detecting-mobile-malware-behavior - 检测与分析移动应用程序中的恶意行为。
通过静态分析、网络监控和动态插桩检测与分析移动应用中的恶意行为。
标签
更新于: 2026-09-20能力
典型输入
典型输出
该技能可以做什么
- 分析静态指标与权限
- 使用 MobSF 扫描样本
- 监控网络流量
- 使用 Frida Hook 运行时方法
- 分类恶意软件威胁类型
输入
- 可疑移动应用样本
- VirusTotal API 密钥
- MobSF API 密钥
输出
- 网络数据包捕获文件
- 运行时行为控制台日志
- 恶意软件分类结果
要求
- 隔离的分析环境
- MobSF 工具
- Frida 或 Objection
- Wireshark 或 tcpdump
- Android 模拟器或 Genymotion
