Android平台权限提升技术研究与实现

被引量 : 0次 | 上传用户:xiangxuehai0726
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
Android平台是近年来市场占有率最高的移动智能终端平台,也是恶意软件种类与数量最多的移动平台,因此,针对Android平台的安全研究工作已经成为信息安全领域的研究重点。本文在研究Android平台权限安全机制的基础上,分析现有安全权限机制存在的弊端和不足,特别是可以通过权限提升技术将程序的运行权限从普通用户权限提升到Android系统最高权限,即root权限,从而获得对Android设备中任意文件的任意操作能力。本文研究的权限提升技术的核心是Android平台中的权限提升漏洞。Android平台中的权限提升漏洞可分为两类来研究,即来自Android系统自身的权限提升漏洞和来自Linux系统的权限提升漏洞,并最终选取3个目前覆盖范围最广、研究价值最大的权限提升漏洞作为对象,研究它们的利用原理和利用脚本。这些漏洞的基本工作原理是利用Android系统程序中存在的bug来绕过Android平台的权限保护机制。漏洞利用脚本通过构造特定的代码来触发漏洞,从而在系统内部提升权限,使得普通权限的程序也可以执行root权限用户才能执行的代码。本文最终利用这3个权限提升漏洞实现了一款Android平台权限提升工具——PETA(Permission Escalation Tool for Android-platform),PETA工具在执行漏洞利用脚本之后,会向Android设备写入特殊文件来获取root权限。PETA工具使用的3个漏洞为ZergRush漏洞、Exynos漏洞和Getuser漏洞,覆盖Android2.x和4.x系统版本,并支持多款搭载三星Exynos处理器的设备,理论上适用于超过90%的Android设备。最终的实验结果表明,PETA工具适用范围大,且具有很高的权限提升成功率和较快的权限提升速度。
其他文献
本文主要采用循环伏安法、稳态极化曲线法、计时电量法、恒电流电解等电化学测试手段,深入研究了铜电极上水溶性强的间硝基苯磺酸钠在硫酸水溶液中的电化学行为及动力学特征。
<正>国家科技部近日发布了《国家重点研发计划新能源汽车重点专项实施方案(征求意见稿)》。方案提出要实施新能源汽车纯电驱动技术转型战略,驱动电机技术水平要保持国际先进
在塑料挤出成型中,模头设计是一个重要的环节。挤出模头设计的好坏影响着制品的质量和生产效率等,因而研究挤出模头的优化设计显得尤为重要。所以对塑料熔体在模头内的流动情况
北欧设计具有明确的"为日常生活的美"的理念而为世人所称赞,其本质是以艺术美化日常生活。北欧设计关注的中心始终是如何提高公众日常生活的美的品质,这与北欧人的世界观密切
上海大学岩土力学课程群以上海市级精品课程土力学为核心课程,辐射带动岩土力学课程群的教育教学改革,在教学方法、手段、形式以及对学生的培养模式等方面进行了探索与实践,
设计了一种可实现整周回转运动且便于模块化装配的3T1R并联机构。首先,提出一种仅含转动副的二维移动放缩单元,模块化组合与扩展后,构造得到一种平面二维移动放缩机构,将平面
成功的营销在于寻找到市场机会,制订适应市场变化的营销策略,合理配置企业资源,达到以最低的销售费用,挖掘企业最大的生产潜力,保证产品全部及时地销售出去,为企业创造最优的
本文通过分子设计,以邻二甲苯为芳烃原料,酰氯为酰基化原料,合成了邻二甲苯基十四烷的各种异构体,经磺化,中和,制备了十四烷基二甲苯基磺酸盐的各种异构体。用滴体积法测定了
在各类大跨度建筑中,倒三角桁架结构广泛应用于屋面结构体系。针对某机场航站楼工程屋面倒三角管桁架,整体跨度大,呈圆弧波浪形,节点复杂,现场安装连接形式采用全栓接,结合结
随着社会的发展,越来越多的新新名词不断涌现,“小三”,“婚外恋”等层出不穷。这有一部分原因是与西方先进思想的流入有关,社会进步的同时带来的不仅是先进的科技和文化随之而来