscators applied by the developers of the evaluated Android applications.


翻译:Android 开发商广泛使用模糊软件来保护其应用源代码,使其不受对抗性反转工程的努力。 一种特殊的模糊、 绳子模糊、 将源代码中所有字符串文字的内容转换为不可解释的文本, 并插入在运行时解开这些字符串文字的逻辑。 在这项工作中, 我们证明, 字符串模糊很容易被翻转。 我们提供了ASTANA, 这是一种实用工具, 供Android应用从模糊的字符串文学中回收人类可读的内容。 ASTANA对模糊逻辑或应用结构作了最起码的假设。 关键的想法是执行一个特定( 模糊的) 字符串文字的脱钩逻辑, 从而产生原始的字符串价值。 为了获得相关的脱腐化逻辑, 我们根据程序精度技术提出一种轻巧和乐观的算法。 通过对100个流行的实时金融应用软件进行实验性评估, 我们展示了ASTAN应用的实用性, 并验证了我们应用的精确性分析工具。

0
下载
关闭预览

相关内容

Android(安卓)是一种以 Linux 为基础开发的开放源代码的操作系统,主要应用于便携设备。2005 年,Android 公司被 Google 收购,随后 Google 联合制造商组成开放手机联盟。Android 已从智能手机领域逐渐扩展到平板电脑、智能电视(及机顶盒)、游戏机、物联网、智能手表、车载系统、VR以及PC等领域。
专知会员服务
59+阅读 · 2021年4月12日
强化学习最新教程,17页pdf
专知会员服务
181+阅读 · 2019年10月11日
【SIGGRAPH2019】TensorFlow 2.0深度学习计算机图形学应用
专知会员服务
41+阅读 · 2019年10月9日
MIT新书《强化学习与最优控制》
专知会员服务
280+阅读 · 2019年10月9日
已删除
将门创投
4+阅读 · 2019年8月22日
【推荐】自然语言处理(NLP)指南
机器学习研究会
35+阅读 · 2017年11月17日
Auto-Encoding GAN
CreateAMind
7+阅读 · 2017年8月4日
Arxiv
0+阅读 · 2021年5月30日
VIP会员
相关资讯
已删除
将门创投
4+阅读 · 2019年8月22日
【推荐】自然语言处理(NLP)指南
机器学习研究会
35+阅读 · 2017年11月17日
Auto-Encoding GAN
CreateAMind
7+阅读 · 2017年8月4日
Top
微信扫码咨询专知VIP会员