基于用户层行为和数据检测模拟器的方法
基于Android系统层特征检测模拟器的方法
基于Linux系统层特征检测模拟器的方法
基于模拟器体系结构特征检测模拟器的方法
基于模拟器体系结构特征检测模拟器的方法
如何判断Android应用程序是否存在反模拟器
行为?
• 真实世界中,有多大比例的应用程序会进行
模拟器检测?采用何种手段进行检测?检测
模拟器的目的?
• 如何构造更真实的模拟器,欺骗应用程序其
运行在真机环境?
反模拟器行为真实案例
反模拟器行为检测思路
反模拟器行为特征(40条特征)
真实世界中,有多大比例的应用
程序会进行模拟器检测?采用何
种手段进行检测?检测模拟器的
目的?
模拟器检测方法-Google Ad
模拟器检测方法-PayPal
模拟器检测方法-Pincer
模拟器检测方法-Wroba
模拟器检测的目的
正常样本与恶意样本检测结果对比
反模拟器对抗的两种基本方法
Android Runtime Hook框架
Xposed基本原理
基于Hook的模拟器隐藏
针对Android系统层的Hook
基于TelephonyManager API的模拟器检测
基于电池电量和状态特征的模拟器检测
基于wifi、GPS等硬件特征的模拟器检测
基于Build字段的模拟器检测
基于反射调用获取系统属性的模拟器检测
基于/system/build.prop检测模拟器
基于Monkey事件模拟检测模拟器
针对Linux系统层的Hook
通过驱动信息特征检测模拟器
通过设备文件特征检测模拟器
通过执行shell命令检测模拟器
通过Native Code检测模拟器
解压密码1234
......
1